RP2350 və təhlükəsizlik çağırışları
2024-cü ilin avqustunda Raspberry Pi RP2350 – təhlükəsizliyə fokuslanan yeni mikrokontroller təqdim olundu. Bununla paralel, çipin təhlükəsizlik mexanizmlərini sındırmağa həsr olunmuş iki Hacking Challenge başladı. İlk mərhələdə bir neçə zəiflik tapıldı və nəticədə RP2350 üçün yeni die reviziyası (A4) hazırlanaraq bu boşluqlar boot ROM səviyyəsində aradan qaldırıldı.
Bir neçə ay əvvəl isə Ledger Donjon təhlükəsizlik tədqiqatçıları RP2350 üzrə daha dərin araşdırmalarının nəticələrini açıqladılar. Onların tapdığı yeni hücum ssenarisi, əslində, ilk Hacking Challenge zamanı olsaydı, mükafat qazanacaq səviyyədə idi.
Lazerlə fault injection: nə baş verir?
Donjon komandası göstərib ki, təxminən 250 min dollarlıq xüsusi mikroskopiya və IR lazer avadanlığı olan bir laboratoriyada, qorunmuş RP2350-A4 çipində:
- çip de-kapsulyasiya edilir (korpusu açılıb kristal üzə çıxarılır),
- yüksək fokuslu infraqırmızı lazer şüası ilə kristalın konkret sahələri vurulur,
- nəticədə müəyyən sistem registrlərinin məzmunu pozularaq
- kilidlənmiş debug interfeysi yenidən aktivləşdirilir və OTP yaddaş oxuna bilir.
Bu, klassik fault injection hücumudur: gərginlik və ya saat siqnalı yerinə, bu dəfə lazerlə çipin daxili məntiqi “səhv işləməyə” məcbur edilir.
Praktiki nəticələr və real risk
Raspberry Pi komandası araşdırmanı təhlil edərək belə nəticəyə gəlib ki, bu hücum RP2350 üçün yeni respin tələb etmir, çünki:
- Hücum fiziki olaraq dağıdıcıdır – çip sökülməli və de-kapsulyasiya olunmalıdır;
- Cihaz-başına açarlar istifadə olunarsa, hücum yalnız konkret bir mikrokontrollerə aid olur;
- Tələb olunan avadanlıq və bacarıq səviyyəsi tipik embedded layihələrdə nəzərdə tutulan təhdid modelindən xeyli yuxarıdır.
Maraqlı detal: ilk Hacking Challenge zamanı Courk adlı iştirakçı evdə yığdığı IR lazer sistemi ilə RP2350-nin A2 reviziyasında oxşar glitch hücumu həyata keçirmişdi. Bu boşluq artıq A4 die versiyasında boot ROM yeniləməsi ilə bağlanıb.
Nəticə olaraq, RP2350 hələ də hobi layihələri, kommersiya məhsulları və IoT qurğuları üçün güclü təhlükəsizlik təklif edir; Ledger Donjon-un işi isə, daha çox yüksək səviyyəli laboratoriya hücumlarına qarşı dayanıqlığın harada məhdudlaşdığını göstərən yaxşı bir nümunədir.
Mənbə: Raspberry Pi










