Saltar al contenido
Zyberum Cyber Security Firm
Menú

Pentest de hardware y embebidos

Abrimos la carcasa. Después, el firmware.

Puntos de test, puertos de depuración, chips de memoria flash y bootloaders: todo lo que mirará un atacante con un destornillador y un fin de semana por delante. Nosotros lo hacemos en nuestro laboratorio, con las mismas herramientas y más paciencia.

  • JTAG, SWD, UART
  • Extracción e ingeniería inversa de firmware
  • Análisis del arranque seguro

En resumen

Un test de penetración de hardware ataca físicamente un dispositivo embebido: las interfaces de depuración como UART, JTAG y SWD, los chips de memoria, el proceso de arranque y el propio firmware. Los objetivos son extraer el firmware y los secretos, saltarse el arranque seguro, conseguir ejecución de código y encontrar fallos que afectan a todos los dispositivos del mismo tipo. Zyberum realiza pentests de hardware en su propio laboratorio para productos IoT, ECU de automoción y componentes industriales.

Qué hacemos

De la placa a una shell de root

Análisis de la placa

Identificamos componentes, puntos de test y conectores de depuración, y trazamos qué está conectado con qué.

Interfaces de depuración

Consolas UART, JTAG y SWD: bloqueadas, desbloqueadas o solo supuestamente bloqueadas.

Extracción de firmware

A través del puerto de depuración, del fichero de actualización o directamente del chip de memoria flash.

Arranque seguro y claves

¿Verifica cada etapa a la siguiente? ¿Dónde están las claves y quién puede leerlas?

Inyección de fallos

Glitching de tensión y de reloj para saltarse comprobaciones que el software por sí solo no puede eludir.

Ingeniería inversa

Análisis del firmware con Ghidra: secretos, lógica de actualización, comandos ocultos y errores de memoria.

Por qué importa

Un dispositivo abierto puede exponer toda la flota

Los ataques de hardware requieren acceso físico, y eso suena tranquilizador. No lo es: un atacante compra un dispositivo, extrae el firmware, encuentra la clave compartida o el servicio oculto y después usa ese conocimiento contra todos los dispositivos desplegados, en remoto.

Por eso la normativa ya lo pide. El Cyber Resilience Act, los requisitos de ciberseguridad de la RED (EN 18031) y la IEC 62443-4-2 esperan interfaces de depuración cerradas, secretos protegidos y actualizaciones seguras.

Casos prácticos

Lo que encontramos en dispositivos reales

FAQ

Preguntas frecuentes sobre el pentest de hardware

¿Cuántos dispositivos necesitan?

Dos o tres. Un ataque de hardware puede destruir el dispositivo, por ejemplo al desoldar un chip de memoria flash.

¿Prueban también la app y la nube?

Sí, como test completo del producto IoT. Muchos de los peores hallazgos salen de combinar un hallazgo de hardware con una debilidad en la nube.

¿Pueden probar microcontroladores bloqueados?

A menudo, sí. La protección contra lectura a veces puede saltarse mediante inyección de fallos o aprovechando debilidades conocidas del chip. En la llamada para definir el alcance le decimos qué es realista para su dispositivo.

Empiece ahora

Defina el alcance de su pentest de hardware en 15 minutos

Háblenos del dispositivo, de su procesador y de sus interfaces. Recibirá una oferta a precio cerrado tras la llamada.

  • Alcance por interfaces y profundidad de ataque
  • Oferta a precio cerrado tras la llamada
  • Solo necesitamos dos o tres dispositivos de muestra
Tom Zaubermann

Su llamada será conTom ZaubermannFundador y CEO de Zyberum

Llámenos: +49 176 439 17074info@zyberum.com

O escríbanos

Respondemos en un día laborable.

LlámenosSolicitar presupuesto hardware

Elija la hora que mejor le convenga

Abrir en una pestaña nueva