🔑 Железный ключ к Secure Boot RK35xx
🖥 У нас еще одна новая статья на Хабре.
🔍 В центре исследования — две аппаратные атаки. Первая использует TOC-TOU-уязвимость и разработанный нами эмулятор eMMC, который подменяет данные между проверкой подписи и их использованием. Вторая основана на Power Glitch — кратковременном воздействии на питание ядра в момент проверки хеша.
🖥 На примере SoC RK3588 мы показываем, как устроена цепочка загрузки RK35xx, где именно возникает проблема и как для исследования пришлось доработать наш эмулятор eMMC и платформу Chip’olino.
✅ В результате удалось обойти Secure Boot и запустить изменённый код на RK3566 и RK3588. Кроме того, разобрали, почему RK3576 уже защищён от TOC-TOU-атаки, но всё ещё уязвим к Power Glitch.
📖 О том, как обойти Secure Boot в SoC Rockchip, читайте в статье.
Post #64
1.21K

- 🔥 7
- 🏆 5
- ⚡ 2
- 💩 2
- 😈 2
- 👍 1