2025 Andrew D. Zonenberg, IOActive
Доклад просто пушка! Как сдампить OTP FUSE с AES-ключами из готового чипа. Наглядно и с
Один из вариантов дизайна Secure Boot — это когда зашифрован образ, а ключ хранится в OTP. В хорошем дизайне загрузчик должен залочить OTP для чтения перед передачей управления на следующий шаг (например, U-Boot или ОС), чтобы из взломанной ОС нельзя было вытащить данные. Но если всё же найти способ прочитать этот секрет (который обычно один на всю линейку продуктов), вся защита сводится на нет.
Когда нельзя вычитать OTP после загрузки, его можно «подсмотреть» до неё — в микроскоп 👀 В докладе очень подробно про то, как устроен 1T-Fuse от Synopsys и как можно