реверс-инжиниринг прошивки

  1. Сергей Попов

    Статья Аппаратный пентест IoT устройств: полное руководство по атакам на firmware и hardware-интерфейсы

    В двух из трёх IoT-устройств, которые попадают ко мне на стол, UART-консоль отдаёт root shell без единого запроса пароля. Третье хотя бы спрашивает логин - но admin:admin проходит с первой попытки. Это не результат целенаправленного поиска уязвимых образцов. Это норма индустрии, где отладочные...
  2. Сергей Попов

    Статья Пентест автомобильных ECU: от OBD-II порта до извлечения прошивок через UDS

    Современный автомобиль - это от 70 до 150 электронных блоков управления (ECU), связанных шинами CAN, LIN, FlexRay и Automotive Ethernet. За каждой функцией - от впрыска топлива до адаптивного круиз-контроля - стоит отдельный контроллер с собственной прошивкой, диагностическим стеком и набором...