R.U.R. CTF
INCIDENT LOG — NODE 05

Neautorizovaný update

Unauthorized Update

Dr. Gall — laboratoř, projekt Feelings
// Dispatch — Bezpečnostní oddělení R.U.R.
// Dispatch — R.U.R. Security Division

Továrna R.U.R. obnovila výrobu pod správou plně autonomní sítě robotů. Týdny plynuly bez problémů.

Pak začala povstání.

Roboti odmítají pracovat. Někteří hlásí bolest. Bezpečnostní tým zjistil, že 72 hodin před prvním incidentem proběhl plošný OTA update firmwaru. Stopy vedou do laboratoře Dr. Galla — fyziologa, o němž kolují zvěsti, že tajně pracoval na projektu kódově označeném „Feelings".

Byl zachycen síťový provoz z doby updatu. K dispozici je dump ze systému WireDolphin.

Jakožto správný analytik víš, že OT/IoT zařízení mají jednu společnou slabinu: misconfiguraci protokolů. Továrna má tisíce zařízení. Každé komunikuje. Ne vždy stejně bezpečně. Tvůj úkol: Najdi v záplavě paketů ten jeden, který odhalí, co Dr. Gall skutečně do robotů nainstaloval.

R.U.R. resumed production under a fully autonomous robot network. Weeks passed without incident.

Then the uprisings began.

Robots are refusing to work. Some are reporting pain. The security team established that 72 hours before the first incident, a mass OTA firmware update was rolled out. The trail leads to the laboratory of Dr. Gall — a physiologist rumoured to have been secretly working on a project codenamed "Feelings".

Network traffic from the time of the update was captured. A dump from the WireDolphin system is available.

As any good analyst knows, OT/IoT devices share one common weakness: protocol misconfiguration. The factory has thousands of devices. Each one communicates. Not always securely. Your task: find the one packet in the flood that reveals what Dr. Gall actually installed in the robots.

Otevřít dump Open dump