април 28, 2024

Уязвимост в сейфовете на SentrySafe позволява отварянето им с помощта на Flipper Zero

Павел Жовнер, изследовател в областта на сигурността демонстрира начин за проникване в някои електронни сейфове, произведени от SentrySafe, като използва устройството Flipper Zero и се възползва от уязвимост в протокола за управление на контролера.

В подробното видео по-долу е показан процесът на обратно инженерство на принципа на работа на сейфа. Той използва соленоид за заключване/отключване на заключващия механизъм на вратата. Извършва се прихващане на данни, предавани по UART протокол от панела за въвеждане на ПИН към главния контролер на сейфа.

Приложението CentrySafe, написано от общност от разработчици специално за устройството Flipper Zero се използва за автоматизиране на процеса на хакване. То използва уязвимостта и ви позволява да зададете нов ПИН код, като по този начин на практика отваряте сейфа.

source

Сподели: