ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Hardwear.io NL 2025: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call

Автор: hardwear.io

Загружено: 2026-02-04

Просмотров: 658

Описание: Talk Title: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call
Speaker: TingYu Chen

Abstract:
Samsung SmartThings, rebranded by Aeotec as the Smart Home Hub, serves as the command center of a smart home and lets you control cameras, door locks, home audio systems, and other IoT devices through modern wireless protocols such as Z-Wave, Zigbee, Matter, Thread, and Wi-Fi — all from your smartphone. However, these conveniences come with their own set of security risks. What’s most terrifying is that once the hub is compromised, an attacker could unlock doors or turn off cameras, leaving you unaware of intruders. It is no exaggeration to say that the security of the hub is equivalent to the safety of your daily life.

To prove how easily this smart-home nightmare can become real, we showed how a single API request was enough to take over the Samsung SmartThings. Armed with nothing more than a tabletop lab, a handful of low-cost probes, and disciplined reverse-engineering, we hacked through its defenses layer by layer, starting from desoldering the eMMC to extract its firmware, moving on to bypassing Secure Boot to neutralize TrustZone, then decrypting the file system to retrieve the main binary, and finally reversing a thorny C/Rust executable whose critical function took IDA Pro four hours just to rename a single variable. Ultimately, we revealed a vulnerability residing in an obscure yet exposed service that allowed us to take control of the entire device with a single, precisely crafted API request. That also made us, DEVCORE, stand alone in the Home Automation category at Pwn2Own Ireland 2024.

In this talk, we will unpack our whole journey of exploiting the SmartThings and clarify the true definition of "pwn." You'll see how, despite those modern protections and a decompiled mess, we rapidly grasped the system architecture and located its most vulnerable points under tight time constraints. If the Samsung SmartThings is new to you, the step-by-step breach presented will keep you on the edge of your seat. But if you've already explored its internals before, you'll find yourself furious that such an absurd vulnerability slipped right under your nose. The takeaway is simple: never accept a "secure" label until you have ripped the product apart yourself.

Slides: https://hardwear.io/archives/netherla...
-----
Follow us on : https://hardwear.io/
X : https://x.com/hardwear_io
LinkedIn:   / hardwear-io-hardwaresecurityconferenceandt...  
Facebook:   / hardwear.io  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Hardwear.io NL 2025: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Hardwear.io NL 2025: Watch Out! A Security Case Study Of A COROS Sports Watch - Moritz Abrell

Hardwear.io NL 2025: Watch Out! A Security Case Study Of A COROS Sports Watch - Moritz Abrell

Hardwear.io NL 2025: [Keynote] Towards End-User Verifiable Silicon - Andrew 'Bunnie' Huang

Hardwear.io NL 2025: [Keynote] Towards End-User Verifiable Silicon - Andrew 'Bunnie' Huang

Настоящая причина роста ненависти к Windows: дело не только в пользовательском интерфейсе — это к...

Настоящая причина роста ненависти к Windows: дело не только в пользовательском интерфейсе — это к...

Выбираем ИДЕАЛЬНЫЙ мессенджер. Большой разбор | Первый отдел

Выбираем ИДЕАЛЬНЫЙ мессенджер. Большой разбор | Первый отдел

Top 10 Secure Boot Mistakes | Jasper Van Woudenberg | hardwear.io USA 2019

Top 10 Secure Boot Mistakes | Jasper Van Woudenberg | hardwear.io USA 2019

Билл Гейтс В ПАНИКЕ: Утечки Windows 12 ПОТРЯСЛИ Мир Технологий!

Билл Гейтс В ПАНИКЕ: Утечки Windows 12 ПОТРЯСЛИ Мир Технологий!

Назад в будущее 2 —причём тут ДОНАЛЬД ТРАМП? Все СЕКРЕТЫ, СУД , БОЛЕЗНЬ МАРТИ, ВСЕ ЧТО ВЫРЕЗАЛИ!

Назад в будущее 2 —причём тут ДОНАЛЬД ТРАМП? Все СЕКРЕТЫ, СУД , БОЛЕЗНЬ МАРТИ, ВСЕ ЧТО ВЫРЕЗАЛИ!

Конец анонимности: Как на самом деле вычисляют людей

Конец анонимности: Как на самом деле вычисляют людей

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как работает ГАЛЬВАНИЧЕСКАЯ РАЗВЯЗКА? Оптрон, трансформатор. Понятное объяснение!

Как работает ГАЛЬВАНИЧЕСКАЯ РАЗВЯЗКА? Оптрон, трансформатор. Понятное объяснение!

Hardwear.io NL 2025: Arise From The Wireless: Breaking The Security Barrier In Wi-Fi - Wei-Che Kao

Hardwear.io NL 2025: Arise From The Wireless: Breaking The Security Barrier In Wi-Fi - Wei-Che Kao

Analyzing AMD SEV's Remote Attestation | Robert Buhren | Hardwear.io Webinar

Analyzing AMD SEV's Remote Attestation | Robert Buhren | Hardwear.io Webinar

Как они смогут отобрать у нас деньги?! ❌ || Дмитрий Потапенко*

Как они смогут отобрать у нас деньги?! ❌ || Дмитрий Потапенко*

Breaking SoC Security By Glitching OTP Data Transfers by Cristofaro Mune | hardwear.io USA 2022

Breaking SoC Security By Glitching OTP Data Transfers by Cristofaro Mune | hardwear.io USA 2022

Hardwear.io NL 2025 | RE Realtek RTL8761B* Bluetooth chips, to make better Bluetooth security

Hardwear.io NL 2025 | RE Realtek RTL8761B* Bluetooth chips, to make better Bluetooth security

Контроль сайтов и пользователей на Mikrotik: кто куда ходит

Контроль сайтов и пользователей на Mikrotik: кто куда ходит

bd-jb: Blu-ray Disc Java Sandbox Escape by Andy Nguyen | hardwear.io USA 2022

bd-jb: Blu-ray Disc Java Sandbox Escape by Andy Nguyen | hardwear.io USA 2022

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Hardwear.io NL 2025 | Overflow not needed: faulting a smartphone SOC into a ROP chain at EL3

Hardwear.io NL 2025 | Overflow not needed: faulting a smartphone SOC into a ROP chain at EL3

Как вредит смартфону беспроводная зарядка? + НОВОСТИ!

Как вредит смартфону беспроводная зарядка? + НОВОСТИ!

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]