Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / практический хакинг.pdf
Скачиваний:
23
Добавлен:
19.04.2024
Размер:
31.35 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

лом это небезопасная практика, потому что файлы журналов обычно

 

 

 

 

 

m

w Click

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

имеютнезащищенныеправадоступа (частоонидоступныдлячтенияdf-x chan

.c

 

 

.

 

 

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

e

 

всем). Во многих случаях выходные данные журнала находятся в не- безопасных областях системы интернета вещей, например в веб-ин- терфейсе, не требующем прав администратора или отладочных дан- ных мобильного приложения.

Заключение

В этой главе мы изучили реверс-инжиниринг и исследование микро- программ. У каждого устройства есть микропрограммное обеспече- ние, и, хотя сначала перспектива его анализа выглядит устрашающе, вы можете легко научиться делать это, практикуя вышеописанные методы.Взлом микропрограмм можетрасширитьваши возможности защиты и дает отличные навыки использования вашего набора ин- струментов.

Здесь вы узнали о различных способах получения и извлечения микропрограмм. Вы эмулировали одиночный двоичный файл и всю прошивку и загрузили уязвимую прошивку в устройство. Затем ис- следовали и определили уязвимости в преднамеренно уязвимой службе обновления микропрограмм.

Чтобы продолжить тестирование уязвимого микропрограммного обеспечения, попробуйте OWASP IoTGoat (https://github.com/OWASP/ IoTGoat/) – эта намеренно небезопасная прошивка основана на Open- Wrt и поддерживается OWASP. Или используйте Damn Vulnerable ARM Router (DVAR), эмулированный ARM-маршрутизатор на базе Linux, который запускает уязвимый веб-сервер (https://blog.exploitlab. net/2018/01/dvar-damn-vulnerable-arm-router.html). Те из вас, кто хочет испытать свои навыки на недорогом (17-долларовом) физическом устройстве, могут попробовать Damn Vulnerable IoT Device (DVID).

Это уязвимое устройство интернета вещей с открытым исходным кодом, которое можно создать на базе дешевого микроконтроллера

Atmega328p и OLED-экрана.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ЧАСТЬIV

ВЗЛОМ РАДИОКАНАЛОВ