Исследование безопасности новогодней гирлянды Twinkly
Летнее задание от Positive Labs заключалось в изучении новогодней гирлянды Twinkly. Ранее исследование этой продукции проводила MWR InfoSecurity, обнаружив уязвимости в протоколе MQTT, позволяющие отключать гирлянды. Однако мы сосредоточились на анализе устройства и его прошивки. Установка модуля ESP32 и доступ к отладочным контактам открыли возможность считывания содержимого флэш-памяти. В результате были выявлены ключи шифрования, которые позволяли удалённо запускать код. В прошивке также была найдена уязвимость в библиотеке blufi, позволяющая злоумышленнику получить пароли от Wi-Fi сетей через Bluetooth. После обращения компании Twinkly к Espressif, уязвимость была зарегистрирована, а обновления прошивки выпущены для устранения проблемы. Это исследование подчеркивает важность безопасности умных устройств и регулярного обновления прошивок.