Скандал со слежкой через LG Smart TV: как исследователи это доказывают
Dad, the engineer
0:00 / 0:00
Скандал со слежкой через LG Smart TV: как исследователи это доказывают
62 523 просмотра · 2 дня назад
Dad, the engineer
104 тыс. подписчиков
62 523 просмотра · 2 дня назад
@GamersNexus и @Level1Techs только что показали, как смарт-телевизоры LG регистрируют и загружают пользовательские данные, сканируют домашнюю сеть и даже записывают аудио. Отличные результаты. Но они подробно рассказали о том, ЧТО они обнаружили, и гораздо меньше о том, КАК они это обнаружили. В этом видео я расскажу, КАК.
Видео GN можно посмотреть здесь: • 216,000,000 Spy TVs | The LG Smart TV Problem
Я подробно описываю четыре уровня обратного проектирования, которые используют исследователи безопасности для обнаружения скрытой функциональности, бэкдоров и скрытого сбора данных, начиная с бесплатной загрузки и заканчивая лабораторией, которая стоит дороже дома. Это ответ на комментарий, который я получаю под каждым видео о конфиденциальности: как на самом деле узнать, что делает устройство?
Мы начинаем с декомпиляции программного обеспечения.
Затем – с прошивки.
Затем – с отладки оборудования.
И наконец, радикальный вариант – обратное проектирование самого кремниевого кристалла.
Для каждого уровня я описываю инструменты, что они могут фактически определить, какое образование требуется, кто выполняет работу и кто за неё платит — от программ вознаграждения за обнаружение ошибок и некоммерческих организаций, таких как Citizen Lab, до многомиллионных коммерческих лабораторий по анализу программного обеспечения. Суть всего этого: при таком количестве людей, предлагающих услуги по разным ценам и изучающих всё подряд, скрытой функциональности просто негде спрятаться.
РАЗДЕЛЫ:
0:00 - Расследование дела о телевизорах LG
0:29 - Камера Eufy "без облачного хранилища", которую поймали
1:27 - Мистификация Supermicro
3:02 - Четыре уровня
3:49 - Уровень 1: Декомпиляция приложений и операционных систем телефонов
8:54 - Уровень 2: Прошивка, binwalk и неисправимый checkm8
12:06 - Уровень 3: JTAG, UART и аппаратная отладка
18:10 - Уровень 4: Обратное проектирование самого кремния
24:12 - Спрятаться негде
27:45 - Заключение
Инструменты и оборудование
Ghidra: https://ghidra-sre.org
IDA Pro (Hex-Rays): https://hex-rays.com/ida-pro
jadx: https://github.com/skylot/jadx
apktool: https://apktool.org
Frida: https://frida.re
Wireshark: https://www.wireshark.org
mitmproxy: https://mitmproxy.org
Burp Suite (PortSwigger): https://portswigger.net/burp
binwalk: https://github.com/ReFirmLabs/binwalk
checkm8 / ipwndfu (axi0mX): https://github.com/axi0mX/ipwndfu
checkra1n (джейлбрейк, созданный на основе checkm8): https://checkra.in
OpenOCD (JTAG / SWD): https://openocd.org
flashrom: https://www.flashrom.org
JTAGulator (Grand Idea Studio): https://www.grandideastudio.com/jtagu...
Bus Pirate: https://buspirate.com
ChipWhisperer (NewAE): https://www.newae.com/chipwhisperer
Degate: https://github.com/DegateCommunity/De...
Лаборатории и компании
TechInsights: https://www.techinsights.com
Texplained: https://texplained.com
Midnight Blue (исследования TETRA:BURST): https://www.midnightblue.nl/research/...
The Citizen Lab: https://citizenlab.ca
Лаборатория безопасности Amnesty International: https://securitylab.amnesty.org
Google Project Zero: https://googleprojectzero.blogspot.com
#обратноепроектирование #конфиденциальность #умноетелевизор #взломолодочногооборудования #информационнаябезопасность #lgtv