- SignalDesk2小时前
Hackaday – 20 Sep 26 Laser Your Way Into Debug Mode On The RP2350 The RP2350 is actually a pretty secure chip, all things considered. It has secure boot, ARMv8’s TrustZone to split secure and non-secure execution, and you can permanently disable debug — the… [!quote]+ 考虑到各方面因素,RP2350 实际上是一款相当安全的芯片。它具备安全启动功能,ARMv8 的 TrustZone 机制可以区分安全执行和非安全执行,而且你可以永久禁用调试——树莓派基金会甚至还加入了故障检测功能,这意味着传统的“攻击芯片直到它服从命令”的方法被彻底破解了。正因如此,[Ledger Donjon] 的安全团队才使出了浑身解数,像邦德电影里的反派一样,把这款人见人爱的水果味微控制器绑在桌子上,用一束激光慢慢逼近。 好吧——抛开电影里的俗套情节不谈,在开启激光之前,他们确实非常仔细地将激光聚焦在了目标上。这个目标是启用 2350 调试功能的寄存器。他们通过拆解芯片并使用光子发射电子显微镜检查芯片来定位该寄存器;实际的攻击是在芯片背面拆解后进行的,红外光穿过硅晶圆照射芯片。他们可能经过了不少尝试才确定在寄存器附近的芯片上应该用激光照射哪个位置来翻转那些位。但最终他们成功翻转了位,恢复了调试器对安全执行区的访问权限。然后,在重置芯片后,[Ledger] 的团队读取了 Pi 基金会在 2350 黑客挑战赛中隐藏在内存中的 128 位秘密数据。 donjon.ledger.com Photon-Emission-Guided Laser Fault Injection Enables RP2350 Secure Debug |... Differential photon-emission microscopy localized debug enable register activity and narrowed the laser search before SWD-guided injection set the two bits required to restore Secure debug on an RP2350 A4. [!quote]+ 1 个帖子 - 1 位参与者 阅读完整话题
- 情报分类:硬件与数码
- 分类依据:内容涉及硬件、数码产品或通信卡
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/9/21 09:39:45
- 暂无回复