
Реверс-инжиниринг *
Расковырять и понять как работает
Новости
Вышел проект Ghost in opcode с Proof-of-Concept архитектурной «слепой зоны», влияющей на инструменты реверс-инжиниринга

Представлен репозиторий под названием Ghost in opcode, который содержит Proof-of-Concept и исследование 25-летней архитектурной «слепой зоны» (Blind Spot), влияющей на современные инструменты реверс-инжиниринга.
Парень сделал онлайн-карту парковочных штрафов Сан-Франциско. Власти отреагировали уже через 4 часа

Оказывается, система штрафов работала через открытый API без авторизации. Райли Уолц просто первым догадался это использовать.
Positive Technologies запустит первый в России сервис для защиты мобильных приложений от обратной разработки
PT MAZE — первый в России сервис для защиты мобильных приложений от реверс-инжиниринга. Услуга призвана сделать взлом дорогим для злоумышленника и заставить его отказаться от идеи атаковать.
Недостаточная защищенность кода остается одной из самых распространенных проблем современных приложений. С помощью реверса хакеры могут искать уязвимости, создавать клоны приложений, почти не отличимые от оригиналов, похищать интеллектуальную собственность разработчиков, а также атаковать граждан, чтобы украсть деньги или персональные данные.
Более 10 лет этичные хакеры Positive Technologies проводили исследования, в том числе по реверс-инжинирингу тысяч приложений, накопив уникальный опыт и знания, как сделать их трудноатакуемыми.
PT MAZE подойдет любой компании, независимо от отраслевой специфики, в бизнес-процессах которой участвуют мобильные приложения. В первую очередь сервис может быть интересен банкам, финтех-компаниям и ритейлерам. На данный момент PT MAZE работает с двумя самыми популярными мобильными ОС — Android и iOS — и предоставляется с полной сервисной поддержкой Positive Technologies.
Nintendo обновила пользовательское соглашение ради права удалённо отключать модифицированные консоли Switch

Nintendo обновила текст пользовательского соглашения и получила право удалённо отключать консоли Switch и Switch 2 в случае обнаружения пиратской активности или модификации устройства. Ранее японская компания запрещала пользователям изменять, декомпилировать или взаимодействовать с аккаунтом несанкционированными способами, но без особых последствий для устройств со своей стороны.
Финишная прямая: приступаем к испытаниям нашего спутника-платформы

Свежие новости по нашему проекту спутника-платформы: RUVDSSat1 готовится к выходу на орбиту и вышел на фазу испытаний. Напомним, что аппарат, наша совместная разработка с АО «ОКБ Пятое поколение», выступит в роли полигона, на котором разработчики Open Source решений для малых аппаратов смогут проверять работоспособность своего софта.
Тестирование аппарата — последний этап перед его отправкой на космодром и запуском на орбиту. Сейчас речь о термовакуумных и вибродинамических испытаниях. Но главным испытанием и проверкой на прочность станет, конечно же, работа уже на орбите — ведь формат спутника TriSAT новый.
Представлен открытый проект реверс-инжиниринга IBM PalmTop PC110

Разработчик и энтузиаст ретро-ПК Ахмад Бьягови представил открытый проект по реверс-инжинирингу всех компонентов карманного ноутбука IBM PalmTop PC110.
Провожаем старый спутник, встречаем новый: началась подготовка к космической рокировке

Мы уже сообщали, что скоро на орбите появится наш новый космический аппарат, и, наконец, настало время новых новостей по проекту! А рассказать есть что.
Во-первых, мы отправляем на покой наш старый спутник-сервер. Аппарат прошёл по орбите свыше 400 млн км, с него было получено более 1 млн пакетов данных. Но ничто не вечно: у оборудования свой срок, и первому в истории спутнику-серверу пора на заслуженный отдых.
Во-вторых, мы фактически заменим старый аппарат новым и сделаем это в максимально сжатые сроки. Это настоящая космическая рокировка — с поправкой на то, что новый аппарат куда более мощный. Он позволит разработчикам в реальных условиях тестировать ПО для малых спутников.
Ну и в-третьих, знакомьтесь: наш новый спутник получит название RUVDSSat1.
И самое главное. Запустить аппарат планируем уже в конце июля этого года. Новостей будет много, так что не забывайте следить за обновлениями.
Waymo предложит давать «чаевые» в роботакси на благотворительность

Исследователь безопасности Джейн Манчун Вонг из Сан-Франциско обнаружила невышедшую функцию в приложении Waymo, которая позволяет клиентам давать чаевые за поездки на роботакси.
Представлен проект удалённого выполнения кода на уровне прошивки на синтезаторе Yamaha PSR-E433 через MIDI-сообщения

Разработчик Анна Антоненко (Anna Antonenko, на Хабре — @portasynthinca3) подробно рассказала в своём техническом блоге, как у неё в рамках процесса обратного инжиниринга получилось запустить удалённое выполнение кода на уровне прошивки на музыкальном синтезаторе Yamaha PSR-E433 через MIDI-сообщения.
Являются ли принципиальные схемы объектом авторского права

На днях смотрел один из ютуб каналов человека, который занимается ремонтом электронных устройств.
Канал не сказать что огромный большой 100к подписчиков, но подача материала мне очень заходит.
Марк, автор этого канала часто занимается ремонтом винтажной техники, как правило аудио-направления, проигрыватели, усилители и т.д.
Совсем недавно к нему обратился человек, у которого был неисправный усилитель наушников, жутко аудиофильского направления. Цена такого устройства порядка 30к долларов. Заказчик обратился в фирму производитель, на что фирма выставила ему счет(по разным источникам) 2000-6000 долларов США. Заказчика цена не устроила, и он обратился к Марку за ремонтом.
Марк еще не знал, в какие бурления обернется этот ремонт...
Исследователь опубликовал инструменты для перепрошивки и управления светодиодом веб-камеры на ThinkPad X230

Исследователь по ИБ Андрей Коновалов (aka xairy) опубликовал в открытом доступе инструменты для удалённой перепрошивки блока камеры и перехвата управления светодиодом веб-камеры на ThinkPad X230. Проект получил название Lights Out и представлен в качестве практической демонстрации того, что вредоносное ПО может записывать видео через веб-камеру без светодиодной индикации на ноутбуках различных производителей.
Разработчик запустил рендеринг «современных» скинов Winamp в браузере после реверс-инжиниринга байт-кода MAKI

Разработчик Джордан Элдридж (автор проекта Webamp) рассказал с подробными техническими деталями, как он смог запустить рендеринг «современных» скинов Winamp в браузере после реверс-инжиниринга байт-кода MAKI (Make a killer interface) и внедрения нужного интерпретатора в JavaScript. Обсуждение этой темы на Reddit.
Ближайшие события
Мы выводим на орбиту спутник-платформу для разработчиков

Привет, Хабр! Мы снова идём в космос, но теперь с принципиально новым проектом, цель которого — стать полноценной платформой для разработчиков. Для этого мы, RUVDS, и АО «ОКБ Пятое поколение» подписали соглашение о разработке космического аппарата на базе пикоспутника TriSAT. Это одноплатный пикоспутник, масса которого не превышает 0,5 кг. В сечении он напоминает треугольник, который образуют сложенные солнечные панели, которые раскрываются уже на орбите.
Ищем таланты: новый CTF-марафон от «Доктор Веб»

Уже второй год подряд «Доктор Веб» организует CTF-марафон для студентов и молодых IT-специалистов, чьи интересы связаны с кибербезопасностью. С помощью этих соревнований мы хотим выявить и поддержать начинающих профессионалов, а самые талантливые получат шанс устроиться на работу в нашу компанию.
Привет спектрумистам. Получена схема ULA

Буквально за пару дней, используя мэд-скилл в фотошопе и нашу кастомную утлиту Deroute, для восстановления нетлиста была получена долгожданная схема системного контроллера ZX Spectrum 16/48K - ULA 6C001E-7.
В BattleEye обнаружена серьезная уязвимость позволяющая забанить любого игрока

На форуме UnknownCheats пользователь timoxa5651 выложил информацию о возможности забанить любого игрока в играх, защищаемых античитом BattleEye. Некоторые игры предоставляют возможность выступать хостом на локальном компьютере, при этом BE будет работать и в таких игровых сессиях. Проблема заключается в том, что можно подменить идентификатор игры и игрока, а затем выполнить любые действия, которые приведут к бану за использование читов.
Энтузиаст показал реверс-инжиниринг API колонок для управления громкостью
Энтузиаст Джеймс Воган поделился, что он приобрел несколько колонок со встроенными стриминговыми сервисами, но остался недоволен их системой регулировки громкости. Он решил настроить их так, чтобы получить более точный контроль в комфортном диапазоне воспроизведения.
С нашего спутника за год приняли более 600 тыс. пакетов данных

Спутник-сервер RUVDS проработал на орбите уже год, пришло время подводить итоги. И похвастаться нам есть чем: за это время с аппарата размерами, напомним, 5х5х10 см, приняли более 600 тыс. пакетов данных.
Изначально мы не строили долгосрочных планов, ведь миссия непростая и экспериментальная. Но с момента запуска на орбиту спутник «прошёл» уже свыше 240 млн км, совершив более 5,5 тыс. витков вокруг нашей планеты. И продолжает работать! Расчётный срок службы, к слову, уже прошёл, так что аппарат оправдал все возложенные на него надежды.
