TGViewer
Positive Labs Positive Labs @positivelabs · 1.58K subscribers
Post #64 1.21K
🔑 Железный ключ к Secure Boot RK35xx

🖥 У нас еще одна новая статья на Хабре.

🔍 В центре исследования — две аппаратные атаки. Первая использует TOC-TOU-уязвимость и разработанный нами эмулятор eMMC, который подменяет данные между проверкой подписи и их использованием. Вторая основана на Power Glitch — кратковременном воздействии на питание ядра в момент проверки хеша.

🖥 На примере SoC RK3588 мы показываем, как устроена цепочка загрузки RK35xx, где именно возникает проблема и как для исследования пришлось доработать наш эмулятор eMMC и платформу Chip’olino.

✅ В результате удалось обойти Secure Boot и запустить изменённый код на RK3566 и RK3588. Кроме того, разобрали, почему RK3576 уже защищён от TOC-TOU-атаки, но всё ещё уязвим к Power Glitch.

📖 О том, как обойти Secure Boot в SoC Rockchip, читайте в статье.
  • 🔥 7
  • 🏆 5
  • ⚡ 2
  • 💩 2
  • 😈 2
  • 👍 1
More from @positivelabs
  1. Sep 25, 2026❓ Как украсть «невидимое»: извлекаем прошивку из Execution-Only Memory 🛍 Технология XOM п…
  2. Aug 19, 2026Post #65
  3. Aug 7, 2026😎 В новой статье на Хабре рассказываем, как создавали полнофункциональный эмулятор eMMC н…
  4. Jun 12, 2026🪲 Доверенная загрузка без доверия: уязвимость в SoC Ky X1 🔖 В свежей статье на Хабре раз…
  5. Jun 5, 2026⚡ Мы создали первый в России лазерный комплекс для тестирования безопасности чипов До 2022…
  6. May 7, 2026🔡 В новой статье на Хабре делимся историей, которая началась с исследования специальных к…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →