STM32F1: Sicherheit der Firmware Protection

OP #6128362
Lesenswert?

Hallo zusammen,

an dieser Stelle eine Vorabinfo, da einige von uns betroffen sein 
könnten:
Es existiert eine Schwachstelle im Firmwareschutz der STM32F1 Serie.
Details werden am 15.03.2020 im Rahmen eines Coordinated Disclosure 
Prozesses veröffentlicht.
Die Schwachstelle ist unter CVE-2020-8004 erfasst.

Quelle + weitere Details:
https://blog.zapb.de/stm32f1-announcement/

Viele Grüße
Johannes
Gast #6185315
Lesenswert?

Kann man mit der gewonnenen Information nicht "einfach" sequentiell alle 
Flash-Adressen in das entsprechende Register des entsprechenden Befehls 
laden, und den Flash-Inhalt anschließend aus dem entsprechenden 
Ziel-Register lesen?
Gast #6187734
Lesenswert?

Im Artikel steht "We discuss a novelly discovered vulnerability whose 
exploitation would be the first non-invasive way to circumvent the 
feature."
Würde man Fault-Injection über die Betriebsspannung auch als invasiv 
betrachten? Dafür braucht man das Gehäuse des uC ja auch nicht öffnen, 
nur die Spannungsversorgung modifizieren.
Im Paper "Shaping the Glitch: Optimizing Voltage Fault Injection 
Attacks" wird nämlich eine solche Attacke beschrieben, die ich gerade 
kürzlich erfolgreich (und vereinfacht: Nur FET statt Signalgeneator) an 
einem STM32F103ZE nachstellen konnte. Ich konnte damit den gesamten 
Flash auslesen und die Firmware auf einen neuen Chip flashen, um damit 
das Gerät (zumindest größtenteils) zu reparieren...

Stefan

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren