4P by GN⁺ | ★ favorite | 댓글 1개
  • HardBreak는 하드웨어 해킹과 IoT 해킹 지식을 한곳에 모으는 무료 협업 위키로, 흩어진 자료를 입문자가 따라가기 쉬운 문서 구조로 정리함
  • 시작 가이드는 첫 대상 기기 선택, 필수 도구, 방법론, 실제 사례 연구를 이어서 다뤄 하드웨어 해킹 입문 흐름을 잡을 수 있게 함
  • 문서는 하드웨어 해킹, 네트워크 분석, 라디오 해킹으로 나뉘며 UART, JTAG, SWD, SPI, I2C, 전압 글리칭, 펌웨어 분석, 드론 프로토콜 리버스 엔지니어링까지 포함함
  • 기여자는 GitHub 저장소에 풀 리퀘스트를 보내거나 오류를 보고할 수 있고, 다른 작성자의 콘텐츠를 포함할 때는 원본 출처나 블로그를 참조해야 함
  • 위키의 전략과 조언은 교육 및 정보 제공 목적에 한정되며, 실제 적용 전 재확인과 책임 있는 사용이 필요함

HardBreak의 목적과 접근 경로

  • HardBreak하드웨어 해킹 / IoT 해킹 관련 지식을 한곳에 수집하는 무료 협업 위키임
  • 여러 블로그에 서로 다른 형식으로 흩어진 정보를 찾아야 하는 불편을 줄이고, 접근하기 쉽고 사용하기 쉬운 플랫폼으로 정리하는 것을 목표로 함
  • 전체 문서 인덱스는 llms.txt에서 볼 수 있으며, 이 페이지는 Markdown 형식으로도 제공됨
  • 커뮤니티는 Discord에서 하드웨어 해킹과 IoT 보안 논의, 진행 중인 프로젝트 공유, 위키 콘텐츠 피드백과 요청을 받음

문서 구성과 학습 범위

  • 입문 섹션은 하드웨어 해킹을 처음 시작할 때 필요한 선택과 절차를 안내함
  • 하드웨어 해킹 섹션은 기기를 조사하는 탑다운 접근을 중심으로 구성됨
  • 네트워크와 라디오 해킹 섹션은 프로토콜 분석과 무선 도구를 함께 다룸

기여와 사용 시 주의점

  • 기여는 GitHub repository풀 리퀘스트를 보내거나 오류를 보고하는 방식으로 가능함
    • 기여자는 콘텐츠의 정확성을 유지하는 데 도움을 줄 수 있음
    • 다른 작성자의 콘텐츠를 포함할 때는 원본 출처나 블로그를 참조해야 함
    • 첫 풀 리퀘스트 절차는 Contribution Guide에서 안내함
  • 위키는 기여자의 지식과 의도로 만들어졌지만 오류가 있을 수 있음
    • 조언이나 전략을 실제로 적용하기 전에는 다시 확인해야 함
    • 사이트의 전략과 조언은 교육 및 정보 제공 목적에 한정됨
    • 불법적이거나 비윤리적인 행위를 지지하거나 장려하지 않으며, 사용자는 책임 있게 자기 위험 부담으로 정보를 사용해야 함

댓글과 토론

Hacker News 의견들
  • 위키는 고맙지만, 하드웨어 해킹에 늘 관심이 있었어도 어디서 시작해야 할지 몰라 압도됐던 입장에서는 이런 자료, 특히 사례 연구가 큰 도움이 될 수 있어 보임
    다만 상당 부분이 LLM으로 생성됐거나 최소한 LLM으로 다시 쓴 것처럼 느껴져서 읽는 맛이 밋밋함
    예를 들어 사례 연구 페이지(https://www.hardbreak.wiki/introduction/case-study-led-to-a-...)에서 거의 같은 문단이 나란히 나오는데, 두 번째가 원문이고 첫 번째가 LLM 재작성본처럼 보임
    오탈자 수정이나 표현 다듬기에 LLM을 쓰는 것 자체는 반대하지 않지만, 자기 문체는 남겨야 함. 지금은 내용이 너무 밋밋해서 더 둘러보고 싶다는 동기가 잘 생기지 않음

    • 아마추어 무선 기술자 자격증을 따면 전기공학 개념 대부분에 대해 직관적인 관점을 얻을 수 있음
      모델이 무엇을 설명하는지 이해한다면, 핵심 전기공학 도구들을 물리 실험실식으로 유도하는 과정은 꼭 필요하지 않음
      AI는 쓰레기를 넣으면 쓰레기가 나오고, 학생에게는 위험할 수 있음
      모든 학생은 John Shive의 Wave Machines에서 시작해야 함: https://www.youtube.com/watch?v=DovunOxlY1k
    • 사례로, Case Study > Reconnaissance > OSINT 아래에 같은 내용을 다른 표현으로 쓴 두 문단이 연속해서 나옴
      하나는 “ASUS RT-N12 D1” 모델명을 검색해 비슷한 “ASUS RT-N12+ B1” 모델의 열린 UART 인터페이스와 인증 없는 루트 접근 가능성을 발견했다는 내용이고, 바로 다음 문단도 사실상 같은 내용을 더 원문에 가까운 문체로 반복함
  • 일반적인 의미의 오픈소스는 아님
    license.md [0]의 “Terms” 아래에 “Exemptions: Commercial Use: For inquiries regarding commercial use, please contact the author.”라고 되어 있음
    [0] https://github.com/f3nter/HardBreak/blob/fd3d2d4cd17624a3f62...

    • 이걸 짚어줘서 고마움. 상표처럼, 이 용어의 의미를 유지하려면 오픈소스라는 말을 지켜야 함
      정확한 출처를 대지는 못하지만 요지는 이렇다. 오픈소스, 더 정확히는 자유 소프트웨어나 자유 문화는 창작자를 위한 개념이 아니라 사용자가 원하는 방식으로 저작물을 사용할 권리, 판매할 권리까지 포함해 보장하는 개념임
      흔히 “공짜 맥주가 아니라 표현의 자유에서의 자유”라고 정정하곤 함. 가격표가 문제가 아니라 사용자의 자유가 핵심이고, 상업적 재사용의 자유도 포함됨. 제한할 수 있는 자유가 있다면 거의 유일하게 타인의 자유를 제한할 자유 정도임
      동의하지 않을 수는 있지만, 오늘날 소프트웨어 세계의 상당 부분을 만든 자유 소프트웨어·자유 문화·오픈소스 운동의 역사가 그렇다
    • 누군가 내용을 복사해서 팔아버리는 걸 원하지 않을 뿐임. 이 자료는 모두에게 무료로 접근 가능하도록 만든 것임
    • 틀렸음. 그런 정의는 사실상 “사업 친화적”이라는 뜻에 가까움. 이 위키는 중요한 의미에서는 모두 오픈소스이고, 다만 “남의 무료 작업물로 돈 벌기”만 제외한 것임
  • 타이밍이 아주 좋음. 최근 어린 딸과 배우려고 micro:bit를 샀는데, 딸은 좋아하지만 보드의 가장 기초적인 맞춤 설정만 해도 금방 감당이 안 됐음
    지금 서랍은 브레드보드, 악어클립, 점퍼선, LCD, 여러 전자 부품으로 터져 나가고 있고, 이 모든 것이 어떻게 동작하는지 기본부터 절실히 이해해야 하는 상태임
    그래도 자기 코드로 자기 하드웨어 부품을 제어할 수 있다는 건 마법 같고 중독성이 있음. LED를 켜고 적외선 수신기를 프로그래밍하는 것만으로도 큰 즐거움을 얻었음

  • 멋짐. 이걸 임베디드 자료 모음에 넣어두겠음
    https://hardwareteams.com/docs/embedded/embedded-resources/

  • 좋음. 음악 장비 등을 개조할 때 흔히 쓰는 회로 벤딩 기법도 나중에 포함되면 좋겠음
    [1]. https://en.wikipedia.org/wiki/Circuit_bending

  • 사소한 지적이지만, 다른 곳에 링크했을 때 사이트가 무엇인지 설명되도록 meta/og description[0]에 사이트 설명을 넣으면 좋겠음
    예를 들어 페이지 본문에 있는 “This page is a free and open-source wiki about hardware hacking!” 같은 문구면 충분함
    Slack에 링크했더니 “hardbreak.wiki / Welcome to HardBreak | Hardbreak”만 떠서 너무 간결했음. 위키 소프트웨어에 이런 태그를 자동으로 채워주는 설정이 있을지도 모름
    [0] https://ogp.me/

    • 맞음. 나도 같은 문제를 겪었음. 안타깝게도 Gitbook에서는 미리보기 이미지만 바꿀 수 있고 미리보기 문구를 바꾸는 설정은 못 찾았음
      첫 페이지 이름인 “Welcome to HardBreak”를 가져오고 끝에 사이트 이름 “HardBreak”를 붙이는 것 같음
      그래서 첫 페이지 이름을 바꿔야 하는데, “HardBreak - a Hardware Hacking Wiki” 같은 이름은 웹사이트 안에서 보기 어색할 것 같음. 아직 좋은 해결책을 찾지 못했음
  • 자기 홍보지만, Rockchip SoC 개발을 시작하려는 사람을 위해 AI 없이 만든 자료가 있음: https://danielc.dev/rk/

  • 훌륭함
    늘 애플리케이션 보안 쪽에 있었지만, 점점 하드웨어 해킹에 관심이 생기고 있음
    대충 찾아보니 자료가 여기저기 흩어져 있고, 가장 좋은 학습 방법은 실제로 아는 사람과 함께 작업하는 것 같았음
    이런 가이드와 로드맵 등을 한곳에 모아둔 건 정말 좋은 자료라서 꼭 써볼 생각임

  • AI 생성 헛소리
    근처 공공도서관에 가서 2020년 이전에 나온 아무 책이나 집어 드는 편이 나음

    • 그냥 헛소리라서 헛소리라는 건지, AI라서 그런 건지 궁금함
  • 검색에 strings[1]를 쓰기보다 rz-bin[2]과 rz-find[3] 도구를 추천함
    더 유연하고, 데이터 섹션 밖의 문자열 검색, 유니코드와 덜 흔한 인코딩 검색, 내장 암호키 검색을 지원함
    Rizin 자체에도 / 검색 명령이 있음. 엔트로피는 설정 가능한 대화형 히스토그램이 있으니 p=p== 명령, 예를 들어 p==e를 보면 됨
    [1] https://book.rizin.re/src/search_bytes/intro.html
    [2] https://book.rizin.re/src/tools/rz-bin/strings.html
    [3] https://book.rizin.re/src/tools/rz-find/intro.html