Foros-FIUBA Foros HostingPortal
 FAQ  •  Buscar  •  Wiki  •  Apuntes  •  Planet  •  Mapa  •  Eyeon  •  Chat
Preferencias  •  Grupos de Usuarios
Registrarse  •  Perfil  •  Entrá para ver tus mensajes privados  •  Login
Ver tema siguiente
Ver tema anterior

Responder al tema Ver tema anteriorEnviar por mail a un amigo.Mostrar una Lista de los Usuarios que vieron este TemaGuardar este Tema como un archivoPrintable versionEntrá para ver tus mensajes privadosVer tema siguiente
Autor Mensaje
kenshiro
Nivel 1



Registrado: 10 Jun 2015
Mensajes: 3


germany.gif
MensajePublicado: Jue Jul 30, 2015 2:01 pm  Asunto:  Verificación de Firmware en equipos electrónicos Responder citandoFin de la PáginaVolver arriba

Estimados tengo varios equipos con Linux embebido y quería saber sin comparar bit por bit si fueron adulterados con respecto a una versión de firmware 1.00 por ejemplo. Tengo acceso por consola y telnet y puedo verificar la versión así como el build time de Linux. Pero esos campos son facilmente modificables. Se supone que no hay rootkits ni modificaciones en el busybox. Como haría para tener más seguridad de que lo que tengo no fue modificado, se me ocurre por ejemplo comprobar el tamaño del archivo con "cat /proc/mtd" ? Alguna otra idea?

Saludos.


   OfflineGalería Personal de kenshiroVer perfil de usuarioEnviar mensaje privado
Sebastian Santisi
Administrador Técnico


Edad: 42
Registrado: 23 Ago 2005
Mensajes: 17451


argentina.gif
MensajePublicado: Jue Jul 30, 2015 8:04 pm  Asunto:  (Sin Asunto) Responder citandoFin de la PáginaVolver arriba

No conozco del tema, ¿el /proc/mtd es un pseudoarchivo al firmware en sí?, más que cat usá cualquier cosa que te genere un hash onda md5sum o algún comando similar. Si el hash coincide, la probabilidad de que haya sido adulterado es 0.

_________________
Image[tex] ${. \ \ \ \ \ \ \ \ \ .}$ [/tex][tex] ${\Large Usá \LaTeX, no seas foro...}$ [/tex]

Aries Género:Masculino Perro OfflineGalería Personal de Sebastian SantisiVer perfil de usuarioEnviar mensaje privadoVisitar sitio web del usuario
Sebastian Santisi
Administrador Técnico


Edad: 42
Registrado: 23 Ago 2005
Mensajes: 17451


argentina.gif
MensajePublicado: Jue Jul 30, 2015 8:20 pm  Asunto:  (Sin Asunto) Responder citandoFin de la PáginaVolver arriba

(Ahí leí un pelín lo que es el /proc/mtd)

Lo que deberías identificar es cuáles son las particiones del mtd que querés verificar y ahí sí correr el checksum contra el /dev/mtdX que te interese. Si el checksum coincide con el que tengas de referencia, voilà.

_________________
Image[tex] ${. \ \ \ \ \ \ \ \ \ .}$ [/tex][tex] ${\Large Usá \LaTeX, no seas foro...}$ [/tex]

Aries Género:Masculino Perro OfflineGalería Personal de Sebastian SantisiVer perfil de usuarioEnviar mensaje privadoVisitar sitio web del usuario
kenshiro
Nivel 1



Registrado: 10 Jun 2015
Mensajes: 3


germany.gif
MensajePublicado: Vie Jul 31, 2015 5:16 pm  Asunto:  (Sin Asunto) Responder citandoFin de la PáginaVolver arriba

OK trataré con eso. Por lo pronto sabes algo de "binwalk", "binwally", etc.
Son programas para analizar firmwares y/o comparar firmwares entre sí. Yo trabajo mucho con firmwares.

Saludos.


   OfflineGalería Personal de kenshiroVer perfil de usuarioEnviar mensaje privado
Mostrar mensajes de anteriores:      
Responder al tema Ver tema anteriorEnviar por mail a un amigo.Mostrar una Lista de los Usuarios que vieron este TemaGuardar este Tema como un archivoPrintable versionEntrá para ver tus mensajes privadosVer tema siguiente

Ver tema siguiente
Ver tema anterior
Podés publicar nuevos temas en este foro
No podés responder a temas en este foro
No podés editar tus mensajes en este foro
No podés borrar tus mensajes en este foro
No podés votar en encuestas en este foro
No Podéspostear archivos en este foro
No Podés bajar archivos de este foro


Todas las horas son ART, ARST (GMT - 3, GMT - 2 Horas)
Protected by CBACK CrackerTracker
365 Attacks blocked.

Powered by phpBB2 Plus, phpBB Styles and Kostenloses Forum based on phpBB © 2001/6 phpBB Group :: FI Theme :: Mods y Créditos

Foros-FIUBA está hosteado en Neolo.com Cloud Hosting

[ Tiempo: 0.3778s ][ Pedidos: 20 (0.3164s) ]