Estrazione firmware: UART, JTAG e la flash
L'analisi di sicurezza dell'IoT parte dal firmware. Estrarlo dà accesso a codice, credenziali hardcoded, chiavi e logica di autenticazione.
Le vie
UART: header seriale sulla scheda che spesso dà una shell di boot (U-Boot) o di root senza password. JTAG/SWD: interfaccia di debug per leggere memoria ed halt della CPU. Dump diretto della flash: si collega un programmatore (CH341/clip SOIC8) al chip SPI e si legge tutto, bypassando ogni protezione software.
flashrom -p ch341a_spi -r dump.bin # dump del chip flash
binwalk -e dump.bin # estrae filesystem e componentibinwalk individua e scompatta il filesystem; da lì si cercano /etc/shadow, chiavi, binari.
Difesa
Disabilita/rimuovi le interfacce di debug in produzione (fuse JTAG, UART senza shell). Secure boot con firmware firmato, flash cifrata, nessuna credenziale hardcoded. Read-out protection sul microcontrollore. Presumi che un attaccante con accesso fisico leggerà comunque: la sicurezza non deve dipendere dal segreto del firmware.