Praskání Sam7xc Cryptographic Coprocessor

[Adam Laurie] strávil čas trhání do zabezpečení SAM7XC čipu vyrobeného atmelem. I když nenalezl, že některé zřešující bezpečnostní otvory jen čtení o jeho metodice stojí za to.

Čip se používá v bezpečném systému RFID. Čip se přidá do směsi, aby se těžké zvedání potřebné při použití šifrování. [Adam] popadl pár otevřených zdrojových knihoven, aby to bylo možné do testu. Firmware je uzamčen docela těsně, ale jeho průzkumy do obsahu RAM přinášejí pokladové troviny bitů. Po vyšetřování ukázkového kódu pro čip je šokován, aby se naučil, že používá RAM pro uložení klíčů na jednom místě. Zbytek jeho cesty mu dumping dat a prosévání přes něj, dokud se nedostane na “hlavní diverzifikační klíč”. To je velký tatínek, který ho nechá dešifrovat některý z použitých značek.

On oznámil jeho nálezy k Atmel v září 2011. Jejich reakcí je, že nemají žádný způsob ochrany RAM z exploit. [Adam] tvrdí, že problémem je, že vzorový software nebyl navržen s chybou zranitelností RAM. Klíče by nikdy neměly být skladovány speciálně, protože je zranitelná pro uložení z běžícího systému.

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

DIY USB Power BankDIY USB Power Bank

USB Power Banks dávají vašemu telefonu nějaké další šťávy na cestách. Můžete je najít ve všech tvarech a velikostech od různých maloobchodníků, ale proč nebude vybudovat vlastní? [Kim] má návod,