GOTROOT RESEARCH

보안 블로그

레드팀, 모의해킹, 취약점 분석, IoT 보안과 침해사고 대응에 관한 GOTROOT의 실무 중심 보안 콘텐츠입니다.

  • 공홈 펌웨어, 뜯기 전에 읽어야 할까? 뜯고 읽어야 할까?

    공식 펌웨어를 먼저 받아 분석하는 방식이 있고, 바로 UART를 연결해 접근을 시도하는 방식도 있습니다. 지난 시도에서는 UART 연결에는 성공했으나, Magic Key를 몰라 더 이상 진행하지 못했습니다. 이번에는 펌웨어를 먼저 받아 Magic Key 추출을 시도해봤습니다. 과연 성공했을까요?

  • 대표님 거실에도 있는 그 기기. WiFi 우리는 그걸 직접 사서 PCB부터 봤다.

    수백 만 대가 팔린 국내 와이파이. GOTROOT 연구팀이 자체 구매해서 분해한 하드웨어 분석 기록. 오실로스코프 없이, 멀티미터 하나로. 멀티미터로 핀 전압 재는 것부터, HIGH/LOW 비트가 UART 파형이 되는 것까지. 이 시리즈를 읽기 위한 선수 지식을 전기를 한 번도 배운 적 없는 사람 기준으로 설명합니다.

  • AI 시대에도, IoT는 여전히 물리적 접근이 필요하다.

    ipTIME 공유기와 국내 Wifi 장비, AI 음성 스피커 세 대의 대중적으로 사용되는 실제 기기를 UART부터 SPI, NAND까지 직접 뜯어본 기록. AI에게 펌웨어 분석을 맡겼지만, 펌웨어를 추출할 때에는 직접 인두기를 잡고 칩에 손을 대는 건 여전히 사람 몫이었다. GOTROOT가 직접 시도해보았다.