공홈 펌웨어, 뜯기 전에 읽어야 할까? 뜯고 읽어야 할까?
공식 펌웨어를 먼저 받아 분석하는 방식이 있고, 바로 UART를 연결해 접근을 시도하는 방식도 있습니다. 지난 시도에서는 UART 연결에는 성공했으나, Magic Key를 몰라 더 이상 진행하지 못했습니다. 이번에는 펌웨어를 먼저 받아 Magic Key 추출을 시도해봤습니다. 과연 성공했을까요?
GOTROOT RESEARCH
레드팀, 모의해킹, 취약점 분석, IoT 보안과 침해사고 대응에 관한 GOTROOT의 실무 중심 보안 콘텐츠입니다.
공식 펌웨어를 먼저 받아 분석하는 방식이 있고, 바로 UART를 연결해 접근을 시도하는 방식도 있습니다. 지난 시도에서는 UART 연결에는 성공했으나, Magic Key를 몰라 더 이상 진행하지 못했습니다. 이번에는 펌웨어를 먼저 받아 Magic Key 추출을 시도해봤습니다. 과연 성공했을까요?
수백 만 대가 팔린 국내 와이파이. GOTROOT 연구팀이 자체 구매해서 분해한 하드웨어 분석 기록. 오실로스코프 없이, 멀티미터 하나로. 멀티미터로 핀 전압 재는 것부터, HIGH/LOW 비트가 UART 파형이 되는 것까지. 이 시리즈를 읽기 위한 선수 지식을 전기를 한 번도 배운 적 없는 사람 기준으로 설명합니다.
ipTIME 공유기와 국내 Wifi 장비, AI 음성 스피커 세 대의 대중적으로 사용되는 실제 기기를 UART부터 SPI, NAND까지 직접 뜯어본 기록. AI에게 펌웨어 분석을 맡겼지만, 펌웨어를 추출할 때에는 직접 인두기를 잡고 칩에 손을 대는 건 여전히 사람 몫이었다. GOTROOT가 직접 시도해보았다.
레드팀 컨설팅 도입 전 꼭 알아야 할 기준을 정리했습니다. 모의해킹과의 차이, Rules of Engagement, ATT&CK 매핑, AI 레드팀 등 서비스 관련 내용 입니다.