ブックマーク / honeylab.hatenablog.jp (6)

  • DDR miniのハッキングがいよいよ本格的に始まった - honeylab's blog

    honeylab.hatenablog.jp 分解して下調べをしていたDDR mini 既にファームウェアアップデート用のUSBを探しそうな画面が発見されていますが、 これは適当にUSBを挿せばいいものではなく、必要な条件のもとパッケージングしたものに対して発動するものだと思われます。 DDRmini 体のStartボタンを左右同時押ししながら電源投入するとファームウェアアップデートモードに入るんだけど、コレってワンチャンあるのか!? #DDRmini pic.twitter.com/Z7P9Nc5ekK — Иaoya@でんきや (@Smith708) September 13, 2024 その条件を調べることや、他にバックドアがないかどうかを調べるため、内部のソフトウェアを調べていきます。 で、どうやって? まず、このAllwinnerのCPUは、FELモードというUSB経由であれや

    DDR miniのハッキングがいよいよ本格的に始まった - honeylab's blog
    karkwind
    karkwind 2024/09/18
  • カメラ付き顔認識体表温度計を中古で買ったら中に全員の顔写真以下略って全部言っちゃった! - honeylab's blog

    件に関する詳しいお問い合わせはTwitterのDMか、→のプロフィールにあるメールアドレスにどうぞ。) Twitter見てたらこんな記事が流れてきたんですよ コロナ禍が終わり、店の入り口にある温度計の中古品が安く出回り始めた。 で、買った。 pic.twitter.com/708olhpSjN — 林 雄司 (@yaginome) April 30, 2023 変なもの投げ売りに興味のある私、早速メルカリで見てみると、それなりの安い値段で売っていたので、また値段が上がる前にと思って早速一台買ったんですよ。 ある意味有名な、しかしなぜか業界標準の体表温度計サーモマネージャーを買ってみた。自分への誕生日プレゼントとすることにした。尚、傷あり中古ということで定価の1/10程度で入手した。この価格で、実は大変高価な何かが採取できないかどうか気になるのである。 pic.twitter.com/j

    カメラ付き顔認識体表温度計を中古で買ったら中に全員の顔写真以下略って全部言っちゃった! - honeylab's blog
    karkwind
    karkwind 2023/05/05
    これはあかん
  • SNKによるNEOGEO Arcade Stick ProのGPL逃れ(解消されました!)の手口と彼らのミス - honeylab's blog

    以下、https://github.com/xudarren/NeogeoASP_OSS の公開によりいったん打消し線扱いにします honeylab.hatenablog.jp 前回の記事 honeylab.hatenablog.jp の続編です。 相変わらずSNKは内蔵Linuxカーネルのソースコードを公開していませんが、 前回ひっそりと公開された内蔵エミュレータのソースコードと主張するものを分析してみたいと思います。 文章がクソ長くなってしまったので結論だけ先に書いておきます 公開された「エミュレータのソースコード」は、 「ASPで使用されているエミュレータのソースコードではない」ということです。 これは、明確にGPLの要求する事項を満たしてはいません。 以下、その結論に至るまでの経緯です。 エミュレータ"mvsnjemu"のソースコードとして公開されたリポジトリはこちらです。 htt

    SNKによるNEOGEO Arcade Stick ProのGPL逃れ(解消されました!)の手口と彼らのミス - honeylab's blog
    karkwind
    karkwind 2019/12/06
    これ、意外と重要でこういう文化を壊す(主に企業)とソースコードを公開しなくなり、技術が廃れていくことになるから、ちゃんとしてもらいたい
  • ドンキWiFIカメラ(6) 製品に含まれるLinux等のソースコードが公開されました。 - honeylab's blog

    www.rwc.co.jp ドン・キホーテのサポートから連絡があり、上記の製造元のサイトで公開されたことを確認しました。 また、上記サイトの案内にもあるように、今後のソースコードに関する問い合わせは同社の問い合わせから送るように書いてありますので(ドンキに問い合わせても二度手間になるでしょうし)そのようにするのがいいと思います。 内容は現在精査中ですが、多分チップメーカから出てるSDK由来なんですかね。 (今の所、p2pcamアプリのGPL問題には触れていませんが) 来は、これに加えて著作権表示が必要な気がするんですが、そのへんはこれからどうなるか、ひっそりと見守って行きたいと思います。 また、ソースコード公開及び権利の確認に工数をかけていただいた皆様お疲れ様でした。 次は最初からやってね。 関連して過去の記事の内容を修正しています。 修正漏れがありましたら教えてください。

    ドンキWiFIカメラ(6) 製品に含まれるLinux等のソースコードが公開されました。 - honeylab's blog
    karkwind
    karkwind 2019/05/10
  • ドンキWiFiカメラハック(4) セキュリティ上の問題と、Linuxは使用されていなかった! - honeylab's blog

    【追記】改めて確認したところ、製造元及びドンキホーテはLinuxの使用を確認し、ソースコードの開示をはじめました。 ここまでの調査の結果、以下のような問題がわかりました。 このカメラ、とにかくWiFiにつないでクラウド経由で画像を表示することが目的で、ローカルのセキュリティはポンコツです。 アプリからはメールアドレスとパスワードで紐付けられたユーザしか利用できませんが、 telnetやRTSPはローカルに流れたままのため、このカメラが接続されたネットワーク環境内からは画像が自由に見れることになります。また、パスワードを設定することは不可能です。 そのため、このカメラを設置したネットワーク環境では、WiFiのパスワード管理を行ったり、知らない人にLANポートを貸したりしないようにしたほうがいいです。 先述の通り、telnet経由で自由にスクリプトを仕込むことができます。 定期間隔で、自分の専

    ドンキWiFiカメラハック(4) セキュリティ上の問題と、Linuxは使用されていなかった! - honeylab's blog
    karkwind
    karkwind 2019/05/07
    パスワード変更できないのかよ…orz
  • ドンキの見守りWiFiカメラ「スマモッチャ-」を発売直後に分解してハックする(準備) - honeylab's blog

    はい、スルーする予定だったんだけど、誰かがTwitterで なんのSoC入ってるんだろう、って言ったのを見ていてもたってもいられなくなって 発売直後に買ってきて(正確には勢い余って前日深夜に確認しに行って、翌朝発売であることを確認した) www.gizmodo.jp その直後に駐車場で分解して納得して、 ドンキの見守りWiFiカメラ はい買ってきたよ 駐車場で分解するキチガイ 結構弄れそう pic.twitter.com/evosOapSdw — ひろみつ(honeylab) (@bakueikozo) May 3, 2019 色々調べた後ようやくシリアルコンソールログを確認したところです。 メイン基板の裏表 各部の説明はこんな感じ シリアル pic.twitter.com/OL2KAz1MKG — ひろみつ(honeylab) (@bakueikozo) May 3, 2019 SoCは

    ドンキの見守りWiFiカメラ「スマモッチャ-」を発売直後に分解してハックする(準備) - honeylab's blog
    karkwind
    karkwind 2019/05/07
  • 1