#firmware
6 içerik
Yazılar
Uzaktan firmware güncellemesi (OTA) gömülü cihazlar için hem bir nimet hem de en tehlikeli saldırı yüzeyi. Çünkü güncelleme kanalını ele geçiren, cihazın kendisini ele geçirir.
Yazılar
Bir firmware imajını açtığında en sık bulunan şey nedir? Orada olmaması gereken sırlar. Sabit kodlanmış parolalar, özel anahtarlar ve sertifikalar, gömülü dünyanın en yaygın ve en tehlikeli zafiyetlerinden biri.
Yazılar
“Secure Boot var, o yüzden güvenli” cümlesi, gömülü güvenlikte en sık yapılan yanlış varsayımlardan biri. Secure Boot güçlü bir araç — ama neyi çözdüğünü ve neyi çözmediğini bilmezsen yanlış bir güven duygusu yaratır.
Yazılar
Elinde ham bir firmware imajı var. İçinde bootloader, kernel, dosya sistemi ve belki de sabit kodlanmış sırlar gizli. binwalk, o kutuyu açan ilk anahtar.
Yazılar
Bir MCU’nun içindeki firmware’e ulaşmanın birden fazla yolu var — her biri farklı bir zorluk, risk ve delil kalitesi seviyesinde. Doğru sırayı bilmek işin yarısı.
Yazılar
Gömülü bir cihazın içinde ne olduğunu anlamanın ilk adımı, firmware’i güvenli biçimde dışarı almaktır. İşte adli bütünlüğü bozmadan bunu yapmanın yolları.