Ein Hobbyist entdeckte einen gesperrten Cricut Maker in Elektronschrott und stellte die volle Funktionalität durch Hardware-Level-Hacking wieder her. Die Maschine zeigte eine "Maschine deaktiviert"-Meldung, obwohl sie die Selbsttests bestanden hatte. Die ersten Versuche, ein EEPROM auf dem Mainboard zu finden, waren erfolglos, und die Überwachung des Netzwerkverkehrs wurde durch Zertifikatspinnung kompliziert.
Der Durchbruch kam durch das Erfassen der USB-CDC-Kommunikation zwischen dem Schneider und dem Computer mit Wireshark, was unverschlüsselte Seriennummerpakete offenbarte. Mit einem Raspberry Pi RP2040, der auf 240MHz übertaktet wurde, baute der Hacker ein USB-Proxy-Gerät auf, das die Seriennummer der Maschine abfing und durch eine gültige ersetzte. Dadurch erschien die deaktivierte Einheit als funktional in der offiziellen Software und dem Kontosystem von Cricut.
Der Ansatz offenbarte mögliche Sicherheitslücken, da zufällige Seriennummern beliebigen Konten zugewiesen werden könnten. Nach dem Austausch der abgenutzten Rollen und dem Wiederzusammenbau des Geräts funktionierte die Cricut wie neu. Obwohl die Methode komplex ist, stellte der Autor fest, dass einfachere softwarebasierte Alternativen existieren, wie das Patchen der Anwendung oder das Schreiben benutzerdefinierter Treiber.
Quelle: Hacker News · Zusammengefasst von HeadlinesBriefing