Обновить
188.62

Реверс-инжиниринг *

Расковырять и понять как работает

Сначала показывать
Порог рейтинга

Владелец умного пылесоса рассказал о передаче устройством конфиденциальных данных о его доме

Время на прочтение3 мин
Количество просмотров4K

Программист и энтузиаст электроники Харишанкар Нараянан выяснил, что его умный пылесос iLife A11 стоимостью $300 постоянно обменивался данными со своим китайским производителем, отправляя подробную 3D-карту дома на другой конец света.

Читать далее

Новости

Вышел проект Ghost in opcode с Proof-of-Concept архитектурной «слепой зоны», влияющей на инструменты реверс-инжиниринга

Время на прочтение1 мин
Количество просмотров808

Представлен репозиторий под названием Ghost in opcode, который содержит Proof-of-Concept и исследование 25-летней архитектурной «слепой зоны» (Blind Spot), влияющей на современные инструменты реверс-инжиниринга.

Читать далее

Парень сделал онлайн-карту парковочных штрафов Сан-Франциско. Власти отреагировали уже через 4 часа

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров36K

Оказывается, система штрафов работала через открытый API без авторизации. Райли Уолц просто первым догадался это использовать.

Читать далее

Positive Technologies запустит первый в России сервис для защиты мобильных приложений от обратной разработки

Время на прочтение3 мин
Количество просмотров1.8K

PT MAZE — первый в России сервис для защиты мобильных приложений от реверс-инжиниринга. Услуга призвана сделать взлом дорогим для злоумышленника и заставить его отказаться от идеи атаковать.

Недостаточная защищенность кода остается одной из самых распространенных проблем современных приложений. С помощью реверса хакеры могут искать уязвимости, создавать клоны приложений, почти не отличимые от оригиналов, похищать интеллектуальную собственность разработчиков, а также атаковать граждан, чтобы украсть деньги или персональные данные.

Более 10 лет этичные хакеры Positive Technologies проводили исследования, в том числе по реверс-инжинирингу тысяч приложений, накопив уникальный опыт и знания, как сделать их трудноатакуемыми.

PT MAZE подойдет любой компании, независимо от отраслевой специфики, в бизнес-процессах которой участвуют мобильные приложения. В первую очередь сервис может быть интересен банкам, финтех-компаниям и ритейлерам. На данный момент PT MAZE работает с двумя самыми популярными мобильными ОС — Android и iOS — и предоставляется с полной сервисной поддержкой Positive Technologies.

Читать далее

Nintendo обновила пользовательское соглашение ради права удалённо отключать модифицированные консоли Switch

Время на прочтение4 мин
Количество просмотров2.8K

Nintendo обновила текст пользовательского соглашения и получила право удалённо отключать консоли Switch и Switch 2 в случае обнаружения пиратской активности или модификации устройства. Ранее японская компания запрещала пользователям изменять, декомпилировать или взаимодействовать с аккаунтом несанкционированными способами, но без особых последствий для устройств со своей стороны.

Читать далее

Финишная прямая: приступаем к испытаниям нашего спутника-платформы

Время на прочтение2 мин
Количество просмотров722
image

Свежие новости по нашему проекту спутника-платформы: RUVDSSat1 готовится к выходу на орбиту и вышел на фазу испытаний. Напомним, что аппарат, наша совместная разработка с АО «ОКБ Пятое поколение», выступит в роли полигона, на котором разработчики Open Source решений для малых аппаратов смогут проверять работоспособность своего софта.

Тестирование аппарата — последний этап перед его отправкой на космодром и запуском на орбиту. Сейчас речь о термовакуумных и вибродинамических испытаниях. Но главным испытанием и проверкой на прочность станет, конечно же, работа уже на орбите — ведь формат спутника TriSAT новый.
Читать дальше →

Представлен открытый проект реверс-инжиниринга IBM PalmTop PC110

Время на прочтение1 мин
Количество просмотров1.4K

Разработчик и энтузиаст ретро-ПК Ахмад Бьягови представил открытый проект по реверс-инжинирингу всех компонентов карманного ноутбука IBM PalmTop PC110.

Читать далее

Провожаем старый спутник, встречаем новый: началась подготовка к космической рокировке

Время на прочтение2 мин
Количество просмотров1.6K
image

Мы уже сообщали, что скоро на орбите появится наш новый космический аппарат, и, наконец, настало время новых новостей по проекту! А рассказать есть что.

Во-первых, мы отправляем на покой наш старый спутник-сервер. Аппарат прошёл по орбите свыше 400 млн км, с него было получено более 1 млн пакетов данных. Но ничто не вечно: у оборудования свой срок, и первому в истории спутнику-серверу пора на заслуженный отдых.

Во-вторых, мы фактически заменим старый аппарат новым и сделаем это в максимально сжатые сроки. Это настоящая космическая рокировка — с поправкой на то, что новый аппарат куда более мощный. Он позволит разработчикам в реальных условиях тестировать ПО для малых спутников.

Ну и в-третьих, знакомьтесь: наш новый спутник получит название RUVDSSat1.

И самое главное. Запустить аппарат планируем уже в конце июля этого года. Новостей будет много, так что не забывайте следить за обновлениями.
Читать дальше →

Waymo предложит давать «чаевые» в роботакси на благотворительность

Время на прочтение2 мин
Количество просмотров596

Исследователь безопасности Джейн Манчун Вонг из Сан-Франциско обнаружила невышедшую функцию в приложении Waymo, которая позволяет клиентам давать чаевые за поездки на роботакси.

Читать далее

Представлен проект удалённого выполнения кода на уровне прошивки на синтезаторе Yamaha PSR-E433 через MIDI-сообщения

Время на прочтение3 мин
Количество просмотров4.2K

Разработчик Анна Антоненко (Anna Antonenko, на Хабре — @portasynthinca3) подробно рассказала в своём техническом блоге, как у неё в рамках процесса обратного инжиниринга получилось запустить удалённое выполнение кода на уровне прошивки на музыкальном синтезаторе Yamaha PSR-E433 через MIDI-сообщения.

Читать далее

Являются ли принципиальные схемы объектом авторского права

Время на прочтение4 мин
Количество просмотров7.2K

На днях смотрел один из ютуб каналов человека, который занимается ремонтом электронных устройств.

Канал не сказать что огромный большой 100к подписчиков, но подача материала мне очень заходит.

Марк, автор этого канала часто занимается ремонтом винтажной техники, как правило аудио-направления, проигрыватели, усилители и т.д.

Совсем недавно к нему обратился человек, у которого был неисправный усилитель наушников, жутко аудиофильского направления. Цена такого устройства порядка 30к долларов. Заказчик обратился в фирму производитель, на что фирма выставила ему счет(по разным источникам) 2000-6000 долларов США. Заказчика цена не устроила, и он обратился к Марку за ремонтом.

Марк еще не знал, в какие бурления обернется этот ремонт...

Читать далее

Исследователь опубликовал инструменты для перепрошивки и управления светодиодом веб-камеры на ThinkPad X230

Время на прочтение2 мин
Количество просмотров5.6K

Исследователь по ИБ Андрей Коновалов (aka xairy) опубликовал в открытом доступе инструменты для удалённой перепрошивки блока камеры и перехвата управления светодиодом веб-камеры на ThinkPad X230. Проект получил название Lights Out и представлен в качестве практической демонстрации того, что вредоносное ПО может записывать видео через веб-камеру без светодиодной индикации на ноутбуках различных производителей.

Читать далее

Разработчик запустил рендеринг «современных» скинов Winamp в браузере после реверс-инжиниринга байт-кода MAKI

Время на прочтение5 мин
Количество просмотров6.1K

Разработчик Джордан Элдридж (автор проекта Webamp) рассказал с подробными техническими деталями, как он смог запустить рендеринг «современных» скинов Winamp в браузере после реверс-инжиниринга байт-кода MAKI (Make a killer interface) и внедрения нужного интерпретатора в JavaScript. Обсуждение этой темы на Reddit.

Читать далее

Ближайшие события

Мы выводим на орбиту спутник-платформу для разработчиков

Время на прочтение2 мин
Количество просмотров1.9K
image

Привет, Хабр! Мы снова идём в космос, но теперь с принципиально новым проектом, цель которого — стать полноценной платформой для разработчиков. Для этого мы, RUVDS, и АО «ОКБ Пятое поколение» подписали соглашение о разработке космического аппарата на базе пикоспутника TriSAT. Это одноплатный пикоспутник, масса которого не превышает 0,5 кг. В сечении он напоминает треугольник, который образуют сложенные солнечные панели, которые раскрываются уже на орбите.
Читать дальше →

Ищем таланты: новый CTF-марафон от «Доктор Веб»

Время на прочтение2 мин
Количество просмотров623

Уже второй год подряд «Доктор Веб» организует CTF-марафон для студентов и молодых IT-специалистов, чьи интересы связаны с кибербезопасностью. С помощью этих соревнований мы хотим выявить и поддержать начинающих профессионалов, а самые талантливые получат шанс устроиться на работу в нашу компанию.

Читать далее

Привет спектрумистам. Получена схема ULA

Время на прочтение1 мин
Количество просмотров5.1K

Буквально за пару дней, используя мэд-скилл в фотошопе и нашу кастомную утлиту Deroute, для восстановления нетлиста была получена долгожданная схема системного контроллера ZX Spectrum 16/48K - ULA 6C001E-7.

Читать далее

В BattleEye обнаружена серьезная уязвимость позволяющая забанить любого игрока

Время на прочтение1 мин
Количество просмотров3.1K

На форуме UnknownCheats пользователь timoxa5651 выложил информацию о возможности забанить любого игрока в играх, защищаемых античитом BattleEye. Некоторые игры предоставляют возможность выступать хостом на локальном компьютере, при этом BE будет работать и в таких игровых сессиях. Проблема заключается в том, что можно подменить идентификатор игры и игрока, а затем выполнить любые действия, которые приведут к бану за использование читов.

Подробнее

Энтузиаст показал реверс-инжиниринг API колонок для управления громкостью

Время на прочтение3 мин
Количество просмотров2.8K

Энтузиаст Джеймс Воган поделился, что он приобрел несколько колонок со встроенными стриминговыми сервисами, но остался недоволен их системой регулировки громкости. Он решил настроить их так, чтобы получить более точный контроль в комфортном диапазоне воспроизведения.

Читать далее

С нашего спутника за год приняли более 600 тыс. пакетов данных

Время на прочтение2 мин
Количество просмотров2.3K
image

Спутник-сервер RUVDS проработал на орбите уже год, пришло время подводить итоги. И похвастаться нам есть чем: за это время с аппарата размерами, напомним, 5х5х10 см, приняли более 600 тыс. пакетов данных.

Изначально мы не строили долгосрочных планов, ведь миссия непростая и экспериментальная. Но с момента запуска на орбиту спутник «прошёл» уже свыше 240 млн км, совершив более 5,5 тыс. витков вокруг нашей планеты. И продолжает работать! Расчётный срок службы, к слову, уже прошёл, так что аппарат оправдал все возложенные на него надежды.
Читать дальше →

Наш спутник помог выявить самые слабозащищённые элементы космических систем

Время на прочтение2 мин
Количество просмотров1.3K


Как вам известно, в прошлом году мы запустили первый в истории спутник-сервер. Да не просто запустили, а впервые хостили сайт и провели космический CTF. Пришло время и для исследований безопасности, результатами которых уже мы готовы поделиться здесь и сейчас.
Читать дальше →

Вклад авторов