office@safebyte.io București, România ISO 27001:2023 · ISO 9001:2023
Testare ofensivă

Hardware, embedded și firmware

Când atacatorul poate ține dispozitivul în mână, modelul de amenințare se schimbă complet — îl deschide, citește cipurile, ascultă magistralele interne și îl „glitch-uiește" să sară peste verificări. Facem exact asta, în laborator.

Français: această pagină nu e încă tradusă. Textul de mai jos e în Română.

Hardware, embedded și firmware

Un dispozitiv fizic răstoarnă presupunerile pe care se sprijină securitatea software: că atacatorul e la distanță și nu poate atinge memoria. Când poate ține dispozitivul în mână, îl deschide, citește direct cipul de flash, ascultă magistralele interne și, cu tehnici de fault injection, îl poate face să sară peste verificarea de semnătură sau să dezvăluie memorie protejată. Testarea de hardware înseamnă să pui exact aceste presiuni, într-un laborator, și să afli care protecție a ținut și care a cedat — înainte s-o facă altcineva cu un dispozitiv cumpărat de pe piață.

Cum lucrăm

Structurăm evaluarea pe metodologia OWASP FSTM (Firmware Security Testing Methodology) și ghidul OWASP pentru IoT (ISTG):

  • Firmware — extragere prin descărcare, captură OTA sau citire directă de pe cip (SPI flash cu programator și clip SOIC, NAND/eMMC), apoi analiză: sisteme de fișiere (SquashFS, JFFS2, UBIFS), chei și certificate „hardcodate”, conturi ascunse, componente vechi cu CVE-uri cunoscute
  • Interfețe de depanare — UART (adesea o consolă sau chiar un shell de root lăsat activ), JTAG/SWD (acces la memorie și la CPU), descoperite și exercitate cu unelte dedicate
  • Ascultarea magistralelor — SPI, I2C, UART, cu analizoare logice, ca să interceptăm secrete în tranzit între cipuri
  • Fault injection și side-channel — glitching pe tensiune și ceas, plus analiză de consum (SPA/DPA), pentru a ocoli verificări de autentificare sau a extrage chei
  • Secure boot — verificăm dacă semnătura e cu adevărat impusă, protecția la rollback și cum sunt stocate cheile; testăm acceptarea de firmware nesemnat sau retrogradat

Ce primești

  • Constatări de firmware (secrete, componente vulnerabile, semnătură lipsă), cu metoda de extragere documentată
  • Rezultatele atacurilor hardware: ce porturi de depanare erau deschise, ce a reușit glitching-ul, dacă secure boot a ținut
  • Mapare pe ETSI EN 303 645 (baza pentru IoT de consum) și IEC 62443 (industrial), cu întărire prioritizată: dezactivarea depanării în producție, semnarea și criptarea firmware-ului, protecția stocării cheilor, activarea readout protection