Когда мы слышим слово «взлом», нам обычно не приходит в голову, что он может быть этичным. Но на самом деле в жизни встречается и такое явление. Это называется «реверс-инжиниринг» и сегодня на его основе компании разрабатывают новые решения и борются с киберугрозами. Вместе Алексеем Усановым, руководителем R&D центра направления исследований безопасности аппаратных решений Positive Labs, Positive Technologies и экспертом документального фильма «Как получить доступ ко всему: реверс-инжиниринг», разбираемся, как разбор чужого кода и систем делает нашу повседневность спокойнее.Реверс-инжиниринг как искусство понимания Реверс-инжиниринг (или обратная разработка) — это метод анализа готового устройства, механизма или программы для понимания принципа их работы, структуры и создания технической документации. Он нужен для того, чтобы можно было воспроизвести, отремонтировать или модернизировать объект, не имея исходных чертежей или кода. Современные устройства состоят из «железа» и «софта» — внутреннего кода, который называется прошивкой, отвечающей за логику работы устройства. Одна из ключевых задач реверс-инжиниринга — повышение безопасности этих компонентов. Для этого в ходе исследования специалисты пытаются извлечь не только саму прошивку, а все скрытые внутри данные: например, ключи шифрования, сертификаты и другую чувствительную информацию, которая может храниться в микроконтроллерах или зашифрованной памяти. Фактически повторяют действия злоумышленников, но в легальном поле. Если выясняется, что такие данные защищены недостаточно надежно, исследователи сообщают об этом разработчикам. Так реверс-инжиниринг позволяет устранить уязвимости до того, как ими смогут воспользоваться злоумышленники. «Реверсить» устройства нас заставляет сама природа сложных систем. Любой серьезный продукт сегодня — это черный ящик. Даже если у вас есть исходный код, вы не знаете, как компилятор оптимизировал инструкции и как поведет себя кристалл при скачке напряжения. Мы занимаемся исследованием безопасности, и реверс — это один из основных методов познания. Как в медицине: чтобы лечить, нужно знать анатомию. Мы анатомируем код и схемотехнику, чтобы найти то, что автор не предусмотрел, но что обязательно проявится при эксплуатации. Алексей Усанов Руководитель R&D центра направления исследований безопасности аппаратных решений Positive Labs При этом реверс-инжиниринг — широкое понятие, и методы зависят от предметной области. В случае с «железом» речь идёт об алгоритме: разобрать, изучить, из каких компонентов состоит устройство (какие чипы используются, какие контроллеры стоят, как подключены датчики), проанализировать работу схем и протестировать, как устройство реагирует на команды. Тогда на первом этапе анализируется аппаратная часть, но без цели полностью восстановить схему или топологию платы. Определяются ключевые компоненты, собираются сведения о них и предпринимаются попытки получить доступ к прошивке / секретам, активировать отладочные функции или запустить свой код внутри устройства. Только после получения прошивки начинается собственно реверс-инжиниринг кода. Анализ кода, будь то высокоуровневые программы, системный софт или прошивки, строится по универсальной схеме: образ загружается в дизассемблер (иногда в декомпилятор), после чего ищутся и анализируются участки, которые нужны для решения задачи. Банк в кармане: кто и как охраняет наши деньги Каждый день миллионы людей оплачивают покупки смартфоном. Мало кто задумывается, что приложение банка — это крепость, которую постоянно атакуют, а защищают ее в том числе результаты реверс-инжиниринга. Профессиональный реверс-инжиниринг сегодня — это сложный междисциплинарный процесс, в котором инструментарий далеко выходит за пределы одних лишь дизассемблеров и отладчиков. Безусловно, такие дизассемблеры и декомпиляторы, как IDA Pro, Ghidra, x64dbg или GDB являются основой для анализа кода, когда прошивка уже извлечена. Однако современные устройства, особенно те, что имеют хотя бы базовый уровень защиты, требуют гораздо более широкого арсенала. Алексей Усанов На практике это выглядит так: исследователь загружает бинарный файл приложения в дизассемблер или декомпилятор и изучает, как именно реализованы критические механизмы — аутентификация, хранение токенов, работа с биометрией, защита от подмены трафика. Например, если часть логики проверки одноразового кода реализована на стороне клиента, это может позволить злоумышленнику модифицировать приложение и обойти ограничения. Реверс позволяет обнаружить такую архитектурную ошибку. Другой пример — анализ защиты от перехвата трафика. Специалисты проверяют, корректно ли реализован механизм certificate pinning. Если приложение продолжает устанавливать соединение даже при подмене сертификата, значит, возможна атака «человек посередине», и данные пользователя могут быть перехвачены. Похожий подход используется и вне банковской сферы. В современных автомобилях десятки электронных блоков управления работают под управлением прошивок. Реверс-инжиниринг помогает исследователям понять, как реализована проверка обновлений по воздуху (OTA) и действительно ли прошивка подписывается корректно и насколько хорошо защищены мультимедиа автомобилей от атак по множеству беспроводных каналов, как выстроена безопасность функций удаленного управления автомобилем с помощью мобильных приложений и многое другое. Keep Coding / Unsplash Отдельный вектор исследований — как и какие данные собирает автомобиль, насколько хорошо они обезличиваются и передаются на сервер производителя. Бывает, что разработчики забывают отключить сбор расширенных данных после тестирования устройства и отправляют на сервер критичные данные пользователя, которых там быть не должно. Анализ бинарного кода и криптографических протоколов позволяет выявить такие риски до того, как они станут проблемой. Еще одно направление — борьба с вредоносным ПО. Когда появляется новый банковский троян или мобильный вирус, реверсеры разбирают его так же, как банковское приложение: изучают бинарный код, восстанавливают алгоритмы работы, смотрят, какие серверы используются для управления, как шифруются данные. Это позволяет создать антивирус. Современные технологии и старый добрый рентгеновский аппарат Реверс-инжиниринг зачастую требует нестандартного подхода и мышления (именно поэтому хорошие специалисты в этой сфере — на вес золота), и иногда, чтобы заглянуть внутрь устройства, приходится использовать даже рентгеновское оборудование — оно позволяет увидеть скрытые слои платы, расположение датчиков и элементов устройства, не прибегая к физическому разрушению корпуса. В том числе, так можно обойти механизмы защиты от несанкционированного вскрытия (tamper protection). Adi Goldstein / Unsplash Когда стандартные интерфейсы отладки заблокированы, в ход идут методы активного воздействия — атаки с внесением неисправностей (fault injection). Специалист может манипулировать питанием микроконтроллера, создавать электромагнитные импульсы или даже направлять на кристалл лазерный лу...
Сообщает www.ferra.ru
Новость из рубрики: Технологии, Наука
Поделиться новостью:
Топ новости часа
- Соцсеть «ВКонтакте» запустила групповые видеозвонки...
- Компания Apple зарегистрировала 9 новых моделей iPhone...
- В первой половине 2025 года Контактный центр Azercell принял более 2,5 миллиона обращений...
- Можно ли использовать домашний адрес как юридический?...
- Почему стоит выбрать интернет-магазин косметики Romanovamakeup?...
- Официальный визит президента ОАЭ Мухаммеда Аль Нахайяна в Россию завершен...
12:56, 12 Май OpenAI запустила Daybreak для поиска уязвимостей в коде OpenAI вывела в закрытый доступ Daybreak, набор инструментов для киберзащиты на базе своих языковых моделей. Сервис ищет уязвимости в коде, проверяет патчи, анализирует зависимости и помогает командам безопасности разбирать угрозы. В открытую раздач...
03:56, 03 Ноя OpenAI представил ИИ-агента Aardvark для поиска уязвимостей в программном коде Компания OpenAI объявила о запуске ИИ-агента Aardvark, работающего на базе GPT‑5. Инструмент предназначен для выявления уязвимостей в программном коде. Aardvark может анализировать репозитории кода, выявлять в них уязвимости и предлагать решения для...
17:13, 19 Янв Правильный выбор днища колодца — это важный этап строительства, который нельзя игнорировать При строительстве инженерных сооружений, связанных с водоснабжением, канализацией или дренажными системами, особое внимание уделяется каждому конструктивному элементу. Колодцы используются в частном и промышленном строительстве, на коммунальных сетя...
20:56, 13 Сен Цена ошибки: Apple заплатит $1 млн хакерам за взлом iPhone После проблем с безопасностью «яблокотелефонов» проблему решают проверенным способом. Конфиденциальность данных пользователей iPhone не раз обсуждалась конкурентами и критиками Apple. В скандальные истории «яблочная компания»...
21:56, 15 Авг Microsoft закрыл более 100 уязвимостей в своих продуктах Компания Microsoft выпустила ежемесячный пакет исправлений и патчей в рамках программы Patch Tuesday. Разработчики устранили 107 уязвимостей в разных продуктах компании, включая Windows, Office, браузер Edge и др. Среди уязвимостей есть несколько кр...
18:56, 08 Мар Пользователей iPhone призвали обновить iOS из-за масштабных уязвимостей Специалисты по безопасности из Google выявили мощный набор уязвимостей для iOS под названием Coruna, который позволил взломать тысячи устройств iPhone. По данным группы Google Threat Intelligence (GTIG), Coruna представляет собой комплекс из 23 уязв...
00:56, 04 Фев Взлом хостера позволил полгода подменять обновления Notepad++ зловредом Разработчики редактора кода Notepad++ опубликовали итоги расследования целевой атаки, в ходе которой пользователи Windows на протяжении нескольких месяцев могли получать вредоносные исполняемые файлы вместо официальных обновлений. Как следует из отч...
17:56, 19 Май Взлом биологического кода: как ученые собираются программировать иммунитет растений Растения кажутся нам пассивными декорациями, но внутри их клеток кипит жизнь, напоминающая работу сложного охранного предприятия. Исследователи из Университета Нагои, RIKEN и Университета Осаки раскрыли секрет, как "зеленые аборигены" чуют опасность...
02:56, 06 Сен Мошенники стали выдавать себя за хакеров, которым заказали взлом Они сообщают жертве об этом, а после предлагают сделку: нераспространение информации в обмен на вознаграждение. У кого больше шансов попасться на эту схему и что нужно знать, чтобы этого не случилось — далее в материале. Как устроена схема Большинст...
11:56, 07 Янв Взлом Госуслуг, онлайн-работа и телевизор со скидкой: узнали главные сценарии мошенников В период праздников мошенники стали особенно активны — возможно, рассчитывают на расслабленную, скучающую аудиторию. Мы выделили 4 основных сценария, на которые обычно стараются «раскрутить» пользователей ТГ-каналов и соцсетей. Вашу запись «Госуслуг...
00:56, 24 Авг Взлом от Google Chrome: Браузер перестал «пожирать» память после удаления вирусного ПО Прослушка и наблюдение увеличивали кэширование системы и нагрузки на аккумулятор, считает эксперт. На прошлой неделе мир потрясла череда откровений IT-гигантов. Microsoft, Apple и Facebook поочередно признались в прослушивании голосовых сообщений по...
23:56, 24 Окт В курской школе отметили День белых журавлей В Курске, на базе седьмой школы имени Александра Сергеевича Пушкина, прошла патриотическая акция, в рамках которой члены Совета ветеранов войны, труда, Вооруженных сил и правоохранительных органов Центрального округа провели для детей Уроки мужества...
10:56, 16 Апр Угрозы от новейших моделей ИИ: стартап Anthropic выявил тысячи критических уязвимостей в ПО Стартап Anthropic, известный своими «безопасными» большими языковыми моделями семейства Claude, опубликовал шокирующий отчёт. Согласно документу, их новейшая модель ИИ, не предназначенная для публичного доступа и используемая только для внутреннего ...
02:56, 21 Май Два белых айфона на чёрном экране iPhone: что это значит и как убрать Берёте iPhone в руки, а на экране — два белых смартфона на чёрном фоне. Телефон не загружается, на нажатия не реагирует, и что делать — непонятно. Ситуация распространённая: на Reddit и форумах Apple десятки тредов с одним и тем же вопросом. Иногда ...
21:56, 05 Окт 40% предприятий в мире назвали своевременное устранение уязвимостей одним из главных вызовов в промышленной кибербезопасности Совместное исследование* «Лаборатории Касперского» и VDC Research показало, что только в 27% опрошенных промышленных предприятий в мире ежемесячно проводятся тесты на проникновение и поиск уязвимостей в автоматизированных системах управления техноло...
20:56, 02 Июн Anthropic расширяет Project Glasswing после обнаружения более 10 тысяч критических уязвимостей с помощью ИИ Компания увеличит число участников программы киберзащиты втрое и предупреждает, что уже в ближайший год аналогичные возможности станут доступны многим ИИ-моделямКомпания Anthropic объявила о масштабном расширении программы Project Glasswing — инициа...
11:56, 30 Сен 10 фактов о снах, которые вы могли не знать: от чёрно-белых снов до сонного паралича Хотя мы ещё многого не знаем о сновидениях, есть ряд интригующих фактов, которые могут помочь нам лучше понять, как и почему мы видим сны. Мы проводим во сне примерно треть жизни — и почти каждую ночь видим сны. Это целые миры, где мы можем летать, ...
03:56, 11 Апр Астрономы обнаружили возможный новый класс белых карликов после слияния звёзд Два объекта с экстремальными свойствами — быстрым вращением, сильным магнитным полем и рентгеновским излучением — могут представлять ранее неизвестный тип звёздных остатковАстрономы обнаружили новый класс звёздных остатков, который включает два объе...
02:56, 22 Янв В центре Млечного Пути впервые зарегистрированы редкие вспышки белых карликов в миллиметровом диапазоне Группа учёных, работающих с телескопом South Pole Telescope (SPT), обнаружила мощные вспышки света от двух аккрецирующих белых карликов в центре Млечного Пути. Вспышки были зафиксированы в ходе обзора галактической плоскости в миллиметровом диапазон...
08:56, 15 Ноя Сошников про 1:7 в последнем матче за «Сибирь»: «В раздевалке спросили, за кого играю: за белых или красных? Тренер как маленького пацана раздел при всех» Никита Сошников вспомнил о реакции тренера Вячеслава Буцаева на игру форварда в матче «Сибири» против «Автомобилиста» (1:7) в Fonbet КХЛ. После той игры Сошников не играл за новосибирский клуб, 7 его обменяли в «Адмирал». В пятницу «Сибирь» отправил...
13:56, 21 Май Google вернула строку поиска и превратила её в чат Google на I/O переделала самую узнаваемую деталь своего бизнеса: строка поиска теперь ведёт себя как ИИ-чат. Поле стало больше, умеет принимать текст, картинки, файлы, видео и даже вкладки Chrome, а затем подсказывает, как лучше сформулировать запро...
13:56, 21 Май Google переделала строку поиска под эпоху AI Google полезла в самую чувствительную часть своего бизнеса. На I/O компания показала новую строку поиска, которая теперь заточена под AI Mode: поле расширяется, подсказывает формулировки и принимает не только текст, но и картинки, файлы, видео и даж...
07:56, 25 Мар В МГУ создали алгоритм для поиска слов в рукописях Специалисты факультета вычислительной математики и кибернетики Московского государственного университета имени М. В. Ломоносова разработали алгоритм, который упростит работу с архивными документами за счет автоматического поиска ключевых слов в руко...
13:56, 19 Фев Лилиан Тюрам о Винисиусе: «Моуринью рассуждает о расизме как белый человек. Его анализ – мелочный, ничтожный. Чувство превосходства белых мешает им поставить себя на место жертв» Бывший футболист сборной Франции Лилиан Тюрам раскритиковал главного тренера «Бенфики» Жозе Моуринью на фоне расистского скандала вокруг вингера « Реала » Винисиуса . Винисиус получил желтую карточку на 50-й минуте матча Лиги чемпионов после праздно...
12:56, 14 Авг Геннадий Орлов: «У «Спартака» разве нет могущественного спонсора? В советский период поддерживали партийные бонзы, партийная верхушка. Я тоже одно время болел за красно-белых» – Успехи «Зенита» часто связывают с мощнейшим спонсором, с тем, что у клуба есть возможность тратить баснословные деньги на трансферы. – Подождите. А у «Спартака» разве нет могущественного спонсора? Не вижу здесь разницы. Если взять советский период...
21:56, 24 Апр Инопланетяне в городе: в 2ГИС запустили «Радар» для их поиска В игре пользователь изучает город и ищет заражённых на картеКоманда популярного справочно-картографического сервиса 2ГИС совместно с онлайн-кинотеатром Okko представила игру к премьере сериала «Радар». Пользователям предстоит отражать атаки иноплане...
00:56, 08 Апр NYP: ЦРУ использовало устройство «Призрачный шепот» для поиска пилота F-15 ЦРУ США использовало секретное устройство «Призрачный шепот» (Ghost Murmur) на основе квантовых технологий для определения местоположения второго пилота сбитого истребителя F-15 над Ираном, сообщили источники газеты New York Post. По данным NYP, ЦРУ...
03:56, 13 Фев Google упростила удаление личных данных из поиска Компания Google расширила инструменты управления персональной информацией в своей поисковой системе. Теперь пользователи могут запросить удаление из выдачи данных об удостоверении личности, водительских правах и номере социального страхования — наря...
00:56, 13 Май В iOS 27 Siri получит жест поиска по всей системе Apple, по данным Bloomberg, собирается переделать Siri в iOS 27 и привязать её к новому системному жесту. Пользователь сможет свайпом вниз из верхней центральной части экрана вызвать строку «Search or Ask», а дальше выбрать, чем именно искать: самой...
00:56, 19 Ноя В YouTube Music появилась функция поиска по плейлистам YouTube Premium остаётся одной из самых выгодных подписок на развлечения, в том числе потому, что не требует оформления отдельного сервиса для прослушивания музыки. Но успех YouTube Music объясняется не только этим: многие пользователи ценят его за ...
03:56, 17 Апр Трекеры для поиска вещей, людей и домашних питомцев: топ-6 лучших Забытый чемодан в аэропорту, потерянный рюкзак с документами и деньгами – это настоящий кошмар любого путешественника. К счастью, современные технологии позволяют свести такой риск к минимуму. Ведь сейчас в распоряжении пользователей имеется множест...
04:56, 04 Дек Создана модель будущей Земли для поиска техносигналов — исследователи Какую бы развитую цивилизацию ни пытались представить учёные, вопрос о том, как она будет выглядеть при наблюдении издалека, остаётся открытым. Именно поэтому исследователи решили рассматривать будущее человечества как модель для понимания того, как...
00:56, 07 Сен «Билайн» стал партнёром НТИ по разработке беспилотников для поиска людей Оператор «Билайн» заключил соглашение с фондом Национальной технологической инициативы (НТИ) для совместного развития беспилотных технологий, направленных на поиск пропавших людей. Сотрудничество реализуется в рамках федерального проекта по перспект...
11:56, 06 Сен Минцифры РФ создаёт систему ИИ для поиска запрещённой информации в книгах В России готовится запуск программы искусственного интеллекта, которая будет проверять издающиеся книги на предмет запрещённой информации. Об этом сообщил директор департамента господдержки периодической печати и книжной индустрии Минцифры Владимир ...
09:56, 15 Апр В Москве запустили выпуск рентген-аппаратов для поиска микродефектов в металле В ОЭЗ «Технополис Москва» стартовало серийное производство микрофокусных рентгеновских установок. Эти аппарты позволяют находить мельчайшие дефекты в металле, керамике, полимерах и композитах без разрушения образца.Заявлено, что точность оборудовани...
16:56, 09 Июн Казанские инженеры создали дрон-водомер для поиска утечек в трубопроводах В Казани, на базе Университета Иннополис, 8 июня 2026 года представлен промышленный дрон «Гидроглаз-2», предназначенный для дистанционного мониторинга теплотрасс и водопроводов на предмет утечек. Аппарат оснащён тепловизором высокого разрешения и бо...
13:56, 08 Июн В США представлен робот-собака для поиска выживших под завалами с точностью до сердцебиения Бостонская компания Rapid Rescue Robotics 6 июня 2026 года представила поисково-спасательного робота K9-Rescue, способного обнаруживать выживших под завалами на глубине до 15 метров по сердцебиению, дыханию и даже запаху. Четвероногий робот оснащён ...
17:56, 19 Окт Microsoft интегрирует Copilot в поле поиска на панели задач Windows 11 В ближайшие недели Microsoft начнёт тестирование интеграции ИИ-ассистента Copilot в поле поиска на панели задач с Windows 11. Этот шаг призван «сделать панель задач динамичным центром, который поможет пользователям достигать большего с меньшими усил...
14:56, 07 Мар Армия Израиля подтвердила высадку десанта в Ливане для поиска пропавшего пилота Подразделения израильской армии провели ночную высадку на востоке ливанской территории, пытаясь обнаружить останки летчика, чей самолет сбили более 30 лет назад, говорится в сообщении арабоговорящего представителя израильской армии Авихая Адраи. Пре...
18:56, 24 Апр Инженеры Стэнфорда создали «растущего» робота-лозу для поиска людей под завалами Бионика на службе МЧС: новый мягкий робот проникает в щели шириной 2 см, «вырастая» как растение. Исследователи из Стэнфордского университета (США) представили прототип мягкого робота, который способен проникать в самые узкие и заваленные пространст...
21:56, 09 Апр Microsoft исправила работу поиска в меню «Пуск» в Windows 11 версии 23H2 Некоторое время назад пользователи Windows 11 версии 23H2 столкнулись со странным поведением поиска в меню «Пуск». Чаще всего при попытке найти что-либо отображался пустой экран, так как результаты поиска были прозрачными, но клики по ним регистриро...
20:56, 10 Май Байкальский нейтринный телескоп обрёл сверхчёткое зрение для поиска далёких блазаров Физики из международной коллаборации Baikal-GVD разработали систему цифровой реконструкции траекторий частиц, которая позволяет с точностью до 0,2 градуса определять координаты их источников в глубоком космосеМеждународная группа физиков-эксперимент...
07:56, 10 Авг Если произошёл сбой: в России начал работать сервис поиска бесплатного Wi-Fi В России запущен сервис TutWiFi, предназначенный для поиска точек бесплатного доступа к Wi-Fi как на территории страны, так и стран СНГ. Основная цель сервиса заключается в обеспечении возможности поддержания связи в условиях нестабильной работы моб...
04:56, 10 Ноя «Борьба с женоненавистничеством и сексизмом – задача мужчин, как борьба с расизмом – задача белых». Журналистка Лакомб о словах тренера «Интернасьонала» про «футбол для мужиков» Журналистка Милли Лакомб призвала уволить главного тренера « Интернасьонала » Рамона Диаса за сексистские высказывания. После ничьей с «Баией» (2:2) в матче 33-го тура чемпионата Бразилии Диас заявил: « Футбол – для мужиков, а не для девочек ». Ране...
17:56, 07 Июн Радиотелескопы не нашли признаков технологий у межзвёздного объекта 3I/ATLAS. Но подтвердили чувствительность поиска внеземных сигналов Обсерватории SETI провели многочасовое радиоисследование кометы 3I/ATLAS, исключив наличие технологических маркеров и зафиксировав пределы возможных сигналов на фоне растущего интереса к межзвёздным объектамАстрономы не обнаружили признаков искусств...
03:56, 26 Апр NASA создает телескоп для поиска внеземной жизни: агентство выбрало Lockheed Martin для работ над телескопом HWO Habitable Worlds Observatory будет искать потенциально обитаемые миры за пределами Солнечной системыNASA привлекла Lockheed Martin к дальнейшей разработке ключевых технологий и архитектуры будущей космической обсерватории Habitable Worlds Observator...
00:56, 12 Мар Международная сеть ILC: инженеры готовят технологии линейного коллайдера для поиска новой физики за пределами Стандартной модели В 2022 году была создана Международная технологическая сеть ILC (ITN), чтобы ускорить инженерные исследования для строительства ILC — линейного ускорителя электронов и позитронов, который может стать следующим крупным проектом в физике высоких...
23:56, 10 Май 70 тысяч звёзд, ИИ и 40 тысяч добровольцев установили новые границы поиска внеземного разума Проект UCLA за 10 лет не нашёл сигналов инопланетного разума, но создал систему поиска техномаркеров с точностью 94% и доказал, что радиоцивилизации в нашей части Галактики крайне редкиГруппа радиоастрономов и специалистов по обработке данных из Уни...
02:56, 18 Май Тишина на обратной стороне: Луна стала гигантским радиотелескопом для поиска инопланетных сигналы с обратной стороны спутника Международная команда проанализировала почти 236 тысяч радиосигналов, собранных китайской миссией «Чанъэ-4» в самой тихой радиозоне Солнечной системыПоиск внеземного разума в радиодиапазоне — одна из самых сложных задач современной астрономии. Главн...
Топ новости часа