
펌웨어 분석, 하드웨어 인터페이스 및 암호화 결함에 중점을 둔 독립적인 IoT 보안 연구, 취약점 공개 및 PoC
이 저장소는 독립적인 취약점 연구, 하드웨어 감사, 그리고 조정된 취약점 공개(Coordinated Vulnerability Disclosures, CVD)를 위한 중앙 공개 아카이브 역할을 합니다.
모든 개념 증명(PoC) 스크립트, 펌웨어 추출 자료, 하드웨어 분해(teardown) 자료는 교육 목적 및 방어적 보안 연구를 위해서만 여기에 게시됩니다. 공개는 표준 업계 일정(CERT/CC 90일 엠바고 또는 벤더 무응답 시 45일 예외)에 따라 이루어집니다.
| 날짜 | 벤더 / 기기 | 취약점 유형 | 상태 | 링크 |
|---|---|---|---|---|
| 2026년 4월 | GNCC GP5 (T23) | 하드웨어-클라우드 / 영구 루트 권한 | 미패치 / CVE 6건 | 보고서 보기 |
| 2026년 7월 | Kasa EC71 | 하드코딩된 RSA, MD5 사용자 자격 증명, 정밀 GPS 위치 정보 노출 | 패치됨 / CVE 2건 | 보고서 보기 |
제 연구는 주로 국지적인 물리적 하드웨어 결함과 시스템 전반의 인프라 위험 사이의 간극을 메우는 데 중점을 둡니다. 연구 방법은 다음과 같습니다: