home.social

#power_glitch — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #power_glitch, aggregated by home.social.

fetched live
  1. Железный ключ к Secure Boot RK35xx

    Уже несколько лет в Positive Labs мы исследуем механизмы безопасности в SoC RK35xx от Rockchip. За это время нам и другим исследователям безопасности удалось весьма неплохо проанализировать их. В результате было обнаружено несколько уязвимостей, две из которых были интересны нам, как людям, причастным к “железу”. В первом случае нам пришлось разработать эмулятор eMMC памяти , чтобы эксплуатировать TOC-TOU уязвимость в момент загрузки прошивки. Во втором — мы атаковали SoC с помощью Power Glitch, воздействуя на процесс проверки прошивки. В обоих случаях нам удалось обойти механизм Secure Boot, а платформа RK35xx стала поистине хрестоматийным примером с точки зрения аппаратного хакинга, поэтому мы решили поделиться техническими деталями. Hardware Hacking

    habr.com/ru/companies/pt/artic

    #power_glitch #tactou #vulnerability #hacking #hardware_hacking #secure_boot

  2. Взлом RDP в STM8/32 методом PowerGlitch

    Так уж случилось, что из разработки железа и встроенного ПО я постепенно ушел в безопасность. А в дальнейшем и в пентест. Мой первый заказ по чтению залоченной прошивки. "Нет никакой защиты, есть только количество времени и знаний, необходимых для достижения цели."

    habr.com/ru/articles/983458/

    #Взлом #stm32 #esp32 #arduino #RDP #защита_информации #защита_данных #защита_от_копирования #power_glitch #vcc_glitch