使用激光翻转Bit进入RP2350的调试模式

🐟 2026-09-21 09:39 1




[!quote]+


考虑到各方面因素,RP2350 实际上是一款相当安全的芯片。它具备安全启动功能,ARMv8 的 TrustZone 机制可以区分安全执行和非安全执行,而且你可以永久禁用调试——树莓派基金会甚至还加入了故障检测功能,这意味着传统的“攻击芯片直到它服从命令”的方法被彻底破解了。正因如此,[Ledger Donjon] 的安全团队才使出了浑身解数,像邦德电影里的反派一样,把这款人见人爱的水果味微控制器绑在桌子上,用一束激光慢慢逼近。


好吧——抛开电影里的俗套情节不谈,在开启激光之前,他们确实非常仔细地将激光聚焦在了目标上。这个目标是启用 2350 调试功能的寄存器。他们通过拆解芯片并使用光子发射电子显微镜检查芯片来定位该寄存器;实际的攻击是在芯片背面拆解后进行的,红外光穿过硅晶圆照射芯片。他们可能经过了不少尝试才确定在寄存器附近的芯片上应该用激光照射哪个位置来翻转那些位。但最终他们成功翻转了位,恢复了调试器对安全执行区的访问权限。然后,在重置芯片后,[Ledger] 的团队读取了 Pi 基金会在 2350 黑客挑战赛中隐藏在内存中的 128 位秘密数据。






[!quote]+





最新回复 (4)
  • qinghe 09-21 09:47
    1

    逆天破解方式,长见识了。

  • shenjack 09-21 10:16
    2

    神了……

    过于邪门了点吧……

  • Dark_iaji 09-21 10:41
    3

    真嘟假嘟?我只听过用激光烧芯片保险丝啊^-^

  • Muse 09-21 19:17
    4

    ^-^ 是真的,这个问题存在 rp2350 A2 版本 ,不过最新的 A4 说是修复了。

* 帖子来源Linux.do
返回