一名技术爱好者在电子垃圾中发现了一台因保修置换而被官方远程锁定的 Cricut Maker 切割机。尽管外观尚可,但该设备因序列号被列入黑名单而无法使用。在尝试重写主板 EEPROM 失败且放弃复杂的网络流量拦截后,作者通过硬件逆向工程成功破解了这一封锁。利用 Wireshark 对 USB 通信进行抓包分析,作者发现 Cricut 与电脑之间使用 USB CDC 协议通信,且关键的机器序列号以明文方式传输,未采取任何加密或校验措施。基于这一漏洞,作者使用树莓派 RP2040 微控制器制作了一款 USB 中间人代理设备。该设备通过重写 USB 描述元伪装成合法硬件,并在通信过程中实时拦截并替换序列号数据包,成功欺骗了官方驱动软件。在替换老化滚轮并组装后,这台原本已停用的设备完全恢复了功能。这一过程不仅展示了废弃电子产品再利用的可能性,也暴露了智能硬件在本地通信层面的严重安全设计缺陷。
事件分析
核心观点:此次破解揭示了物联网设备“云-端”信任链条的短板,即缺乏硬件加密的本地通信协议难以抵御物理层的中间人攻击。
原文链接:Hacker News

评论前必须登录!
立即登录 注册