
סוכן בינה מלאכותית פיצח חמישה ציוד היקפי: הגנת קושחה כמעט שאינה קיימת
במשך שבועיים השתמש חוקר אבטחה בסוכן בינה מלאכותית כדי לפרק מצלמת רשת, מיקרופון, מסך, כרטיס לכידת וידאו ומנורת מפתח — ומצא הגנות קושחה כמעט לא קיימות גם במקום שבו נדרשת חתימה.
חוקר האבטחה צ'אז שלארפ הקדיש שבועיים להנדסה לאחור של חמישה ציוד היקפי שהיו בהישג ידו, בעזרת סוכן המריץ את Claude Opus 5. לפי הפוסט שלו, חמשת המכשירים דרשו יחד כ-13 שעות עבודת סוכן ו-98 פקודות שהוקלדו.
מה התגלה במכשירים
מצלמת הרשת Insta360 Link מריצה מערכת זמן אמת ThreadX של Ambarella ומארחת מודלי ראייה קטנים לזיהוי פנים ומחוות. פקודת Extension Unit דרך USB Video Class מעבירה את המצלמה למצב אחסון המוני, שאליו אפשר להעלות קושחה פנימה לתוך מערכת קבצים FAT ולהחיל אותה באתחול. ערוץ נפרד מסוג USB vendor class מאפשר קריאה וכתיבה שרירותיות של קבצים ופקודת אתחול. שלמות הקושחה נשענת על גיבוב MD5 בסוף הקובץ. שינוי ערך בטבלת מחווני הפעילות כיבה את הנורית הירוקה בזמן הקלטה.
במסך ASUS ROG Swift PG42UQ המטרה הייתה לבטל את התראת ניקוי הפיקסלים שמופיעה אחרי שמונה שעות עבודה. לקושחה יש סכימת שני מחיצים וסכום ביקורת פשוט, אך כמעט ללא הגנה, והעדכונים עוברים דרך אפיק I2C מגושר ל-USB. החוקר איתר את מקום השינוי; ממשק DDC/CI הניב סקריפט שמפעיל כוונת חומרה, זום, מונה פריימים וטיימר.
המיקרופון Shure MV7 הסתיר את הקושחה בתוך אפליקציית MOTIV Mix של Windows; היא הותקנה ב-Wine, שרת העדכונים נמצא והקושחה הורדה. פרוטוקול העדכון פועל מעל USB HID vendor class ומממש מעטפת פקודות טקסטואלית מלאה עם 48 פקודות, הנגישה דרך WebHID מדף Chrome. בין היכולות: עשרות פרמטרי DSP, קריאה וכתיבה שרירותית בזיכרון, שליטה בנוריות ומערכת הרשאות בת ארבע דרגות שכל האימות שלה הוא השוואת מחרוזת לשם הדרגה. הדרגה העליונה יכולה להשבית את לוח המגע ולשלוט בנורית ההשתקה בלי קשר למצב המיקרופון.
Elgato Cam Link 4K נותח ללא השגחה: התהליך הופעל לפני השינה ובבוקר כבר היו מוכנים פירוק מלא ומעלה קושחה עובד. הקושחה מכילה תמונת MCU וזרם ביטים ל-FPGA לטיפול ב-HDMI, ובלי הגנה בנתיב העדכון. כמו כן חולצו נתוני EDID שהמכשירים רואים.
Elgato Key Light Mini היה מכשיר ה-Wi-Fi היחיד והיחיד עם הגנת שלמות ממשית: העדכונים חתומים ב-Ed25519 מעל גיבוב SHA-512 וקושחה לא תקפה נדחית. אבל הבדיקה רצה רק בזמן עדכון ולא באתחול. הסוכן מצא בקשת HTTP POST שמזריקה מטען ל-UART של המכשיר, כולל פקודת כתיבה לזיכרון: בקשת ATSE=0200ED94,0E001009 בודדת הופכת את בדיקת החתימה לחסרת תוקף.
למה זה חשוב
המחבר רואה בכך יתרון לתאימות אך סיכון אבטחתי: כל מכשיר המחובר למחשב יכול לשאת שתל קושחה זדוני, יכולת שפעם דרשה השקעה נפרדת לכל דגם ויוחסה לשחקנים ממלכתיים. מערכות הפעלה אינן מצוידות להבטיח שמיקרופון יישאר מיקרופון, ו-WebUSB, WebHID ו-WebBluetooth פירושם שאישור אחד של בקשת הרשאה יכול לפתוח דלת אחורית קבועה במכשיר. הוא מזכיר גם מעטפת root במסך Dell מסחרי והרצת קוד מרחוק במערכת UPS של Eaton.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.