
ファームウェア解析、ハードウェアインターフェース、暗号の欠陥に焦点を当てた、独立したIoTセキュリティ研究、脆弱性開示、およびPoC
このリポジトリは、私の独立した脆弱性研究、ハードウェア監査、および協調的脆弱性開示(CVD)のための集中型公開アーカイブとして機能します。
すべての概念実証スクリプト、ファームウェア抽出、およびハードウェア分解は、教育目的および防御的なセキュリティ研究のためにのみここに公開されています。開示は、標準的な業界のタイムライン(CERT/CC 90日間のエンバーゴ、または無応答ベンダーの場合は45日の例外)に従って行われます。
| 日付 | ベンダー / デバイス | 脆弱性タイプ | ステータス | リンク |
|---|---|---|---|---|
| 2026年4月 | GNCC GP5 (T23) | ハードウェアからクラウドへの攻撃 / 永続的ルート | 未パッチ / 6件のCVE | レポートを見る |
| 2026年7月 | Kasa EC71 | ハードコードされたRSA、MD5ユーザー認証情報、精密なGPS情報漏洩 | パッチ済み / 2件のCVE | レポートを見る |
私の研究は主に、局所的な物理ハードウェアの欠陥とシステム全体のインフラリスクとの間のギャップを埋めることに焦点を当てています。方法論は以下の通りです。