У серпні 2024 року ми випустили RP2350, наш найновіший безпечний мікроконтролер. У той же час ми запустили перший із двох Hacking Challenges, спрямованих на подолання заходів безпеки, вбудованих у RP2350. Змагання було веселим і змістовним, і було нагороджено кількох переможців, що спонукало нас перебудувати RP2350, щоб виправити більшість поломок, виявлених у чіпі.

Кілька місяців тому розумні люди з Ledger Donjon зв’язалися з нами, щоб поділитися результатами свого дослідження безпеки RP2350. Вони виявили вразливість у безпеці, яка принесла їм приз у цьому першому хакерському виклику!
лавка лавка. Чорт!
Команда Ledger Donjon показала, що якщо у вас є лабораторія, наповнена розумними, вмотивованими людьми з мікроскопією та спеціальним лазерним обладнанням вартістю близько 250 000 доларів США, ви також можете повторно ввімкнути інтерфейс налагодження на мікросхемі безпеки RP2350-A4 (те, що ми намагалися зробити).
Вони використовували дуже розумні механізми для визначення точних частин мікросхеми RP2350, на які може впливати сфокусоване інфрачервоне лазерне світло, на яке впливає конкретний вміст реєстру, щоб повторно активувати доступ до налагодження та можливість читання OTP.

Це фантастична робота команди Donjon, і ми вражені. Хочемо подякувати колективу за наполегливу працю, професіоналізм та відповідальність.
Детальніше тут.
Ми переглянули дослідження та виявили, що ці результати не вимагають повторного чіпа:
- Це деструктивна атака, яка вимагає видалення та декапсуляції чіпа
- Якщо припустити, що використовуються ключі для кожного пристрою, він повинен мати лише одну область пристрою
- Для цього потрібен особливий набір навичок, а також лабораторія, наповнена бугі-спорядженням, і/або 250 тисяч доларів.
Визнаючи (пере)поважаючи
Якщо все це звучить трохи знайомо, так воно і є. Під час першого хакерського виклику один із переможців використав власноруч створений ІЧ-лазер, який вони розробили, щоб вивести з ладу крок A2 RP2350. Детальніше тут. Зрештою проблему Fur було виправлено шляхом оновлення завантажувального ПЗУ, яке є частиною поточної версії A4 RP2350.

Що далі?
Наш другий хакерський виклик триває вже деякий час. Він зосереджений на аналізі бічного каналу (SCA) і після двох овертаймів залишається непереможеним, хоча кілька команд виглядають дуже близькими до перемоги. Це друге завдання триватиме до кінця наступного місяця, тож слідкуйте за новинами незабаром!