HeadlinesBriefing favicon HeadlinesBriefing.com

লেজার ফল্ট ইনজেকশন RP2350 সুরক্ষিত ডিবাগ বাইপাস করে

Hacker News •
×

ফোটন-এমিশন মাইক্রোস্কোপি Raspberry Pi মাইক্রোকন্ট্রোলারে ডিবাগ বৈশিষ্ট্য সক্ষম করে এমন একটি রেজিস্টার সনাক্ত করেছে। দুটি কাছাকাছি অবস্থানে লেজার পালস চিপের সুরক্ষিত বিশ্বে ডিবাগার অ্যাক্সেস পুনরুদ্ধার করেছে, যদিও ডিবাগ স্থায়ীভাবে অক্ষম করা হয়েছিল। উদ্ধার রিসেটের পরে সেই অ্যাক্সেস ব্যবহার করে, আমরা ওয়ান-টাইম-প্রোগ্রামেবল মেমরি থেকে একটি গোপন তথ্য পুনরুদ্ধার করেছি। রিসেট ফার্মওয়্যার তার রানটাইম লক প্রয়োগ করার আগে চিপটি থামিয়ে দেয়, তাই পৃষ্ঠাটি সুরক্ষিত-পাঠযোগ্য ছিল। আক্রমণের জন্য শারীরিক অ্যাক্সেস, ধ্বংসাত্মক প্রস্তুতি এবং প্রায় $250,000 পরীক্ষাগার সরঞ্জাম প্রয়োজন।

RP2350 হল Raspberry Pi-এর ডুয়াল-কোর মাইক্রোকন্ট্রোলার: প্রতিটি প্রসেসর সকেট বুটে Arm Cortex-M33 বা RISC-V Hazard3 কোর নির্বাচন করতে পারে। এর হার্ডওয়্যার নিরাপত্তা বৈশিষ্ট্যগুলির মধ্যে রয়েছে সুরক্ষিত বুট, Armv8-M TrustZone, স্থায়ী ডিবাগ-নিষ্ক্রিয় সেটিংস এবং গ্লিচ ডিটেক্টর। Raspberry Pi তার RP2350 হ্যাকিং চ্যালেঞ্জের মাধ্যমে গবেষকদের এই সুরক্ষাগুলি মূল্যায়নের জন্য আমন্ত্রণ জানিয়েছে। প্রথম চ্যালেঞ্জটি আগস্ট থেকে ডিসেম্বর 2024 পর্যন্ত মূল চিপের বিরুদ্ধে চলেছিল। বেশ কয়েকটি ফলাফল সমাধান করার পরে, Raspberry Pi A4 রিভিশন প্রকাশ করেছে—যে সংস্করণটি আমরা পরীক্ষা করেছি।

স্থায়ী নিরাপত্তা কনফিগারেশন এবং বুট পাবলিক কী ফিঙ্গারপ্রিন্ট ওয়ান-টাইম-প্রোগ্রামেবল (OTP) মেমরিতে সংরক্ষণ করা হয়: প্রতিটি বিট একবার 0 থেকে 1 এ ফ্লিপ করা যায় এবং কখনই ফিরে আসে না। OTP 128-বাইট পৃষ্ঠাগুলিতে সংগঠিত যা দুটি স্থায়ী লক সারি দ্বারা সুরক্ষিত। একটি OTP রিসেটে, স্থায়ী LOCK_S এবং LOCK_NS মান প্রতি-পৃষ্ঠা রানটাইম লক শুরু করে। ফার্মওয়্যার এই লকটি কঠোর করতে পারে কিন্তু শিথিল করতে পারে না। রানটাইম পরিবর্তন সেই রিসেটের পরে টিকে থাকে না।

একটি বাহ্যিক ডিবাগার Arm-এর Serial Wire Debug (SWD) ইন্টারফেসের মাধ্যমে যোগাযোগ করে। সুরক্ষিত ডিবাগ বলতে সুরক্ষিত অ্যাট্রিবিউশন সহ Mem-AP অ্যাক্সেস বোঝায়। স্থায়ী CRIT1.DEBUG_DISABLE পতাকা এই পথটি বন্ধ করে। সেট করা হলে, এটি উভয় কোরের Mem-AP-এর জন্য এনেবল সিগন্যাল শূন্যে চালায়, বাস অ্যাক্সেস প্রতিরোধ করে। SW-DP এবং RP-AP এখনও সাড়া দেয়, কিন্তু কোনও কোর Mem-AP সিস্টেম বাস অ্যাক্সেস করতে পারে না। তবে, মেমরি-ম্যাপড DEBUGEN রেজিস্টার সুরক্ষিত সফ্টওয়্যারকে প্রতিটি কোরের Mem-AP এবং সুরক্ষিত অ্যাক্সেস পুনরায় সক্ষম করতে দেয়। ডেটাশিটে বলা হয়েছে যে DEBUG_DISABLE "এই রেজিস্টারের সমস্ত বিট সেট করে সম্পূর্ণভাবে ওভাররাইড করা যেতে পারে"।

মূল সত্তা: কোম্পানি: Raspberry Pi, Arm, Ledger Donjon