➡️Статья➕Презентация с Хакерского митапа SPbCTF x Yandex / История о black-box анализе защищённости необычного IoT устройства:
🧩 ‟Plants vs. Bugs: пентест умного цветочного горшка”
⬇️ HaHacking_Plants-vs-Bugs.pdf ⬇️
Исследуем и раскроем проблемы безопасности умного цветочного горшка через изучение самых разнообразных входных точек вдоль стека OSI, рассмотрев в комплексе интерфейсы, окружающие устройство умного дома и включенные в него:
➖от сенсоров до веб-приложения
➖от порта локального контроля до мобильного приложения
▪️Сетевые атаки
▪️Evil Twin через Deauthentication атаку
▪️Имперсонация клиента
▪️Имперсонация сервера обновлений
▪️Уязвимости веб-приложения
▪️Broken Access Control (дефейс, нарушение работы)
▪️Time-based сканирование LAN
▪️Improper Input Validation (чтение / запись в память, кража чувствительных данных)
▪️Управление через расширенный API
▪️Эмуляция нажатий
▪️Mass Assignment (подмена неизменяемых параметров, Open Redirect в мобильном приложении)
🍃🌸 Читать полностью... 🍃
// Время чтения: ~20 минут
➡️Enjoy! 💐
@HaHacking 🐇
