Manos 7

Hardware Hacking e Ingeniería Inversa

 Analizar la seguridad de dispositivos hardware y dispositivos embebidos mediante el uso de técnicas de ingeniería inversa y análisis de hardware y firmware.

En Crowe realizamos trabajos de hardware hacking para analizar la seguridad de dispositivos hardware y dispositivos embebidos mediante el uso de técnicas de ingeniería inversa y análisis de hardware y firmware con las que garantizar la protección de su producto y prevenir ataques informáticos contra su infraestructura.

Un ejemplo de tecnología hardware altamente extendida y auditada de forma asidua son routers de comunicaciones ADSL, Cable o Fibra. Un fallo en estos sistemas puede exponer a millones de usuarios a ataques informáticos.

Pruebas de Hardware Hacking

Existen varios enfoques metodológicos para realizar un análisis de seguridad de hardware (hardware hacking). Entre las diferentes pruebas técnicas que se realizan en nuestro laboratorio para permitir las tareas de ingeniería inversa destacan las siguientes:

  • Análisis de memoria: extracción del chip de memoria de la placa base y lectura del firmware.
  • Interfaces físicas: Identificación e interacción con interfaces serie y JTAG del hardware.
  • Análisis de Firmware: Desempaquetado de firmware y extracción del sistema de archivos.
  • Ingeniería inversa: Análisis estático de binarios del firmware para su análisis.
  • Emulación de dispositivos: Carga de firmware en entorno virtualizado para pruebas de estrés y pruebas de seguridad.
  • Análisis de protocolos: Análisis de protocolos de comunicación y desarrollo de clientes compatibles.
  • Interceptación hardware: Despliegue de soluciones de interceptación de comunicaciones hardware en routers y cablemodems (DSLAM, CMTS) y software (MITM)
  • Interceptación software: Interceptación de comunicaciones por software con proxys de navegación intermedio y ataques de “man in the middle“

Los servicios de ingeniería inversa, hardware hacking y análisis de dispositivos realizados por nuestro equipo de seguridad informática son de aplicación en un gran número de entornos: Routers ADSL, Cablemodems, Decodificadores de televisión, FTAs, Dispositivos de domótica en SmartCities. Si necesita revisar la seguridad de dispositivos hardware y del firmware del sistema contacte con nosotros.