یه نویسنده با کمک Claude Opus 5 فایروِر پنج تا از وسایلش رو رخنهیابی کرد
خلاصهٔ کاملتر
نویسندهی این پست چند هفته رو صرف این کرد که با کمک یه ایجنت کدنویسی (Claude Opus 5) فایروِر وسایل جانبی دور و برش رو رخنهیابی کنه؛ یعنی کد داخلی این دستگاهها رو باز کنه و رفتارشون رو بفهمه. به گفتهی نویسنده، وسایل جانبی هدف خوبی برای این کارن چون کامپیوترهای کوچیکیان که به کامپیوتر اصلی وصلن، یه راه ارتباطی دارن و معمولاً یه مکانیزم آپدیت فایروِر هم دارن که ایجنت میتونه روش تکرار و آزمایش کنه.
روش کار برای هر دستگاه تقریباً یکی بود: نویسنده فایروِر و ابزار آپدیت رو از سایت سازنده میگرفت، به ایجنت میگفت هدفش چیه (فرمت آپدیت رو دربیار، ابزار آپدیت خودمون رو بساز، امنیت پروتکل آپدیت رو بررسی کن، تابعها و قابلیتهای پنهان رو پیدا کن) و بعد میذاشت ایجنت کار کنه. روی پنج تا دستگاه، مجموعاً حدود ۱۳ ساعت کار فعال ایجنت و ۹۸ پرامپت از نویسنده صرف شد.
نتیجهها نگرانکننده بودن. تو وبکم Insta360 Link، ایجنت یه کانال دستوری روی USB پیدا کرد که اجازهی نوشتن دلخواه فایل و ریاستارت دستگاه رو بدون تاییدی میداد؛ با همین میشد الایدی ضبط رو خاموش کرد بدون اینکه دوربین غیرفعال بشه. تو مانیتور ایسوس هم عملاً هیچ محافظتی روی آپدیت فایروِر نبود. میکروفون Shure MV7 جالبتر بود: یه شل متنی کامل با ۴۸ دستور روی HID داشت که سطح دسترسیش فقط با مقایسهی یه رشته تایید میشد، یعنی هر کسی میتونست بالاترین سطح دسترسی رو بگیره.
چراغ استودیویی Elgato Key Light Mini تنها دستگاهی بود که فایروِرش امضا میشد (با Ed25519 روی هش SHA-512)، اما این امضا فقط لحظهی آپدیت چک میشد نه در بوت. ایجنت یه مسیر پیدا کرد که با فرستادن یه درخواست HTTP خاص به سمت دستگاه میشد یه دستور نوشتن مستقیم تو حافظهی داخلیش اجرا کرد و همون بررسی امضا رو غیرفعال کرد؛ از اونجا به بعد میشد هر فایروِر بیامضایی رو روی دستگاه نصب کرد، به شرطی که مهاجم رو همون شبکهی وایفای دستگاه باشه.
نویسنده که خودش تو حوزهی امنیته میگه این تجربه هم هیجانانگیزه هم نگرانکننده: از یه طرف تعمیر و شخصیسازی سختافزار حالا با چند ساعت کار نیمهخودکار ایجنت ممکنه، از طرف دیگه یعنی هر وسیلهی متصل به کامپیوتر میتونه هدف یه فایروِر implant مخرب باشه، کاری که قبلاً فقط از عهدهی بازیگرهای دولتی برمیاومد. نویسنده حتی به این فکر میکنه که یه بدافزار خودتکثیرشونده که خودش دستگاههای جانبی رو رخنهیابی و آلوده کنه، دیگه چندان دور از ذهن نیست.
نکات کلیدی:
- پنج وسیله بررسی شد: وبکم Insta360 Link، مانیتور ASUS ROG Swift PG42UQ، میکروفون Shure MV7، کارت کپچر Elgato Cam Link 4K و چراغ Elgato Key Light Mini
- کل پروژه حدود ۱۳ ساعت کار فعال ایجنت (Claude Opus 5) و ۹۸ پرامپت از نویسنده طول کشید
- میکروفون Shure MV7 یه شل دستوری متنی با ۴۸ فرمان داشت که سطح دسترسیش با مقایسهی رشتهای ساده تایید میشد
- Elgato Key Light Mini تنها دستگاه با فایروِر امضاشده (Ed25519/SHA-512) بود، اما یه رخنهی شبکه اجازهی دورزدن اون امضا رو میداد




