
Unabhängige IoT-Sicherheitsforschung, Offenlegung von Schwachstellen und PoCs mit Fokus auf Firmware-Analyse, Hardware-Schnittstellen und kryptografische Schwachstellen.
Dieses Repository dient als zentrales öffentliches Archiv für meine unabhängige Schwachstellenforschung, Hardware-Audits und koordinierte Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosures, CVD).
Alle Proof-of-Concept-Skripte, Firmware-Extraktionen und Hardware-Teardowns werden hier ausschließlich zu Bildungszwecken und für defensive Sicherheitsforschung veröffentlicht. Offenlegungen erfolgen gemäß den branchenüblichen Zeitplänen (CERT/CC-Embargos von 90 Tagen oder Ausnahmen von 45 Tagen bei nicht reagierenden Herstellern).
| Datum | Hersteller / Gerät | Schwachstellentyp | Status | Link |
|---|---|---|---|---|
| April 2026 | GNCC GP5 (T23) | Hardware-zu-Cloud / Persistenter Root | Nicht gepatcht / 6 CVE | Bericht ansehen |
| Juli 2026 | Kasa EC71 | Hartkodierte RSA-Schlüssel, MD5-Benutzeranmeldedaten, präzise GPS-Offenlegung | Gepatcht / 2 CVE | Bericht ansehen |
Meine Forschung konzentriert sich in erster Linie darauf, die Lücke zwischen lokalen physischen Hardwarefehlern und systemischen Infrastrukturrisiken zu schließen. Zu den Methoden gehören: