Gömülü sistem güvenliği. Firmware analizi, hardware hacking, SCADA/ICS, otomotiv.
IoT cihazlarının güvenliği yazılım katmanında başlamaz. Bu yazıda donanım arayüzlerinden (UART/JTAG/SPI) firmware çıkarımını, imajın Binwalk ile ayrıştırılmasını, QEMU ile mimari çapraz emülasyonu (MIPS/ARM) ve ayağa kaldırılan web servislerindeki zafiyet (Command Injection, Buffer Overflow) analizini uçtan uca inceliyoruz.
Elinizdeki router, IP kamera ya da akıllı priz, siz fişe takmadan önce bile bir yazılım çalıştırıyor: firmware. Bu yazıda firmware'in ne olduğunu, bir cihazın hangi katmanlardan (bootloader, çekirdek, sürücüler, dosya sistemi, uygulama) oluştuğunu ve bu katmanlara bakmak için kullanılan temel araçları (Binwalk, FMK, QEMU) anlatıyoruz. Bu, firmware analizi ve donanım güvenliği serisinin ilk adımı.