
Süni intellekt agenti beş periferiyanı sındırdı: firmware müdafiəsi demək olar yoxdur
Təhlükəsizlik tədqiqatçısı iki həftə ərzində AI agentinin köməyi ilə öz veb-kamerasını, mikrofonunu, monitorunu, video tutma kartını və işığını araşdırıb — firmware qorunması faktiki yoxdur.
Təhlükəsizlik tədqiqatçısı Chaz Schlarp Claude Opus 5 üzərində işləyən agentdən istifadə edərək iki həftə boyu əl altındakı beş periferiyanı tərsinə mühəndisliklə araşdırıb. Yazısına görə, beş cihaz birlikdə təxminən 13 saat agent işi və 98 yazılmış göstəriş tələb edib.
Cihazlardan çıxanlar
Insta360 Link veb-kamerası Ambarella-nın ThreadX real vaxt əməliyyat sistemi ilə işləyir və üz izləmə və jest tanıma üçün kiçik görü modelləri saxlayır. USB Video Class üzərindən verilən Extension Unit əmri kameranı kütləvi yaddaş rejiminə keçirir; hazırlanmış firmware daxili FAT fayl sisteminə yazılır və yenidən başlatmada tətbiq olunur. Ayrı USB vendor class kanalı faylların sərbəst oxunub-yazılmasını və yenidən başlatma əmrini verir. Firmware bütövlüyü yalnız sona əlavə edilmiş MD5 heşinə söykənir. Göstərici cədvəlindəki yazıya uyğun sətrin yamalanması qeyd zamanı yanan yaşıl LED-i söndürüb.
ASUS ROG Swift PG42UQ monitorunda məqsəd səkkiz saat işdən sonra çıxan piksel təmizləmə xəbərdarlığını aradan qaldırmaq idi. Firmware-də A/B slot sxemi və sadə yoxlama cəmi var, lakin müdafiə faktiki yoxdur; yeniləmələr USB ilə körpülənmiş I2C şinindən keçir. Tədqiqatçı yamalama yerini tapıb; DDC/CI interfeysi isə aparat nişangahı, yaxınlaşdırma, FPS sayğacı və taymeri idarə edən shell skripti verib.
Shure MV7 mikrofonu firmware-i Windows proqramı MOTIV Mix içində gizlədirdi; proqram Wine altında quraşdırılıb, yeniləmə serveri tapılıb və firmware yüklənib. Yeniləmə protokolu 48 əmrdən ibarət tam açıq mətn əmr mühiti tətbiq edən USB HID vendor class üzərində işləyir və Chrome səhifəsindən WebHID ilə əlçatandır. Təqdim olunanlara onlarla DSP parametri, yaddaşa sərbəst yazma, LED idarəsi və bütün autentifikasiyası tələb olunan səviyyə adının sətir müqayisəsindən ibarət dördpilləli səlahiyyət sistemi daxildir. Ən yüksək səviyyə toxunma panelini söndürə və mute LED-ini mikrofonun real vəziyyətindən asılı olmayaraq idarə edə bilir.
Elgato Cam Link 4K tamamilə nəzarətsiz araşdırılıb: proses yatmazdan əvvəl başladılıb, səhər isə sökülmə sənədləri və işləyən firmware yeniləyicisi hazır idi. Firmware MCU təsviri və HDMI emalı üçün FPGA bit axını ehtiva edir; yeniləmə yolunda müdafiə yoxdur. Cihazların gördüyü EDID məlumatları da çıxarılıb.
Elgato Key Light Mini yeganə Wi-Fi cihazı və bütövlük müdafiəsi real olan yeganə nümunə idi: yeniləmələr SHA-512 heşi üzərində Ed25519 ilə imzalanır və etibarsız firmware rədd edilir. Lakin bu yoxlama yalnız yeniləmə anında işləyir, açılışda deyil. Agent cihazın UART xəttinə yük ötürən və yaddaşa yazma əmri də ehtiva edən HTTP POST sorğusu tapıb: tək bir ATSE=0200ED94,0E001009 sorğusu imza yoxlamasını sıradan çıxarır.
Niyə vacibdir
Müəllif bunu uyğunluq üçün faydalı, təhlükəsizlik baxımından isə narahatedici hesab edir: artıq kompüterə qoşulan hər cihazda zərərli firmware implantı ola bilər; əvvəllər bu, hər model üçün ayrı sərmayə tələb edirdi. Əməliyyat sistemləri mikrofonun mikrofon olaraq qalmasını təmin edə bilmir, WebUSB, WebHID və WebBluetooth isə bir icazə təsdiqinin cihazı daimi arxa qapıya çevirə biləcəyi anlamına gəlir. Müəllif həmçinin kommersiya Dell monitorunda root shell və Eaton UPS-də uzaqdan kod icrası əldə etdiyini qeyd edir.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.