Interview Lab
Interview Lab
@InterviewLabPro

Вот как выглядит хороший баг-репорт в дикой природе — только ставка тут не на баг в UI, а на девайс, который м

Вот как выглядит хороший баг-репорт в дикой природе — только ставка тут не на баг в UI, а на девайс, который можно превратить в шпионское устройство без пары и без физического доступа.

История простая и неприятная: человек полез реверсить прошивку саундбара Creative Katana V2X, чтобы сделать Linux-утилиту. В итоге нашёл дыру, которая позволяет атакующему в радиусе примерно 15 метров управлять устройством и использовать его как Rubber Ducky. 🎯

Что здесь важно для собеса по security:
1) «Неожиданный» вектор атаки — не всегда сеть, иногда это Bluetooth/радиоканал/прошивка.
2) Угроза строится от модели использования: кто рядом, что можно услышать/передать, какие доверия прошиты в железо.
3) Реверс-инжиниринг — не хак ради хакерства, а способ найти реальный риск до того, как он станет инцидентом.

Если вам на интервью дают вопрос «где искать уязвимости в embedded/IoT?», отвечайте как практик: прошивка, сопряжение, обновления, протоколы, права доступа, физический радиус атаки. И всегда спрашивайте: а что устройство делает без участия пользователя?
Этот пост опубликован в Telegram-канале Interview Lab. Подписаться можно по ссылке: @InterviewLabPro.
jobs

Свежие посты в категории «Jobs & Careers»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.