Для подписчиковУ меня дома валялись два роутера TP-Link от старых проектов. Нормальный человек выкинул бы их или отнес на переработку. Я решил вскрыть их в буквальном смысле и посмотреть, что происходит внутри, когда нет ни схем, ни документации, ни паролей — только мультиметр, паяльник и запас терпения.
У меня дома валялись два роутера TP-Link от старых проектов. Нормальный человек выкинул бы их или отнес на переработку. Я решил вскрыть их в буквальном смысле и посмотреть, что происходит внутри, когда нет ни схем, ни документации, ни паролей — только мультиметр, паяльник и запас терпения.
Спойлер: через пару часов у меня был дамп прошивки, структура файловой системы и хеш пароля, который ломается за секунды. Расскажу, как это устроено, потому что этот класс атак подходит для огромного количества устройств — IP-камер, промышленных контроллеров, умных замков и вообще любой железки, где внутри живет Linux.
Статья имеет ознакомительный характер и предназначена для специалистов по безопасности, проводящих тестирование в рамках контракта. Автор и редакция не несут ответственности за любой вред, причиненный с применением изложенной информации. Распространение вредоносных программ, нарушение работы систем и нарушение тайны переписки преследуются по закону.
В информационной безопасности есть аксиома: если атакующий получил физический доступ к устройству, все программные защиты сводятся к задержке, а не к гарантии. Звучит как теория, но для встроенных систем все так и работает.
Любой производитель встраиваемого железа в процессе разработки и заводского тестирования оставляет на плате отладочные интерфейсы. Это технологическая необходимость: нужно как‑то прошивать устройство на конвейере, диагностировать неисправности, обновлять загрузчик. В теории эти порты не должны быть доступны конечному пользователю — нет разъема, нет маркировки, нет удобных пинов. На практике медные площадки никуда не деваются и прекрасно принимают сигнал.
Основные интерфейсы, которые встречаются на большинстве потребительских устройств:
Я сосредоточусь на UART и SPI — этого хватает для большинства практических задач, а оборудование понадобится совсем недорогое.
Подопытные: что внутри у бюджетного роутераОба устройства я получил от провайдера. Внешне — обычные белые коробки. Внутри — типичная бюджетная архитектура, которую встретишь в половине домашних сетей по стране.
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
Вариант 2. Открой один материалЗаинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя! Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Что за зверь | 0 | 5 | 02-07-2026 |
| 2 | Злоумышленники могут взламывать роботы-пылесосы Shark и удаленно управлять ими | 0 | 16.33 | 20-07-2026 |
| 3 | Эксперты: домашние роутеры используются для вовлечения в ботнеты и проведения DDoS-атак | 0 | 0 | 13-01-2022 |
| 4 | Wired: уязвимости в AirPlay позволяют хакерам взломать устройство | 0 | 0 | 30-04-2025 |
| 5 | Цифровой термометр с индикацией влажности. Что внутри? | 0 | 5 | 30-06-2026 |
| 6 | Используем старый Mikrotik как сигнализацию | 2 | 6 | 04-07-2026 |
| 7 | Politico: неизвестные хакеры получили доступ к данным сотрудников Госдепартамента | 0 | 0 | 17-09-2018 |
| 8 | Сайты Google и Apple перестали открываться с российских IP-адресов | -2 | 6 | 14-07-2026 |
| 9 | Дайте ИИ одну папку, и он заберёт весь ваш компьютер. Разбор уязвимости SharedRoot в Claude Cowork | 0 | 8.52 | 24-07-2026 |