Français: această pagină nu e încă tradusă. Textul de mai jos e în Română.
Un dispozitiv fizic răstoarnă presupunerile pe care se sprijină securitatea software: că atacatorul e la distanță și nu poate atinge memoria. Când poate ține dispozitivul în mână, îl deschide, citește direct cipul de flash, ascultă magistralele interne și, cu tehnici de fault injection, îl poate face să sară peste verificarea de semnătură sau să dezvăluie memorie protejată. Testarea de hardware înseamnă să pui exact aceste presiuni, într-un laborator, și să afli care protecție a ținut și care a cedat — înainte s-o facă altcineva cu un dispozitiv cumpărat de pe piață.
Cum lucrăm
Structurăm evaluarea pe metodologia OWASP FSTM (Firmware Security Testing Methodology) și ghidul OWASP pentru IoT (ISTG):
- Firmware — extragere prin descărcare, captură OTA sau citire directă de pe cip (SPI flash cu programator și clip SOIC, NAND/eMMC), apoi analiză: sisteme de fișiere (SquashFS, JFFS2, UBIFS), chei și certificate „hardcodate”, conturi ascunse, componente vechi cu CVE-uri cunoscute
- Interfețe de depanare — UART (adesea o consolă sau chiar un shell de root lăsat activ), JTAG/SWD (acces la memorie și la CPU), descoperite și exercitate cu unelte dedicate
- Ascultarea magistralelor — SPI, I2C, UART, cu analizoare logice, ca să interceptăm secrete în tranzit între cipuri
- Fault injection și side-channel — glitching pe tensiune și ceas, plus analiză de consum (SPA/DPA), pentru a ocoli verificări de autentificare sau a extrage chei
- Secure boot — verificăm dacă semnătura e cu adevărat impusă, protecția la rollback și cum sunt stocate cheile; testăm acceptarea de firmware nesemnat sau retrogradat
Ce primești
- Constatări de firmware (secrete, componente vulnerabile, semnătură lipsă), cu metoda de extragere documentată
- Rezultatele atacurilor hardware: ce porturi de depanare erau deschise, ce a reușit glitching-ul, dacă secure boot a ținut
- Mapare pe ETSI EN 303 645 (baza pentru IoT de consum) și IEC 62443 (industrial), cu întărire prioritizată: dezactivarea depanării în producție, semnarea și criptarea firmware-ului, protecția stocării cheilor, activarea readout protection