一位业余爱好者在电子废弃物中发现一台锁定的Cricut Maker,并通过硬件级黑客技术恢复了完全功能。尽管机器通过了自检,但显示“机器已停用”的消息。最初尝试在主板上寻找EEPROM的尝试未成功,而拦截网络通信则因证书固定而变得复杂。突破性进展来自于使用Wireshark捕获剪切机与计算机之间的USB CDC通信,揭示了未加密的串行号数据包。使用超频至240MHz的Raspberry Pi RP2040,黑客构建了一个USB代理设备,拦截并替换了机器的串号,使其变为有效的串号。这使得停用的单位在Cricut官方软件和账户系统中显示为功能正常。这种方法暴露了潜在的安全漏洞,因为随机串号可以注册到任意账户。更换磨损的滚轮并重新组装设备后,Cricut像新的一样运行。虽然这种方法复杂,但作者指出存在更简单的基于软件的替代方案,如修补应用程序或编写自定义驱动程序。
来源: Hacker News · 由HeadlinesBriefing整理摘要