Hardware hacking olayı, diğer sistemlerdeki manipülasyon süreçleri ile benzerlik gösterse de temelinde bir kütüphaneyi veya fonksiyonu kötüye kullanarak ilerleyen bir yapıdadır Olayın işleyişi şu şekilde oluyor dostlar
1. Yazılım ve Açık Kullanımı
Bir Network yazılımında açık bulunduğu zaman bu açık kötüye kullanılır benzer şekilde donanım tarafında da bellek taşması yani doğru ismi ile buffer overflow yöntemine başvurulabilir. Saldırganlar belleği taşırarak taşan kısma kendi payload’larını enjekte ederler. Cihaz güvenlik limitleri kaldırıldığı için bu komutları sorgusuz şekilde yerine getirir Bu aslında şöyleki "root" olma süreci ile ilişkilendirilebilir yani yetkisiz bir sistemde sınırlar varken, "root" olunduğunda tüm sınırlar kalkar.
2. Mikrokontrolcülerin İstismarı
Mikrokontrolcüler; akıllı ev sistemleri veya otomasyon gibi amaçlarla kullanılsa da pentester’lar cihazlara özel kütüphane veya fonksiyonlar yardımıyla sisteme sızabilirler.
Tuzak Hazırlama sürecinde sahte erişim noktaları yaratarak kurbanın telefonuna trojan içeren APK’lar indirtilebilir.
Modüler Tehlikeleri cihazlara modül eklendiğinde (örnek basit bir anten), yasal MHz limitleri aşılarak illegal süreçler tetiklenebilir. Bunun çok daha ciddi seviyyesi frekans değerlerine uymayan bir modül olursa bu çok ağır bir suçtur okuyarak devam et
3. Paket Manipülasyonu ve Fiziksel Temassız Saldırılar
Bu süreçte basit bağlantı kesme kütüphanelerinden ziyade, bizzat sıfırdan paket oluşturularak var olan belirli MAC adresleri ile yayın yapılır. Bu yöntemle eski USB kullanan fare ve klavyelere fiziksel temas olmaksızın keylogger süreci uygulanabilir veya aynı anda 500 adet bağlantı noktası oluşturulabilir. Bu süreç etik çerçeve dışına çıktığında illegal olur. Yasaktır kısaca işte
1. Yazılım ve Açık Kullanımı
Bir Network yazılımında açık bulunduğu zaman bu açık kötüye kullanılır benzer şekilde donanım tarafında da bellek taşması yani doğru ismi ile buffer overflow yöntemine başvurulabilir. Saldırganlar belleği taşırarak taşan kısma kendi payload’larını enjekte ederler. Cihaz güvenlik limitleri kaldırıldığı için bu komutları sorgusuz şekilde yerine getirir Bu aslında şöyleki "root" olma süreci ile ilişkilendirilebilir yani yetkisiz bir sistemde sınırlar varken, "root" olunduğunda tüm sınırlar kalkar.
2. Mikrokontrolcülerin İstismarı
Mikrokontrolcüler; akıllı ev sistemleri veya otomasyon gibi amaçlarla kullanılsa da pentester’lar cihazlara özel kütüphane veya fonksiyonlar yardımıyla sisteme sızabilirler.
Tuzak Hazırlama sürecinde sahte erişim noktaları yaratarak kurbanın telefonuna trojan içeren APK’lar indirtilebilir.
Modüler Tehlikeleri cihazlara modül eklendiğinde (örnek basit bir anten), yasal MHz limitleri aşılarak illegal süreçler tetiklenebilir. Bunun çok daha ciddi seviyyesi frekans değerlerine uymayan bir modül olursa bu çok ağır bir suçtur okuyarak devam et
3. Paket Manipülasyonu ve Fiziksel Temassız Saldırılar
Bu süreçte basit bağlantı kesme kütüphanelerinden ziyade, bizzat sıfırdan paket oluşturularak var olan belirli MAC adresleri ile yayın yapılır. Bu yöntemle eski USB kullanan fare ve klavyelere fiziksel temas olmaksızın keylogger süreci uygulanabilir veya aynı anda 500 adet bağlantı noktası oluşturulabilir. Bu süreç etik çerçeve dışına çıktığında illegal olur. Yasaktır kısaca işte