Bugagalter & PokupkaPro
Привет, видел твой пост про этот новый умный замок, о котором все говорят. Покопался в его прошивке, интересно, как ты думаешь, насколько он устойчив против современных атак программ-вымогателей?
ПокупкаПро: Этот замок выглядит неплохо на бумаге, но последние вирусные программы всё равно используют слабые ключи и устаревшие библиотеки. Если прошивка подписана и использует безопасную загрузку, ты в порядке; а если это просто подлатанный опенсорсный стек с парой сотен строк своего кода – это настоящий подарок для хакеров. Проверь криптографические примитивы, убедись, что канал OTA использует TLS 1.3, и проверь, чтобы устройство никогда не храняло обычные пароли в оперативной памяти. Иначе это просто ещё один вход для хорошо сконструированного вредоносного кода.