LINUX.ORG.RU
ФорумTalks

Как хакеры отключают воду, электричество, воздух и даже его.

 


0

0

А вот так!

Ъ: Вместо того, чтобы решить проблему перебоев электроснабжения, чуваки наколхозили управление газовыми горелками через чат-бота в телеге.

Поэтому когда в следующий раз вы узнаете из новостей, что хакеры отключили электростанцию, доменную печь или ещё какой-нибудь космодром, просто вспомните, что работают там простые люди, которые ищут простые средства решения зачастую достаточно простых проблем.

★★★★★

шиза. над было просто поставить у печки цоя с лопатой. дешево, сердито и все при деле

alysnix ★★★
()

Ооох, вырываются буквы и все нецензурные. Почитал комментарии, там такие же соевые «ачотакова»…

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

Там ещё либа взята не кабы откуда, а у ардуинщика-воровайки, который сам не шарит за код:

А в качестве оболочки API для Telegram выбор пал на библиотеку Alex Gyver FastBot..

PPP328 ★★★★★
()
Ответ на: комментарий от Shadow

Потому что любое другое решение не матчится с зелеными волосами и тыквенным латте на соевом молоке

PPP328 ★★★★★
()

В теории отдавать телеметрию-то можно, например на внутренний сервис компании, к которому доступ будет через впн.
В целом кринж какой-то, вместо того чтобы нанять оператора котельной или васяна из соседних зданий сделать дежурным.

vazgen05 ★★★
()

Их типа решение явно дешевле, чем решить проблему с перебоями электроэнергии. Но бот для телеги, конечно, это уже перебор. На любом заводе, что я видел, иб бы за такое по шапке надавало

George
()

Выдумки это. Контролирующие организации никуда не делись, такое решение через них не пройдет.

Судя по уровню грамотности, писал эти выдумки восьмиклассник.

Irma ★★★
()
Последнее исправление: Irma (всего исправлений: 1)
Ответ на: комментарий от PPP328

Да, тоже отметил, тяп, ляп, ai-хренак и в продакшн.

Dimez ★★★★★
()
Ответ на: комментарий от Irma

Выдумки это. Контролирующие организации никуда не делись, такое решение через них не пройдет.

А Вы оптимист!

sabacs
()
Ответ на: комментарий от sabacs

У организации-проектировщика в видах деятельности должен быть указан нужный код, и собрать толпу зумеров под видом такой организации не получится вот вообще никак. И если этого кода нет, то проект этим дятлам заказать невозможно.

Irma ★★★
()
Последнее исправление: Irma (всего исправлений: 1)
Ответ на: комментарий от Shadow

Я не понял, зачем там телеграм бот…

Это так теперь модно у «погромистов».

bdrbt
()
Ответ на: комментарий от Irma

— Ну хорошо, предположим, вы не помните, как попали в самолёт. Но как вы вышли оттуда, вы должны были помнить?! — Да! Помнить должен… но я не помню… ❞

🎬 Ирония судьбы, или С лёгким паром!

sabacs
()

я когда сканировал сетку хетцнера, то на 3000 порту нашел админку для управления умным домом, пооткрывал, позакрывал гаражные ворота… да и чет оно неинтересно… это не хацкинг, хацкинг предполагает взлом

rtxtxtrx ★★★
()
Ответ на: комментарий от vazgen05

двух операторов. они 2 через 2 работают. а вообще хабр - это «невыдуманные» истории о которых невозможно молчать

rtxtxtrx ★★★
()
Ответ на: комментарий от rtxtxtrx

я когда сканировал сетку хетцнера, то на 3000 порту нашел админку для управления умным домом, пооткрывал, позакрывал гаражные ворота… да и чет оно неинтересно… это не хацкинг, хацкинг предполагает взлом

Да ладно. Разве не интересно закрыть гаражные ворота в момент выезда из них растюнингованного лексуса в тысяч 100 зеленых?)

- - -

Даже с милой штукой можно нашкодить.

windows10 ★★★★★
()
Ответ на: комментарий от Shadow

Я не понял, зачем там телеграм бот…

Без него нет достаточной уверенности, что точек отказа хватит для гарантированного геморроя. Решили перестраховаться.

CrX ★★★★★
()

Ну, на самом деле проблема не в колхозе, а в отсутствии контроля. На МКС вон дыры скотчем заделывали, и ничо.

Скажем так, если Васян может беспрепятственно установить в котельную произвольное устройство - то слабое звено здесь не устройство, и даже не Васян, а организация работы конторы в целом и котельной в частности.

windows10 ★★★★★
()
Ответ на: комментарий от Irma

Вы ворота вообще видели? Они не закрываются, если в створе что-то есть.

Да. У соседки рядом. Прекрасно закрываются, потому что фотоэлементы там участвуют в автоматическом закрытии по таймауту спустя проезд машины, а пульт имеет приоритет.

windows10 ★★★★★
()
Ответ на: комментарий от Irma

Они без датчика не бывают.

Конечно же бывают. Пройдитесь по магазинам, посмотрите на решения по запросу «автоматика для откатных ворот». Фотоэлементы есть примерно у 20% решений - раз. Как я уже написал выше, фотоэлементы используются для закрытия, а не для предохранения от закрытия - два.

windows10 ★★★★★
()
Ответ на: комментарий от rtxtxtrx

Гораздо больше чем 2. Так как смена не может быть 24 часа. А есть ещё больничный лист и отпуск. Плюс каждый оператор котельной это оперативный персонал , который должен быть аттестован на допуск.

saibogo ★★★★
()
Ответ на: комментарий от windows10

Тут как контроллер настроишь, конечно. Конкретно этот вариант - рукожопство

George
()
Ответ на: комментарий от alysnix

Ты чо, обалдел, что-ли? А как же отчёт об успешно проведённой цифровизации? 😁

sparkie ★★★★★
()
Ответ на: комментарий от Shadow

Я не понял, зачем там телеграм бот…

Многие говорят, что «так удобнее», а также телеграм предоставляет прокси.

Jullyfish
()
Ответ на: комментарий от Irma

Выдумки это. Контролирующие организации никуда не делись, такое решение через них не пройдет.

Святая наивность.

Jullyfish
()

Применение ушлёпского термина «слаботочка» отлично показывает, что аффтары пришли из охранки/пожарки и никакого отношения к АСУТП не имеют

Alden ★★★★
()
Ответ на: комментарий от Shadow

Я не понял, зачем там телеграм бот...

Нерды умеют только в нердские способы, которые как машина Руби Голдберга добиваются результата нетривиальным, максимально через ж... избыточным путём, повергая в шок нормальных инженеров.

slackwarrior ★★★★★
()
Ответ на: комментарий от Irma

Видел ворота, которые закроются, даже если в створе что-то есть. Там еще все полосатое как на гидравлическом прессе, мигалки крутятся, когда оно работает, и звонок звенит.

slackwarrior ★★★★★
()
Последнее исправление: slackwarrior (всего исправлений: 1)
Ответ на: комментарий от Irma

Нет, там написано красными буквами по трафарету, специально или нет — с красными подтеками «Не стой в радиусе поворота двери».

slackwarrior ★★★★★
()
Ответ на: комментарий от Shadow

Я не понял, зачем там телеграм бот...

дает готовый identity и authentication provider (чтоб свою аутентификацию не делать) и пользовательский интерфейс для работы (чтоб не делать самописный).

Раньше подобных ботов делали на базе e-mail и IRC.

Но я бы подцепил GSM модем с реакцией на SMS c определенных номеров.

MirandaUser2
()
Ответ на: комментарий от slackwarrior

Это промышленное, скорее всего. Там требования ТБ про световой и звуковой сигнал.

Jeronimo ★★
()
Ответ на: комментарий от MirandaUser2

дает готовый identity и authentication provider (чтоб свою аутентификацию не делать) и пользовательский интерфейс для работы (чтоб не делать самописный).

Раньше подобных ботов делали на базе e-mail и IRC.

Видимо это во вселенной в которой не изобрели ssh.

bdrbt
()
Ответ на: комментарий от Irma

Эээ... Это между Дворцовым и Лейтенанта Шмидта мостами. Но да, памятник.

Shadow ★★★★★
()
Ответ на: комментарий от slackwarrior

Я не инженер, но удобнее API с токеном ничего не встречал

Shadow ★★★★★
()
Последнее исправление: Shadow (всего исправлений: 1)
Ответ на: комментарий от bdrbt

Видимо это во вселенной в которой не изобрели ssh.

- бот может крутиться, на вирт.хостинге, где нет ssh доступа.
- у пользователей есть только e-mail, и нет прямого доступа в WWW.

Не говоря уже о том, что ssh это несколько неудобный интерфейс для неподготовленного пользователя. А для администратора это необходимость настроить ограничения так, чтобы можно было запускать только определенные команды.

MirandaUser2
()
Ответ на: комментарий от Shadow

Я выше написал - API с oauth токеном (бессрочным).

Т.е. в список работ добавляется развертывание веб-сервиса, который предоставляет это API.
Причем доступного из WWW (если предполагается, что пользователи оттуда будут)

В разы удобнее.

Для кого удобнее? Как этим будет пользоваться технический директор (из статьи на habr)?

Дело в том, что техническому директору приходилось каждый раз выезжать, приходить, и делать это в ручном режиме. Даже глубокой ночью, проблему необходимо было решать..

MirandaUser2
()
Последнее исправление: MirandaUser2 (всего исправлений: 2)
Ответ на: комментарий от MirandaUser2

Не говоря уже о том, что ssh это несколько неудобный интерфейс для неподготовленного пользователя. А для администратора это необходимость настроить ограничения так, чтобы можно было запускать только определенные команды.

То есть, то что можно создать бесправного пользователя, c программной управлялкой вместо шелла тебе невдомёк?

bdrbt
()

Вообще, есть у айтишников некое отношение к нас, АСУТП-шникам сквозь зубы, типа мы, дескать, тупые, не программисты, контроль версий ведём именуя зип-архивы датой и временем. Но как энти самые айтишники до промавтоматики добираются, почему-то у них получается вот такое вот, как в статье. Тьфу.

Alden ★★★★
()
Ответ на: комментарий от Alden

Но как энти самые айтишники до промавтоматики добираются

У них получаются CoAP, MQTT, доменно-специфичные протоколы. То что в статье получается у всяких васянов-«сайт-под-ключ»

bdrbt
()
Ответ на: комментарий от MirandaUser2

Не развёртывание веб сервиса, а импорт либы в flask и пара переменных.

Как пользоваться? Закладка в любимом браузере, Curl, локальная страница с Большой Красной Кнопкой, приложение, накоденное llm, телеграм-бот (готовый), интеграция с 1C, с экселем и тостером.

Shadow ★★★★★
()
Последнее исправление: Shadow (всего исправлений: 2)

Божи, почему так раздражают эти две точки в конце почти каждого предложение в тексте по ссылке 🤔

frunobulax ★★★
()
Ответ на: комментарий от Shadow

Не развёртывание веб сервиса, а импорт либы в flask и пара переменных.

веб-сервер у тебя должен быть в том или ином виде. Причем с публичным IP. А для ТГ-бота публичный IP не нужен, бот будет работать через polling.

телеграм-бот (готовый)

вот они и сделали бота ;-)
когда нужно будет интегрироваться с 1C, с экселем и тостером, прикрутят REST API.

MirandaUser2
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)