От неаутентифицированного API ... Заметка

От неаутентифицированного API до риска сети: объяснение уязвимости гибридного инвертора

Обход аутентификации. Команды через CAN-шину к внутренним компонентам. Защитные механизмы отключены и изменения конфигурации. Последствия: повреждение подключенных устройств, необратимый отказ инвертора, штрафы и даже угроза жизни технических специалистов сети. Проприетарные протоколы связи и форматы файлов. Обратное проектирование архитектуры RX. Отправлено пользователем /u/_solid_snail