Вот как выглядит хороший баг-репорт в дикой природе — только ставка тут не на баг в UI, а на девайс, который можно превратить в шпионское устройство без пары и без физического доступа.
История простая и неприятная: человек полез реверсить прошивку саундбара Creative Katana V2X, чтобы сделать Linux-утилиту. В итоге нашёл дыру, которая позволяет атакующему в радиусе примерно 15 метров управлять устройством и использовать его как Rubber Ducky. 🎯
Что здесь важно для собеса по security:
1) «Неожиданный» вектор атаки — не всегда сеть, иногда это Bluetooth/радиоканал/прошивка.
2) Угроза строится от модели использования: кто рядом, что можно услышать/передать, какие доверия прошиты в железо.
3) Реверс-инжиниринг — не хак ради хакерства, а способ найти реальный риск до того, как он станет инцидентом.
Если вам на интервью дают вопрос «где искать уязвимости в embedded/IoT?», отвечайте как практик: прошивка, сопряжение, обновления, протоколы, права доступа, физический радиус атаки. И всегда спрашивайте: а что устройство делает без участия пользователя?
Interview Lab
@InterviewLabPro
Вот как выглядит хороший баг-репорт в дикой природе — только ставка тут не на баг в UI, а на девайс, который м
Этот пост опубликован в Telegram-канале Interview Lab. Подписаться можно по ссылке: @InterviewLabPro.