GeekNews
내가 가진 모든 것, 모두 장악당하다
Claude Opus 5로 주변기기 펌웨어를 역공학해 마이크 명령 셸과 무단 메모리쓰기 취약점을 찾아냈다.
사서의 짚기
AI를 활용한 리버스 엔지니어링으로 실제 주변기기에서 마이크 명령 셸과 무단 메모리 쓰기 같은 구체적 취약점을 찾아낸 사례로, LLM이 보안 연구의 진입장벽을 낮추는 흐름을 보여준다. 해당 제조사 대응과 패치 여부까지 이어서 확인할 가치가 있다. 하드웨어 보안 연구자와 개인정보 보호 담당자가 챙겨볼 내용이다.
원문 발췌
Claude Opus 5로 주변기기 5종의 펌웨어를 역공학해 마이크 명령 셸 , 녹화 중 끌 수 있는 웹캠 LED, Wi-Fi를 통한 비인증 메모리 쓰기를 찾아냄 제조사 펌웨어와 업데이트 도구를 역공학 환경에 넣어 업데이트 형식·프로토콜·보안·숨겨진 기능을 조사했으며, 2주간 저녁 시간을 들여...