Kedze za vsetkym treba hladat motiv (alebo zenu) este viac sa natiska otazka "cui bono?" kto ma z toho
prospech?
Specialne sa jedna o verzie vypustene "samurom". A nielen pre SK/CZ "trh", vyzera to tak, ze
zaplavil celu Europu. (kto ho plati?)
Uz boli pochybnosti o tom ci tam nie je aj nejaky skodlivy kod, situacia sa upokojila a kazdy je
spokojny. Ja nie. Moznosti je viacero:
- nepreukazal sa zatial stav, ze by sa jednalo o pristup ku karte, ale to moze byt spiaca funkcia
- kedze su to vacsinou zariadenia ktore bezia 24/7 su velmi vhodne na DDOS utoky ktore sa daju
potom v pripade potreby spustit
- nie je vylucitelny ani motiv, ze si ho najali prave sat provideri, ktori v urcitom "dostatocnom"
okamihu zrusia vsetky karty sediace na tomto oscame
- mozu zbierat IP adresy oscamov a pripadne identifikovat uzivatelov, staci sa identifikovat raz
za nejaky dllllhy cas, to kazdy prehliadne
- atd....
Ano, nic z toho neplati pre lokalne siete mimo internetu, kolko je takych?
Pre mna bol aj dalsi dovod a to dovod zvedavosti dopatrat sa ku zdrojomym tvarom ze co za zazrak to je.
Tak som si vybral najvhodnejsieho kandidata na reverse-engineering a po cca 400+ hod "prace" mam
zreverzovany zdrojovy tvar, ktory sa da uz prehnat na akomkolvek gcc pre akykolvek aj exoticky procesor.
Len doplnim, ze verzia co som zlomil je cista. Prikladam aj bin-y z reverzovanych zdrojakov pre tych
co by neverili. Iba som si tam doplnil jednu hlasku aby sa mi verilo

Inak je to pripravene na opublikovanie iba by som rad vedel kto by bol ochotny sa na tom podielat.
Ja som uz do toho vlozil dost usilia a kedze stale plati cui bono len tak to vyhodit by nebolo
logicky spravne. Mohlo by to byt full-public alebo aj semi-public podla toho kolki a za akych
podmienok by sa podielali. Forum by z toho tiez mohlo mat prospech na svoj beh.
Prilozene bin-y su z Ubuntu a z RPi2 s Debianom prelozene nativne. Verzia sa vidi v bin suboroch a podla
toho je aj potrebny oscam.server subor. Ak by niekto potreboval uz teraz nejaku exotiku tak mozem
vygenerovat potrebny bin. Len treba dodat info o toolchain.
A na zaver, bude kopec dni volna a poniektori nebudu mat do coho pichnut tak sa mozu pohrat aby
zistili ze co je v ponuke
