hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Estrazione firmware: UART, JTAG e la flash

12 luglio 2024 · 1 min di lettura · #hardware #firmware #iot

L'analisi di sicurezza dell'IoT parte dal firmware. Estrarlo dà accesso a codice, credenziali hardcoded, chiavi e logica di autenticazione.

Le vie

UART: header seriale sulla scheda che spesso dà una shell di boot (U-Boot) o di root senza password. JTAG/SWD: interfaccia di debug per leggere memoria ed halt della CPU. Dump diretto della flash: si collega un programmatore (CH341/clip SOIC8) al chip SPI e si legge tutto, bypassando ogni protezione software.

flashrom -p ch341a_spi -r dump.bin   # dump del chip flash
binwalk -e dump.bin                  # estrae filesystem e componenti

binwalk individua e scompatta il filesystem; da lì si cercano /etc/shadow, chiavi, binari.

Difesa

Disabilita/rimuovi le interfacce di debug in produzione (fuse JTAG, UART senza shell). Secure boot con firmware firmato, flash cifrata, nessuna credenziale hardcoded. Read-out protection sul microcontrollore. Presumi che un attaccante con accesso fisico leggerà comunque: la sicurezza non deve dipendere dal segreto del firmware.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #1
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti