firmware анализ

  1. Сергей Попов

    Статья Уязвимости IoT устройств: критическая карта атак и патч-менеджмент

    18,8 миллиардов IoT-устройств подключены к сети прямо сейчас - по данным IoT Analytics, к 2030 году их станет 41 миллиард. У большинства последнее обновление прошивки было единственным - заводским. Для критических уязвимостей в edge-оборудовании окно от публикации до первого эксплойта сжимается...
  2. Сергей Попов

    Статья IoT уязвимости: как проверить умную колонку, роутер и смарт-ТВ

    На аудите домашней сети в 2024 году первый же binwalk на прошивке роутера TP-Link вернул захардкоженный root:root в /etc/shadow - устройство 2021 года выпуска, актуальная прошивка с сайта вендора. Три минуты от скачивания firmware до полного доступа к файловой системе, ноль защитных механизмов...