Análisis de ingeniería inversa de Bambu Connect
(wiki.rossmanngroup.com)-
Ingeniería inversa de Bambu Connect
-
Resumen de Bambu Connect
- Bambu Connect es una app de Electron implementada de una forma poco transparente en términos de seguridad, por lo que es inherentemente insegura.
- Esta guía busca ayudar a que los usuarios tengan más control sobre los productos que compraron.
-
Proceso de extracción de claves de seguridad
- Se explica un proceso sencillo para extraer la "clave privada" usada en la comunicación con dispositivos Bambu.
- Es más fácil extraer los archivos de Bambu Connect usando el archivo
.dmgde MacOS. - La app usa asarmor para impedir una lectura sencilla, y la clave se almacena en una ruta específica.
- Se puede cargar
main.nodeen Ghidra, ejecutar Auto-Analyze y luego buscar la funciónGetKeypara extraer la clave.
-
Extracción de clave privada y certificado
- La clave privada y el certificado están adicionalmente ofuscados, y se requieren varias etapas de descifrado para aclararlos.
- Se proporciona código de ejemplo en Python para extraer la información secreta.
-
Material de referencia
- Se proporciona un enlace al archivo
.dmgde una versión específica de Bambu Connect.
- Se proporciona un enlace al archivo
1 comentarios
Comentarios en Hacker News
La
ipcamestá grabando video incluso cuando la cámara está desactivadaSienten enojo por el comportamiento de Bambu
Si Prusa hubiera sido más agresiva, habrían comprado una impresora de Prusa con gran volumen de construcción y la misma calidad en lugar de Bambu
Al principio se opusieron por la falta de soporte de red de Bambu, pero consideraron comprarla después de que añadieran el modo LAN
Comparten un enlace sobre la respuesta de Bambu
Comparten un enlace al comentario de Louis Rossmann sobre la situación
Se preguntan cómo afectará el bloqueo de Bambu a los esfuerzos por reemplazar el controlador o el firmware con alternativas más abiertas
Después de comprar recientemente una impresora Bambu, quedaron decepcionados por los problemas de seguridad
Bambu debería enfocarse en los consumibles y en ampliar el servicio al cliente
No les sorprende que las impresoras 3D sean tan hostiles como las impresoras 2D