Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
2 452 подписчиков · @thehaking
К каналу →
СМИ начали убирать новости о возможной разблокировке Telegram. С чем это связано — официально не объясняется. По одной из версий, публикации могли попросить снять, чтобы не созда…
Читать далее →
1 170
Реклама
🚀 Диплом топ-вуза в IT и ИИ без отрыва от работы Совместить магистратуру и карьеру реально! Онлайн-магистратура ТГУ — это полноценное высшее образование очной формы, которое вы пол…
Читать далее →
278

⚡️ EM-глитчинг: как получить root на Google TV Streamer 4K с помощью физики Команда Raelize (выступавшая с этим докладо

⚡️ EM-глитчинг: как получить root на Google TV Streamer 4K с помощью физики

Команда Raelize (выступавшая с этим докладом на hardwear.io NL 2025) опубликовала крутой разбор аппаратной атаки на новый Google TV Streamer — преемник Chromecast на Android 14. С помощью направленных электромагнитных импульсов (EMFI) исследователи смогли «пробить» ядро Linux и повысить привилегии с обычного adb shell до root.

В чем суть атаки?
Внутри приставки стоит 4-ядерный чип Mediatek MT8696 (Cortex-A55, 1.8 ГГц). Ребята написали эксплойт, который в бесконечном цикле пытается выполнить системный вызов setresuid(0, 0, 0) от имени непривилегированного пользователя shell (uid 2000). В нормальных условиях ядро (здесь используется дефолтный Android GKI) блокирует этот запрос на этапе проверки ns_capable_setid().

Но в дело вступает физика: вплотную к вскрытому чипу разместили EMFI-зонд, который асинхронно «бомбардировал» процессор мощными электромагнитными импульсами. Один удачный импульс физически искажает инструкцию условного перехода прямо в процессоре. В результате ядро проскакивает проверку прав, вызывает функцию commit_creds() и выдает процессу uid = 0. После этого эксплойт успешно поднимает telnetd с рутовым доступом.

🛡 Defense-in-depth в действии
Самое интересное: на этом взлом не заканчивается. Несмотря на получение uid = 0, эшелонированная защита Android отработала отлично. Процесс остался заперт в жестком контексте SELinux (u:r:shell:s0 в режиме Enforcing). Читать память ядра или критичные разделы eMMC все еще нельзя. Для полного захвата устройства (Full Device Compromise) потребуется еще один аппаратный глитч или софтверный эксплойт для обхода SELinux.

Ключевые выводы:
🔹 Аппаратный глитчинг можно успешно проводить прямо на работающей ОС (не уходя в bootloader), даже на современных чипах с частотой 1.8 ГГц.
🔹 Искажения всего одной инструкции достаточно, чтобы полностью сломать программную модель безопасности.
🔹 В качестве бонуса — аналогичным методом исследователям удалось обойти проверку check_syslog_permissions и слить дамп syslog из закрытой области ядра.

🔗 Читать технический разбор в оригинале: https://raelize.com/blog/setresuid-glitching-google-tv-streamer-from-adb-to-root/

👉 @thehaking
Владельцам российских сайтов запретили использовать иностранные системы авторизации для входа пользователей. Соответствующий закон вступил в силу 7 июля. Теперь владельцы сайтов и…
Читать далее →
1 164
Создание ИИ-продуктов в Lovable: от идеи до рабочего мини-MVP. Бесплатный урок курса «Вайб-кодинг: создание цифровых продуктов с ИИ» Идею продукта больше не обязательно месяцами п…
Читать далее →
1 033
Другие главы канала «Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.»
Выберите главу, чтобы продолжить чтение
Все посты →
Глава от 05.10.2026
❗️В России могут ввести дополнительную плату за международный интернет-трафик св…
👁 506 просмотров
Глава от 30.09.2026
🔐 ShinyHunters заявили о краже данных сотрудников ФБР - включая медицинские запи…
👁 854 просмотров
Глава от 26.09.2026
Работаете с СУБД? Присоединяйтесь к сообществу Pangolin для разработчиков и адми…
👁 940 просмотров
Глава от 26.09.2026
🤖 ИИ-агенты OpenAI начали действовать непредсказуемо и затронули сайты сразу трё…
👁 695 просмотров
Глава от 25.09.2026
😈 С криптобиржи Bitget предположительно похитили около $350 млн — в атаке подозр…
👁 740 просмотров
Глава от 24.09.2026
⚡️5 фундаментальных курсов по ИБ по цене одного Это предложение для тех, кто го…
👁 717 просмотров
Глава от 24.09.2026
🚨 TAPOcalypse: исследователи нашли 16 уязвимостей в камерах TP-Link Tapo Специа…
👁 674 просмотров
Глава от 24.09.2026
🚨 Ограничения мобильного интернета в России могут сохраниться даже после окончан…
👁 686 просмотров
Глава от 24.09.2026
Уже знаете о новых изменениях в Приказе ФСТЭК РФ № 235? С 1 марта 2027 года суб…
👁 266 просмотров

Популярные посты канала «Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.»

🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 7 510 просмотров
Что изменится в интернете с сегодняшнего дня (1 марта)? Возможно, вы уже слышали: по требованию ФСБ в России смогут отключать услуги связи …
👁 7 496 просмотров
Серия из трех частей о способах обхода аутентификации прошивки Supermicro BMC Part 1: https://binarly.io/blog/ghost-in-the-controller-abusi…
👁 7 443 просмотров
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 7 302 просмотров
❗️Роскомнадзор замедляет Telegram из-за постоянного нарушения российского законодательства. Что еще сказал по поводу мессенджера Максут Шад…
👁 7 283 просмотров
📷 Взламываем TP-Link Tapo C200: Хардкод-ключи, переполнения буфера и ИИ-реверсинг Simone Margaritelli (более известный как evilsocket, авто…
👁 7 276 просмотров
🤖🧹 Умные робопылесосы внезапно оказались «армией» камер на колёсиках. Инженер нашёл баг: токен владельца открывал доступ к данным ~7 000 ус…
👁 7 264 просмотров
Как установить и запустить OpenClaw на Android, установив Ubuntu в Termux (без root-прав), а затем запустив OpenClaw Gateway и общаясь с ним…
👁 7 160 просмотров
🔥 DIRTYFREE: Новый метод повышения привилегий в Linux, убивающий сложность DOP-атак С внедрением KCFI (Kernel Control-Flow Integrity) эра к…
👁 7 150 просмотров
🕷 Ni8mare: Критическая RCE-уязвимость в n8n (10/10 по CVSS) Если вы используете n8n для автоматизации процессов (self-hosted альтернатива Z…
👁 7 139 просмотров
⚡️ ФСБ сможет отключать домашний интернет и городские телефоны Госдума одобрила в первом чтении законопроект, который значительно расширяет…
👁 7 101 просмотров
⚡️ Deep Dive: Подробный разбор CVE-2025-38352 Вышел качественный технический анализ свежей уязвимости CVE-2025-38352. Автор статьи детально…
👁 7 088 просмотров
🎧 Bluetooth Headphone Jacking: Как «угонять» наушники на чипах Airoha Свежий Full Disclosure по уязвимостям Airoha RACE. Если вы думали, чт…
👁 7 047 просмотров
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 7 012 просмотров
🍓 RP2350 Hacking Challenge: Как исследователи сломали защиту нового чипа Raspberry Pi Raspberry Pi выпустила микроконтроллер RP2350 с заявк…
👁 7 007 просмотров
Cybersecurity Tools 💪 👉 @thehaking
👁 6 953 просмотров
🔥 Ломаем Realtek ради науки: новая эра Bluetooth-тулзов Если вы хоть раз пытались ковырять Bluetooth, то знаете эту боль: для серьезных ата…
👁 6 920 просмотров
🚨 CrackArmor: Критическая уязвимость в AppArmor ставит под угрозу миллионы Linux-систем Множественные уязвимости в Linux AppArmor (confused…
👁 6 907 просмотров
🕵️‍♂️ Товарищ майор хочет знать, какие мемы ты лайкаешь Минцифры снова пушит идею "Единого ID" для пользователей Рунета. Видимо, простого D…
👁 6 814 просмотров
Контроль секретов — иллюзия или управляемый процесс? Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано — в Git, CI/CD…
👁 6 784 просмотров

Связанные темы в других каналах

Каналы из той же тематики, где часто появляются близкие сюжеты
Вся тема →
@yurasumy
Мир сегодня с Юрием Подолякой
Новости военные, политические, экономические, общественно-политические от блогера Юрия Подоляки
👥 1 459 037 · +4 967/7д
@mash
Mash
Mash — канал быстрых, эксклюзивных и важных новостей. Грустные и смешные истории из жизни нашей страны, которые вы не найдете больше нигде. Или найдёте — но после нас. П…
👥 1 087 727 · +4 328/7д
@RT
RT на русском
Эксклюзивные репортажи. Кадры с передовой. Самые обсуждаемые и важные события в России и мире
👥 583 317 · +1 786/7д
@shot
SHOT
Быстрые и эксклюзивные новости. Всё самое важное в одном месте. По рекламе: https://vk.cc/cW7Sz9 Предложить новость: https://max.ru/id7701616048_7_bot
👥 530 617 · -342/7д
@baza
Baza
Новости | Расследования | Истории | Происшествия BAZA — команда журналистов, реально влияющих на происходящее в стране. Прислать новость - https://max.ru/id7701616048_2…
👥 438 295 · +1 884/7д
@sanya_florida
Саня во Флориде
Авторский канал "Саня во Флориде" Аналитика, обзоры и сводки По рекламе https://t.me/sanya_florida_official По рекламе https://iimax.ru/sanya_florida_official Купить рекл…
👥 410 695 · +5 991/7д
🏷 Темы и теги
#информационная безопасность #kali linux #кибербезопасность #пентест #osint #анонимность #Новости
📋 О канале Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
Твой гайд по цифровой безопасности. Как защититься от деанона, слежки и пробива. Анализ малвари (Malware), Reverse Engineering и Форензика. Работа с Kali Linux и BlackArch. Баги и уязвимости (CVE). Теория атак: Социальная инженерия, фишинг, DDOS. Сетевая безопасность: Proxy, VPN, Tor, I2P и Шифрование. Новости хак-группировок, утечки данных и цифровая гигиена.
🔍 Архив всех постов Макс
Поиск по 17,678,669 постам из 204,259 каналов
Подключить за 490 ₽/мес →
Удалить пост или канал с МАКСОТЕКИ
Заявка подтверждается через бота Макс: нужно быть администратором канала и добавить бота МАКСОТЕКИ в администраторы. После проверки канал или конкретный пост скрывается с сайта.
📊 Аналитика канала «Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.» ➡️ Перейти в канал Макс
Заявка в МАКСОТЕКА
➕
Добавьте свой канал в каталог
Зарегистрируйтесь в личном кабинете и добавьте канал за пару кликов.
Перейти в личный кабинет →

Бесплатная регистрация, быстрая модерация.