• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

Hardwear.io NL 2025: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call скачать в хорошем качестве

Hardwear.io NL 2025: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call 3 дня назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Hardwear.io NL 2025: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: Hardwear.io NL 2025: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call в качестве 4k

У нас вы можете посмотреть бесплатно Hardwear.io NL 2025: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон Hardwear.io NL 2025: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



Hardwear.io NL 2025: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call

Talk Title: Hacking to the Gate(way): Take Over Samsung SmartThings with a Single API Call Speaker: TingYu Chen Abstract: Samsung SmartThings, rebranded by Aeotec as the Smart Home Hub, serves as the command center of a smart home and lets you control cameras, door locks, home audio systems, and other IoT devices through modern wireless protocols such as Z-Wave, Zigbee, Matter, Thread, and Wi-Fi — all from your smartphone. However, these conveniences come with their own set of security risks. What’s most terrifying is that once the hub is compromised, an attacker could unlock doors or turn off cameras, leaving you unaware of intruders. It is no exaggeration to say that the security of the hub is equivalent to the safety of your daily life. To prove how easily this smart-home nightmare can become real, we showed how a single API request was enough to take over the Samsung SmartThings. Armed with nothing more than a tabletop lab, a handful of low-cost probes, and disciplined reverse-engineering, we hacked through its defenses layer by layer, starting from desoldering the eMMC to extract its firmware, moving on to bypassing Secure Boot to neutralize TrustZone, then decrypting the file system to retrieve the main binary, and finally reversing a thorny C/Rust executable whose critical function took IDA Pro four hours just to rename a single variable. Ultimately, we revealed a vulnerability residing in an obscure yet exposed service that allowed us to take control of the entire device with a single, precisely crafted API request. That also made us, DEVCORE, stand alone in the Home Automation category at Pwn2Own Ireland 2024. In this talk, we will unpack our whole journey of exploiting the SmartThings and clarify the true definition of "pwn." You'll see how, despite those modern protections and a decompiled mess, we rapidly grasped the system architecture and located its most vulnerable points under tight time constraints. If the Samsung SmartThings is new to you, the step-by-step breach presented will keep you on the edge of your seat. But if you've already explored its internals before, you'll find yourself furious that such an absurd vulnerability slipped right under your nose. The takeaway is simple: never accept a "secure" label until you have ripped the product apart yourself. Slides: https://hardwear.io/archives/netherla... ----- Follow us on : https://hardwear.io/ X : https://x.com/hardwear_io LinkedIn:   / hardwear-io-hardwaresecurityconferenceandt...   Facebook:   / hardwear.io  

Comments
  • Breaking SoC Security By Glitching OTP Data Transfers by Cristofaro Mune | hardwear.io USA 2022 3 года назад
    Breaking SoC Security By Glitching OTP Data Transfers by Cristofaro Mune | hardwear.io USA 2022
    Опубликовано: 3 года назад
  • Hardwear.io NL 2025: Arise From The Wireless: Breaking The Security Barrier In Wi-Fi - Wei-Che Kao 4 недели назад
    Hardwear.io NL 2025: Arise From The Wireless: Breaking The Security Barrier In Wi-Fi - Wei-Che Kao
    Опубликовано: 4 недели назад
  • Microslop Auto-Installs Win11! 1 час назад
    Microslop Auto-Installs Win11!
    Опубликовано: 1 час назад
  • Top 10 Secure Boot Mistakes | Jasper Van Woudenberg | hardwear.io USA 2019 6 лет назад
    Top 10 Secure Boot Mistakes | Jasper Van Woudenberg | hardwear.io USA 2019
    Опубликовано: 6 лет назад
  • Hardwear.io NL 2025: [Keynote] Towards End-User Verifiable Silicon - Andrew 'Bunnie' Huang 1 месяц назад
    Hardwear.io NL 2025: [Keynote] Towards End-User Verifiable Silicon - Andrew 'Bunnie' Huang
    Опубликовано: 1 месяц назад
  • Идеального маршрутизатора не существует. 2 месяца назад
    Идеального маршрутизатора не существует.
    Опубликовано: 2 месяца назад
  • UniFi Access: один считыватель, три двери! LPR + Home Assistant (2 гаража + боковая калитка) 2 месяца назад
    UniFi Access: один считыватель, три двери! LPR + Home Assistant (2 гаража + боковая калитка)
    Опубликовано: 2 месяца назад
  • Робототехническая революция стала реальностью: почему Boston Dynamics и Figure вот-вот изменят всё. 15 часов назад
    Робототехническая революция стала реальностью: почему Boston Dynamics и Figure вот-вот изменят всё.
    Опубликовано: 15 часов назад
  • Hardwear.io NL 2021: EEPROM: It Will All End In Tears by Philippe Teuwen & Christian Herrmann 4 года назад
    Hardwear.io NL 2021: EEPROM: It Will All End In Tears by Philippe Teuwen & Christian Herrmann
    Опубликовано: 4 года назад
  • Силовой захват российских танкеров? / Готовность к штурму 4 часа назад
    Силовой захват российских танкеров? / Готовность к штурму
    Опубликовано: 4 часа назад
  • Things not to do when using an IOMMU | Ilja van Sprundel & Joseph Tartaro 5 лет назад
    Things not to do when using an IOMMU | Ilja van Sprundel & Joseph Tartaro
    Опубликовано: 5 лет назад
  • OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks! 6 месяцев назад
    OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!
    Опубликовано: 6 месяцев назад
  • Домашняя сеть для начинающих — что вам нужно и как всё это подключить | E01 2 года назад
    Домашняя сеть для начинающих — что вам нужно и как всё это подключить | E01
    Опубликовано: 2 года назад
  • AI ruined bug bounties 1 день назад
    AI ruined bug bounties
    Опубликовано: 1 день назад
  • Perimeter Breached! Hacking An Access Control System by Steve Povolny & Sam Quinn | hardwear.io USA 3 года назад
    Perimeter Breached! Hacking An Access Control System by Steve Povolny & Sam Quinn | hardwear.io USA
    Опубликовано: 3 года назад
  • Integrated Circuit Offensive Security | Olivier Thomas from Texplained | hardwear.io USA 2019 6 лет назад
    Integrated Circuit Offensive Security | Olivier Thomas from Texplained | hardwear.io USA 2019
    Опубликовано: 6 лет назад
  • ⚡️ Арест военных в Украине || Зеленский бьёт тревогу 2 часа назад
    ⚡️ Арест военных в Украине || Зеленский бьёт тревогу
    Опубликовано: 2 часа назад
  • ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда… 6 дней назад
    ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…
    Опубликовано: 6 дней назад
  • Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез 7 дней назад
    Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез
    Опубликовано: 7 дней назад
  • 3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS 1 месяц назад
    3X-UI в 2026 году: Новые протоколы и возможности VLESS Reality/TLS
    Опубликовано: 1 месяц назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5