Обновить
172.35

Реверс-инжиниринг *

Расковырять и понять как работает

Сначала показывать
Порог рейтинга

С нашего спутника за год приняли более 600 тыс. пакетов данных

Время на прочтение2 мин
Количество просмотров2.3K
image

Спутник-сервер RUVDS проработал на орбите уже год, пришло время подводить итоги. И похвастаться нам есть чем: за это время с аппарата размерами, напомним, 5х5х10 см, приняли более 600 тыс. пакетов данных.

Изначально мы не строили долгосрочных планов, ведь миссия непростая и экспериментальная. Но с момента запуска на орбиту спутник «прошёл» уже свыше 240 млн км, совершив более 5,5 тыс. витков вокруг нашей планеты. И продолжает работать! Расчётный срок службы, к слову, уже прошёл, так что аппарат оправдал все возложенные на него надежды.
Читать дальше →

Наш спутник помог выявить самые слабозащищённые элементы космических систем

Время на прочтение2 мин
Количество просмотров1.3K


Как вам известно, в прошлом году мы запустили первый в истории спутник-сервер. Да не просто запустили, а впервые хостили сайт и провели космический CTF. Пришло время и для исследований безопасности, результатами которых уже мы готовы поделиться здесь и сейчас.
Читать дальше →

Исследователи объяснили ошибку с восстановлением удалённых изображений багом в iOS, а не проблемой iCloud

Время на прочтение2 мин
Количество просмотров2.4K

Исследователи безопасности провели реверс-инжиниринг обновления iOS 17.5.1 и обнаружили, что недавняя ошибка, которая восстанавливала изображения, удалённые несколько месяцев или даже лет назад, была вызвана ошибкой iOS, а не проблемой iCloud.

Читать далее

Декомпилятор rev.ng стал открытым

Время на прочтение1 мин
Количество просмотров4.4K

Декомпилятор rev.ng стал опенсорсным и начал закрытое бета-тестирование пользовательского интерфейса. Разработчики выпустили первоначальную документацию по использованию rev.ng.

Читать далее

QEMU-форум пройдёт 17 мая в Великом Новгороде

Время на прочтение2 мин
Количество просмотров1.7K

QEMU-форум - это встреча разработчиков и пользователей эмулятора QEMU, которая состоится на Иванниковских чтениях. Обсуждаться будет применение эмулятора для создания инструментов динамического анализа, а также использование таких инструментов для безопасной разработки программ (SDLC).

Читать далее

При реверс-инжиниринге ПО контроллера гирлянды разработчику помог Хабр, но автор всё равно смог окирпичить устройство

Время на прочтение6 мин
Количество просмотров8.3K

Разработчик и любитель умного дома Уилл Кук подробно и с примерами кода рассказал, как он смог в процессе реверс-инжиниринга светодиодных контроллеров LEDnetWF, работающих по беспроводной технологии Bluetooth LE (Low Energy), окирпичить рождественскую гирлянду, выйдя за пределы допустимого производителем светоцикла устройства. Но перед этим разработчик использовал подсказки от коллег и даже обнаружил полезную информацию в этой публикации на Хабре.

Читать далее

Участникам Standoff не удалось взломать спутник-сервер RUVDS

Время на прочтение2 мин
Количество просмотров3.9K

Кибербитва Standoff12 завершилась, и была она жаркой — самое время подвести итоги. Несмотря на то, что участникам не удалось взломать спутник-сервер RUVDS, посмотреть было на что.
Читать дальше →

Кибербитва Standoff, в которой задействован спутник-сервер RUVDS, началась

Время на прочтение2 мин
Количество просмотров1.2K


Мы ждали, трудились, разрабатывали задания, и вот наконец кибербитва Standoff 12 началась. Напомним, что одним из элементов мероприятия, которое проходит в рамках Moscow Hacking Week, стал наш спутник-сервер, а среди участников есть команда из победителей нашего отбора.
Читать дальше →

RUVDS выявит уязвимости космических аппаратов

Время на прочтение1 мин
Количество просмотров887


Мы уже много раз писали про наш спутник: летом с его помощью была успешно протестирована услуга хостинга с орбитального сервера, он участвовал в состязаниях по спортивному хакингу и сейчас готовится к выступлению на Standoff. И это не всё – ведь аппарат экспериментальный, и мы уже готовимся к новым изысканиям, в том числе по части кибербезопасности космических аппаратов.
Читать дальше →

Победители квеста от RUVDS примут участие в кибербитве Standoff

Время на прочтение1 мин
Количество просмотров711


На прошлой неделе RUVDS провёл CTF, участники которого боролись за право пойти, как обещал хакер Череп, на «большое дело». Правильно и вовремя ответить на вопрос удалось только одной команде, в которую вошли участники под никами Not-alone, void и flylive.
Читать дальше →

Участники кибербитвы Standoff попробуют взломать спутник-сервер RUVDS

Время на прочтение2 мин
Количество просмотров1.8K

Осень — не повод снижать умственную активность, а наоборот, время для усиленных тренировок и прокачки. Потому мы объединили усилия с коллегами из Positive Technologies, благодаря чему спутник-сервер RUVDS станет одним из элементов кибербитвы Standoff 12!
Читать дальше →

Энтузиаст обнаружил в прошивке советского калькулятора «МК-51» признаки копирования кода из ПЗУ Casio FX-2500

Время на прочтение3 мин
Количество просмотров145K

«Музей советских калькуляторов»

Традиционно считается, что микрокалькулятор «МК-51» — это не полная копия, а относительно самостоятельная разработка, обладающая лишь внешним сходством с некоторыми моделями Casio. Как выяснил радиолюбитель Трэвис Гудспид, это не совсем так.
Читать дальше →

Спутник, биткоины, два победителя. Итоги первого в мире космического CTF

Время на прочтение2 мин
Количество просмотров1.3K

Пришло время подводить итоги CTF от RUVDS и Positive Technologies, который в этом году впервые в истории проводился с использованием целого спутника. Это были напряженные два дня, полные упорства и борьбы, но сейчас пора собирать камни. Поехали!

К нашему CTF присоединилось более 1000 участников, но выполнить все задания смогли лишь единицы. Наиболее активных участников было около 200 – тех, кто выполнил первое задание и пытался взломать искусственный интеллект, чтобы пройти дальше. Лишь 13 человек прошли все задания основного этапа хакатона достаточно быстро и 7 – этап-пасхалку. И только двое участников преодолели оба.
Читать дальше →

Ближайшие события

RUVDS и Positive Technologies запустили CTF в космосе

Время на прочтение1 мин
Количество просмотров1.3K

RUVDS и коллеги из Positive Technologies запустили состязания по спортивному хакингу в формате CTF. Первый этап соревнований, ключевым элементом которых стал наш спутник-сервер, стартовал 18 июля.

Аппарат передает на Землю сигналы, расшифровка которых станет ключом к прохождению всех этапов. Их будет семь, и для прохождения каждого участникам потребуется продемонстрировать знание разных аспектов информационной безопасности. Еще одной «фишкой» CTF стал искусственный интеллект: ведь для победы участникам придётся взломать Telegram-бот на основе ChatGPT.
Читать дальше →

Исследователь обнаружил в коде прошивки Kingston KC2000 (M.2 NVMe SSD) текст песни The Scientist группы Coldplay

Время на прочтение1 мин
Количество просмотров15K

Исследователь и реверс-инженер Николас Старке обнаружил в коде прошивки для контроллера твердотельного накопителя Kingston KC2000 (M.2 NVMe SSD) текст баллады The Scientist («Учёный») британской рок-группы Coldplay.

Читать далее

Победители CTF от «Доктор Веб» делятся своим опытом

Время на прочтение6 мин
Количество просмотров1.5K

Мы подвели итоги CTF-марафона, проходившего с 4 по 17 марта, — и поговорили с победителями, чтобы узнать, какие впечатления у них оставил марафон.

Читать далее

CTF от компании «Доктор Веб»: раскройте свой потенциал

Время на прочтение1 мин
Количество просмотров1.3K

Компания «Доктор Веб» приглашает всех желающих к участию в нашем CTF-марафоне, который пройдет в онлайн-режиме: он стартует с 0:00 субботы 4 марта и завершится в 23:59 пятницы 17 марта. В рамках мероприятия участникам предстоит решить задачи по реверс-инжинирингу и анализу файлов. Мы предложим 25 заданий с 5 уровням сложности.

Читать далее

Инженер разобрал и взломал терминал Starlink с помощью кастомного мезонина

Время на прочтение2 мин
Количество просмотров20K


Инженер из Бельгии по имени Леннерт Воутерс (Lennert Wouters) показал на конференции Black Hat 2022, как можно взломать и скомпрометировать спутниковый терминал Starlink с помощью кастомной накладной печатной платы на базе микроконтроллера RP2040.
Читать дальше →

Месяц мобильной безопасности. Июль

Время на прочтение11 мин
Количество просмотров1.3K

Привет, Хабр!

Вновь продолжаем серию дайджестов по мобильной безопасности. Вот и прошел очередной. месяц этого жаркого лета. Посмотрим, что интересного появилось в июле, поделимся полезными ссылками на статьи и материалы.

Читать далее

Завершено исследование видеопроцессора NES — PPU 2C02

Время на прочтение1 мин
Количество просмотров4.2K

Примерно 10 лет назад начался реверс-инжиниринг видеопроцессора NES/Famicom - 2C02 (PPU).

И сегодня эти исследования были завершены. Приглашаю вас разделить эйфорию вместе с нами.

Если начать перечислять весь десятилетний таймлайн это будет жестоко. Поэтому давайте я покажу немного картинок с описанием, своеобразное портфолио, а кому интересно - задавайте вопросы в комментах или изучайте наш GitHub.

Собственно релиз: Release Большой Релиз PPU · emu-russia/breaks (github.com)

Читать далее

Вклад авторов