Перейти к содержимому

Скандал со слежкой через LG Smart TV: как исследователи это доказывают

Dad, the engineer

0:00 / 0:00

Скандал со слежкой через LG Smart TV: как исследователи это доказывают

62 523 просмотра · 2 дня назад
Dad, the engineer
104 тыс. подписчиков
62 523 просмотра · 2 дня назад
@GamersNexus и @Level1Techs только что показали, как смарт-телевизоры LG регистрируют и загружают пользовательские данные, сканируют домашнюю сеть и даже записывают аудио. Отличные результаты. Но они подробно рассказали о том, ЧТО они обнаружили, и гораздо меньше о том, КАК они это обнаружили. В этом видео я расскажу, КАК. Видео GN можно посмотреть здесь:    • 216,000,000 Spy TVs | The LG Smart TV Problem   Я подробно описываю четыре уровня обратного проектирования, которые используют исследователи безопасности для обнаружения скрытой функциональности, бэкдоров и скрытого сбора данных, начиная с бесплатной загрузки и заканчивая лабораторией, которая стоит дороже дома. Это ответ на комментарий, который я получаю под каждым видео о конфиденциальности: как на самом деле узнать, что делает устройство? Мы начинаем с декомпиляции программного обеспечения. Затем – с прошивки. Затем – с отладки оборудования. И наконец, радикальный вариант – обратное проектирование самого кремниевого кристалла. Для каждого уровня я описываю инструменты, что они могут фактически определить, какое образование требуется, кто выполняет работу и кто за неё платит — от программ вознаграждения за обнаружение ошибок и некоммерческих организаций, таких как Citizen Lab, до многомиллионных коммерческих лабораторий по анализу программного обеспечения. Суть всего этого: при таком количестве людей, предлагающих услуги по разным ценам и изучающих всё подряд, скрытой функциональности просто негде спрятаться. РАЗДЕЛЫ: 0:00 - Расследование дела о телевизорах LG 0:29 - Камера Eufy "без облачного хранилища", которую поймали 1:27 - Мистификация Supermicro 3:02 - Четыре уровня 3:49 - Уровень 1: Декомпиляция приложений и операционных систем телефонов 8:54 - Уровень 2: Прошивка, binwalk и неисправимый checkm8 12:06 - Уровень 3: JTAG, UART и аппаратная отладка 18:10 - Уровень 4: Обратное проектирование самого кремния 24:12 - Спрятаться негде 27:45 - Заключение Инструменты и оборудование Ghidra: https://ghidra-sre.org IDA Pro (Hex-Rays): https://hex-rays.com/ida-pro jadx: https://github.com/skylot/jadx apktool: https://apktool.org Frida: https://frida.re Wireshark: https://www.wireshark.org mitmproxy: https://mitmproxy.org Burp Suite (PortSwigger): https://portswigger.net/burp binwalk: https://github.com/ReFirmLabs/binwalk checkm8 / ipwndfu (axi0mX): https://github.com/axi0mX/ipwndfu checkra1n (джейлбрейк, созданный на основе checkm8): https://checkra.in OpenOCD (JTAG / SWD): https://openocd.org flashrom: https://www.flashrom.org JTAGulator (Grand Idea Studio): https://www.grandideastudio.com/jtagu... Bus Pirate: https://buspirate.com ChipWhisperer (NewAE): https://www.newae.com/chipwhisperer Degate: https://github.com/DegateCommunity/De... Лаборатории и компании TechInsights: https://www.techinsights.com Texplained: https://texplained.com Midnight Blue (исследования TETRA:BURST): https://www.midnightblue.nl/research/... The Citizen Lab: https://citizenlab.ca Лаборатория безопасности Amnesty International: https://securitylab.amnesty.org Google Project Zero: https://googleprojectzero.blogspot.com #обратноепроектирование #конфиденциальность #умноетелевизор #взломолодочногооборудования #информационнаябезопасность #lgtv