[Перевод] Прошивки OpenWrt: атака на цепочку поставок






Несколько дней назад я обновлял сеть своей домашней лаборатории и решил обновить OpenWrt роутера 1. Подключившись к LuCI (веб-интерфейсу OpenWrt), я заметил раздел Attended Sysupgrade и попробовал обновить прошивку с его помощью.

В описании говорилось, что он собирает новую прошивку при помощи онлайн-сервиса.



Мне стало любопытно, как это работает, так что я приступил к исследованиям. Читать дальше →