Данная информация может быть интересна как проектировщикам и архитекторам чипов, так и сайбер-секюрити рисёчерам, которые специализируются на хакинге железок:
1️⃣ Организация Raspberry Pi объявила о повторном проведении Баг Баунти с выплатами $20,000 USD за нахождение уязвимости микроконтроллера RP2350. Руководство Raspberry Pi верит в эффективность подхода "security through transparency". На этот раз нам предлагают сконцентировать усилия для нахождения осуществимой атаке по сторонним каналам на аппаратную реализацию шифра AES, которая используется для расшифровки FW в SRAM во время загрузки.
2️⃣ Рекомендую серию постов для обзора найденных уязвимостей в предыдущем багбаунти на RP2450 год назад:
▫️https://t.me/aLittleBits/97
▫️https://t.me/aLittleBits/98
▫️https://t.me/aLittleBits/96
PS: Особо порадовала успешная физическая атака на OTP/eFuse Hard IP от Synopsys, которые якобы невозможно хакнуть физически 👑
@vlsihub
Post #1390
3.08K
