L'auditing di hardware e dispositivi embedded gode della meritata reputazione di essere difficile perché è realmente full-stack: richiede conoscenze e strumenti in diverse discipline: elettronica, hardware, firmware e software.
Spesso, gli auditor hardware vengono sconfitti non dal dispositivo che stanno testando, ma dai propri strumenti: un adattatore mancante, alimentatori inadeguati, dispositivi fuori produzione, attività manuali ripetitive soggette a errori o il compito quasi impossibile di mantenere un ambiente Linux aggiornato e stabile.
CUI SI FIDANO GLI HACKER PROFESSIONISTI▰
Il WHIDBoard è nato per necessità dal rinomato hacker hardware ed educatore Luca Bongiorni, come soluzione reale, all-in-one e affidabile per il pentesting hardware offensivo. La sua filosofia è quella di fornire tutto ciò di cui avete bisogno nell’intero stack senza intralciarvi o costringervi a cambiare le vostre abitudini di lavoro. Ecco cosa offre:
LIVELLO FISICO: RILEVAMENTO DELLE INTERFACCE
Il WHIDBoard supporta più livelli logici integrati, l'enumerazione dei pin per la scoperta automatica delle interfacce e un analizzatore logico a 8 canali.
LIVELLO DI PROTOCOLLO: COMUNICAZIONE
WHIDBoard è completamente integrato in Tsurugi Linux, la distribuzione leader per la digital forensics. Sono disponibili tutti gli strumenti per ogni interfaccia, con garanzia di stabilità.
LIVELLO FIRMWARE: ESFILTRAZIONE E ANALISI
WHIDBoard fornisce tutti gli strumenti necessari per l'esfiltrazione e l'analisi: namp, wireshark, ghidra, ZAP Proxy, binwarl, unblob e molti altri.
LIVELLO SOFTWARE: EXPLOIT
Qualunque sia il vostro obiettivo: hardening dei dispositivi, esfiltrazione delle credenziali, debug di basso livello, auditing o analisi forense, WHIDBoard fornisce tutto ciò di cui avete bisogno.
Lab401 è orgogliosa di essere il produttore ufficiale e distributore esclusivo del WHIDBoard Pro Kit. Il kit include il WHIDBoard stesso, accessori selezionati con cura e una custodia da trasporto pronta all'uso. È pensato per l'hacker sempre in movimento e costruito per durare nel tempo.
WHIDBOARD: L'HACKING HARDWARE RENDUTO FACILE
La filosofia del WHIDBoard è quella di semplificare le parti più complesse dell'hacking hardware, consentendovi di concentrarvi sull'hacking del dispositivo di destinazione. Elimina la necessità di raccogliere decine di adattatori, gadget e aggeggi; non dovrete più passare ore a cercare di mantenere il vostro ambiente Linux; i giorni in cui dovevate eseguire il debug dei vostri strumenti di debug sono finiti.
Guardi qui sotto le dimostrazioni pratiche del WHIDBoard; in oltre 30 minuti, il creatore dello strumento, Luca Bongiorni, le illustra il dispositivo, il suo funzionamento e alcuni esempi pratici di hacking dei dispositivi.
SCOPRI IL WHIDBOARD
Potrebbe sembrare un semplice PCB, ma WHIDBoard racchiude ben 15 strumenti in uno. Scoprite ogni funzionalità qui sotto:
1. Enumeratore di pin
L'enumerazione dei pin significa che WHIDBoard individua ciò che avete collegato. Collegate i pin sospetti e WHIDBoard farà il resto.
2. Convertitori di livello integrati
Supporto integrato per tutti i livelli di alimentazione standard: 1,8 V, 2,5 V, 3,3 V e VREF. Niente più alimentatori esterni, niente più problemi di massa comune.
3. Interfaccia con qualsiasi dispositivo
Supporto nativo per UART, SPI, I2C, SWD e JTAG. Tutti gli accessori, i connettori e i cavi necessari sono inclusi nel kit WHIDBoard Pro.
- 1
- 2
- 3
- 4
- 5
- 6
4. Sistema operativo e strumenti completamente supportati
Gli strumenti di WHIDBoard sono completamente integrati in TSURUGI Linux. Tutto ciò di cui avete bisogno in un ambiente aggiornato e stabile. Non dovrete più perdere giorni a lottare con i conflitti tra pacchetti.
5. Analizzatore logico integrato
Eseguite il debug in tempo reale e l'analisi dei segnali. L'analizzatore a 8 canali integrato può essere utilizzato contemporaneamente agli altri strumenti per il debug full-stack.
6. Vassoio protettivo
Non danneggiate il vostro hardware: WHIDBoard è dotato di una custodia da campo per proteggerlo da cortocircuiti e incidenti sulla scrivania, e di una custodia da viaggio estremamente robusta per quando siete in movimento.
SCOPRA I VANTAGGI DEL FLUSSO DI LAVORO DI WHIDBOARD
È difficile sottolineare quanto la WHIDBoard elimini la complessità e la frustrazione dal tradizionale flusso di lavoro di verifica dell'hardware.
Dal punto di vista fisico, l'unificazione di più strumenti, il rilevamento automatico dei protocolli tramite l'enumeratore di pin, il debug tramite analizzatore logico, il level-shifting integrato e i connettori multi-interfaccia eliminano ore di configurazione, iterazioni e attività manuali ripetitive soggette a errori.
Dal punto di vista del software, l'integrazione di WHIDBoard in TSURUGI Linux significa che avrete a disposizione un ambiente di lavoro perfettamente stabile, sempre aggiornato, dotato di tutto il necessario e che non si guasterà mai.
Desidera vedere la differenza tra un'analisi WHIDBoard e un'analisi tradizionale? Abbiamo eseguito audit identici utilizzando strumenti tradizionali e WHIDBoard, e i risultati parlano da soli. WHIDBoard è stato 4 volte più veloce, consentendo un risparmio di oltre 4 ore di tempo reale. Scoprite i risultati qui sotto.
SUPPORTATO DA FORMAZIONE E CERTIFICAZIONE NEL MONDO REALE
A differenza delle soluzioni frammentarie o improvvisate, WHIDBoard è una soluzione affidabile e costantemente aggiornata, utilizzata da migliaia di professionisti. Ogni anno, centinaia di persone vengono formate e certificate sull'architettura WHIDBoard. Se desiderate diventare un Certified Hardware Hacker o seguire una formazione pratica sull'hacking di hardware reale, la formazione e la certificazione sono disponibili tramite corsi in presenza e programmi online personalizzati.
Lab401 è orgogliosa di essere il produttore ufficiale e il distributore esclusivo del WHIDBoard Pro Kit. Il kit include il WHIDBoard stesso, accessori selezionati con cura e una custodia da viaggio pronta all'uso. È pensato per l'hacker sempre in movimento e costruito per durare nel tempo.
Cosa è incluso
- 1x WHIDBoard
- 1 custodia protettiva
- 2x Clip/scheda/cavo Flash SOIC/SOP8 (Rev3 + Rev4)
- 1x Clip/scheda/cavo Flash da SOP16 a DIP 8
- 1x Clip/scheda/cavo Flash da SOP8 e SOP16 a DIP 8
- 1x Presa di programmazione SOP8/WSON8/QDFN8
- 2x Morsetti universali per circuiti integrati + cavi (FtF, FtM)
- 1x Valigetta da trasporto rinforzata in ABS + schiuma protettiva
Specifiche hardware
- Enumeratore di pin: 24 canali (compatibile con JTagulator)
- Analizzatore logico: 8 canali, 24 MHz
- Protocolli: UART, SPI, I2C, JTAG, SWD
- Livelli logici: 1,8 V, 2,5 V, 3,3 V, VREF
- Protocolli supportati: UART, JTAG, SPI, I2C, SWD
- Connettività: USB-C
Specifiche software
- Distribuzione ufficiale: TSURUGI Linux
- Strumenti: flashrom, OpenOCD, SNANDer, UFPROG, Pulseview, Sigrock, fxload, propoloader, openspin...
- Strumenti di audit ed esfiltrazione: Nmap, Zenmap, Wireshark, Ghidra, ZAP Proxy, Binwalk, Unblob