C3r0d4y C3r0d4y Cyber Defense
DISPONIBLE PARA COLABORAR EN PROYECTOS Y CTFs
Especialidad · Sistemas embebidos

La seguridad no termina en el software.

ESP32, STM32, UART y JTAG: la mitad de las veces el punto débil de un dispositivo es un pin de depuración que nadie deshabilitó antes de fabricarlo en serie.

Identificación de pines

Localización a ciegas de UART, JTAG, SWD e I2C sobre una placa sin serigrafía, con analizador lógico y multímetro antes de tocar nada con corriente.

Volcado de firmware

Extracción de firmware vía UART, JTAG o directo del chip de flash, para analizarlo después offline sin depender del dispositivo físico.

Análisis de firmware

Extracción de particiones y sistemas de archivos embebidos con binwalk, búsqueda de credenciales hardcodeadas y llaves de cifrado olvidadas en el binario.

Flujo de trabajo

De la placa física al firmware en texto plano.

  • Reconocimiento físico: identificar el chip principal, la flash externa y los puntos de prueba sin documentación oficial.
  • Acceso: UART para una shell de depuración, JTAG/SWD para control total del procesador si el fabricante no lo bloqueó.
  • Extracción y análisis: volcar el firmware y diseccionarlo con las mismas herramientas que uso en reversing de software.