HeadlinesBriefing favicon HeadlinesBriefing.com

激光故障注入绕过RP2350安全调试

Hacker News •
×

光子发射显微镜定位到一个寄存器,可在Raspberry Pi微控制器上启用调试功能。在两个附近位置施加激光脉冲,恢复了芯片安全世界的调试器访问权限,即使调试已被永久禁用。在救援重置后利用该访问权限,我们从一次性可编程存储器中恢复了一个秘密。重置在固件能够应用其运行时锁之前停止了芯片,因此该页面保持安全可读。该攻击需要物理访问、破坏性准备以及约250,000美元的实验室设备。

RP2350是Raspberry Pi的双核微控制器:每个处理器插槽在启动时可以选择Arm Cortex-M33或RISC-V Hazard3核心。其硬件安全功能包括安全启动、Armv8-M TrustZone、永久调试禁用设置和故障检测器。Raspberry Pi邀请研究人员通过其RP2350黑客挑战赛评估这些保护措施。第一个挑战赛于2024年8月至12月针对原始芯片进行。在解决了若干发现后,Raspberry Pi发布了A4修订版——即我们测试的版本。

永久安全配置和启动公钥指纹存储在一次性可编程(OTP)存储器中:每个位只能从0翻转为1一次,且不可逆。OTP被组织为128字节的页面,由两个持久锁行保护。在OTP重置时,持久LOCK_S和LOCK_NS值初始化每页的运行时锁。固件可以收紧此锁但无法放松。运行时更改不会在该重置后保留。

外部调试器通过Arm的串行线调试(SWD)接口进行通信。安全调试是指具有安全属性的Mem-AP访问。永久CRIT1.DEBUG_DISABLE标志关闭此路径。当设置时,它将两个核心的Mem-AP使能信号驱动为零,阻止总线访问。SW-DP和RP-AP仍然响应,但两个核心Mem-AP都无法访问系统总线。然而,内存映射的DEBUGEN寄存器允许安全软件重新启用每个核心的Mem-AP和安全访问。数据手册指出,DEBUG_DISABLE“可以通过设置此寄存器的所有位来完全覆盖”。

关键实体:公司:Raspberry Pi、Arm、Ledger Donjon

FAQ:什么是RP2350安全调试绕过?

这是一种激光故障注入攻击,通过针对一个覆盖永久调试禁用设置的寄存器,恢复对RP2350安全世界的调试访问。

FAQ问题:什么是RP2350安全调试绕过?

FAQ答案:这是一种激光故障注入攻击,通过针对一个覆盖永久调试禁用设置的寄存器,恢复对RP2350安全世界的调试访问。