Tecnologia

Rischi e opportunità: l’ingegneria inversa delle periferiche con Claude Opus 5

Ingegnere di sicurezza di Amazon utilizza IA per modificare firmware

In Breve

Cosa ha fatto l'ingegnere di Amazon?
Ha utilizzato Claude Opus 5 per modificare il firmware di diverse periferiche per PC.
Quali dispositivi sono stati coinvolti?
Webcam Insta360, microfono Shure, monitor Asus ROG, chiavetta Elgato e mini-lampada Elgato.
Quali sono i rischi evidenziati?
L'assenza di adeguate protezioni del firmware aumenta il rischio di attacchi informatici.

Un ingegnere della sicurezza di Amazon ha recentemente dimostrato l’efficacia dell’intelligenza artificiale Claude Opus 5 nel campo del reverse engineering delle periferiche per computer. Questo processo ha messo in luce non solo le potenzialità di personalizzazione delle funzionalità dei dispositivi, ma anche i rischi significativi per la sicurezza informatica.

Tra i dispositivi analizzati si trovano una webcam Insta360, un microfono Shure, un monitor Asus ROG Swift PG42UQ, una chiavetta di acquisizione Elgato e una mini-lampada Elgato. L’ingegnere ha reperito il firmware e lo strumento di aggiornamento direttamente dai produttori, eseguendo il processo in un ambiente di reverse engineering. Complessivamente, l’attività ha richiesto circa 13 ore e poco meno di 100 prompt all’IA per raggiungere gli obiettivi prefissati.

Un aspetto preoccupante emerso dall’analisi è che la maggior parte delle periferiche non dispone di adeguate protezioni per l’integrità del firmware. Solo la mini-lampada Elgato ha mostrato qualche difesa, facilmente aggirabile. Le modifiche apportate hanno portato a funzionalità sia utili che potenzialmente pericolose, come:

  • Disattivazione dell’indicatore di registrazione della webcam;
  • Modifica del LED di mute del microfono per segnalare la disattivazione pur mantenendo il microfono attivo;
  • Rimozione di un avviso di ‘pixel cleaning’ sul monitor;
  • Replicazione di funzioni dell’utility DisplayWidget su Linux tramite script shell.

L’ingegnere ha anche ottenuto l’accesso a una shell di root su un monitor commerciale Dell, evidenziando come le periferiche, in quanto piccoli computer con meccanismi di aggiornamento del firmware, possano diventare obiettivi ideali per attacchi di reverse engineering automatizzati.

Questa situazione solleva preoccupazioni significative riguardo alla sicurezza informatica. L’automazione offerta dall’IA potrebbe ridurre drasticamente il tempo e le risorse necessarie per eseguire attacchi informatici, aumentando il rischio che firmware malevoli possano essere impiantati su dispositivi esterni. L’ingegnere ha avvertito della possibilità che, in futuro, possano svilupparsi malware autoriproduttivi in grado di sondare l’ambiente e tentare di insediarsi su accessori e dispositivi IoT.

In conclusione, mentre l’ingegneria inversa delle periferiche offre opportunità per migliorare le funzionalità dei dispositivi, è fondamentale considerare i rischi associati a queste pratiche. La sicurezza dei dispositivi connessi deve rimanere una priorità per sviluppatori e utenti.

redazione

Autore di Azienda Italia.

Leggi l’articolo successivo