Vou analisar seu firmware em busca de vulnerabilidades de segurança
Engenharia reversa da realidade
Nível 1
Atendeu a determinados critérios de desempenho e demonstra forte potencial no marketplace.
Sobre este Serviço
Precisa de uma análise de segurança de um dispositivo embarcado ou firmware?
Realizo análises autorizadas de caixa preta de Linux embarcado, produtos IoT e firmware compilado. Cada trabalho é baseado em evidências e focado no seu alvo, não em uma varredura automática genérica.
ÁREAS DE AVALIAÇÃO
- Extração de firmware e análise estática/dinâmica
- Superfície de ataque e serviços de rede
- Autenticação e autorização
- Segredos codificados e configurações inseguras
- Injeção de comandos e limites de privilégios
- Sistema de arquivos, IPC e permissões
ENTREGAS
- Relatório técnico com evidências de suporte
- Passos para reprodução e PoC seguro quando aplicável
- Classificação CVSS/CWE para vulnerabilidades confirmadas
- Orientações para remediação
- Resumo executivo e limitações documentadas
ANTECEDENTES
Meu trabalho inclui uma CVE publicada pela Cisco, falhas de nível root confirmadas pelo fornecedor em software de VPN empresarial, falhas de autorização em câmeras de segurança IoT e trabalhos upstream no kernel Linux. Analiso rotineiramente alvos sem código fonte ou documentação do fornecedor.
Envie uma mensagem antes de fazer o pedido com o dispositivo ou firmware, plataforma, objetivo do teste e escopo.
Você deve ser proprietário do alvo ou ter autorização explícita para testá-lo.
Plataforma:
Outros
Meu portfólio
Perguntas frequentes
Tradução automática
Você consegue hackear um dispositivo ou invadir um sistema por mim?
Não. Eu realizo apenas pesquisa e análise de segurança em sistemas que você possui ou tem autorização para testar. Todo trabalho é feito sob divulgação responsável e diretrizes éticas.
Você precisa de código fonte ou documentação?
Não. Meu trabalho geralmente é black-box. Analiso regularmente binários sem código, imagens de firmware e sistemas não documentados. Documentação ajuda, mas não é obrigatória.
Você vai fornecer exploits de prova de conceito?
Sim, quando for adequado. Exploits de prova de conceito são feitos para demonstrar impacto de forma segura, sem causar dano ou persistência. Não forneço armas completas.
Este é um teste de penetração completo ou uma auditoria de conformidade?
Não. Este serviço foca em análise profunda e direcionada de firmware e sistemas embarcados, ao invés de testes de penetração baseados em checklist ou relatórios de conformidade.
O que você precisa para começar?
Uma imagem de firmware ou acesso ao dispositivo, um escopo claro do que está dentro e fora dos limites, e confirmação de que você está autorizado a testar o sistema alvo.

