Wi-Fi cipslerinde gizli özelliklerin kilidini açma


Güvenlik Araştırmacıları, MediaTek Firmware’i tersine çevirme yöntemlerini ortaya koyuyor

Aseem Jakhar •
10 Eylül 2025


Güvenlik Araştırmacıları Daniel Wegemer ve Edoardo Mantovani

Tersine gömülü ürün yazılımı, Wi-Fi yongalarının standart özelliklerin ötesinde nasıl çalıştığını ortaya çıkarır. Güvenlik araştırmacıları Daniel Wegemer ve Edoardo Mantovani, kablosuz sinyallere gelişmiş erişim sağlayan gizli modları ortaya çıkarmak için MediaTek donanımını analiz ederek iki yıl geçirdiler.

Ayrıca bakınız: Ondemand | Eşsiz keşif ve savunma ile API güvenliğini dönüştürün

Proje, çiftin tüketici cihazlarının içindeki yetersiz işlemciler hakkındaki merakıyla başladı. Wegemer ve Mantovani, sürücüleri inceleyerek, ürün yazılımını ayrıştırarak ve test kitlerini deneyerek, MediaTek Wi-Fi yongalarında monitör modunu etkinleştirmenin yollarını belirlediler. Daha önce yalnızca dizüstü bilgisayarlarda bulunan bu mod, daha derin güvenlik testi için akıllı telefon donanımını açar.

Wegemer, “Temel olarak Wi-Fi çipi tarafından alınan sinyallere daha derin erişime sahip olmanızı sağlayan bazı modların kilidini açmayı başardık ve bu, diğer araştırmacılar tarafından hareket algılama yazılımı uygulamak için kullanılabilir.” Dedi.

Nullcon Berlin 2025’teki Bilgi Güvenliği Medya Grubu ile yapılan bu video röportajında ​​Wegemer ve Mantovani de tartışıldı:

  • MediaTek yonga yapılarını analiz etmek için ürün yazılımı ayrıştırıcıları oluşturma;
  • Akıllı telefon tabanlı araştırma yeteneklerini genişletmek için monitör modunun kilidini açma;
  • ARM, MIP’ler ve RISC-V gibi gömülü mimarileri keşfetmek için ortak yöntemlerin belirlenmesi.

Wegemer, kapalı kaynaklı ürün yazılımındaki yeni özelliklerin kilidini açmaya odaklanmıştır. Uzmanlık alanları arasında Wi-Fi, IoT ve otomotiv sistemleri, donanım yeteneklerini genişletmeye ve güvenlik araştırmalarını ilerletmeye büyük ilgi duyuyor.

Mantovani, ürün yazılımı ters mühendislik, çekirdek programlama ve yazılım gizlemesi konusunda uzmanlaşmıştır.



Source link