Данная информация может быть интересна как проектировщикам и архитекторам чипов, так и сайбер-секюрити рисёчерам, которые специализируются на хакинге железок:
1️⃣ Организация Raspberry Pi объявила о повторном проведении Баг Баунти с выплатами $20,000 USD за нахождение уязвимости микроконтроллера RP2350. Руководство Raspberry Pi верит в эффективность подхода "security through transparency". На этот раз нам предлагают сконцентировать усилия для нахождения осуществимой атаке по сторонним каналам на аппаратную реализацию шифра AES, которая используется для расшифровки FW в SRAM во время загрузки.
2️⃣ Рекомендую серию постов для обзора найденных уязвимостей в предыдущем багбаунти на RP2350 год назад:
▫️https://t.me/aLittleBits/97
▫️https://t.me/aLittleBits/98
▫️https://t.me/aLittleBits/96
PS: Особо порадовала успешная физическая атака на OTP/eFuse Hard IP от Synopsys, которые якобы невозможно хакнуть физически 👑
@vlsihub
Post #726
6.59K

- 🔥 7
- 👍 4
- ❤ 3
- 😁 3
- 🫡 1
- 🦄 1