nRF52 Firmware Protection ist vulnerabel

Gast #6299981
Lesenswert?

Torsten R. schrieb:
> Sehr ärgerlich! Zumal Nordic wohl schon länger davon wusste.

Sehe ich auch so. Anderseits ist es naiv zu glauben, dass eine Firmware 
nicht ausgelesen werden kann.

Bin gespannt ob die neuen Cortex-M35P, welche Tamper-Protection bieten 
gegen voltage und frequency glitching attacks besser gewappnet sind.
(Firma: matzetronics) #6300076
Lesenswert?

Christopher J. schrieb:
> Sehr interessanter Artikel. Ich dachte früher immer, dass solche
> voltage-glitch Attacken nur mit seeehr teurem Spezialequipment
> reproduzierbar durchzuführen wären.

Ein 'Glitch-Kit' wurde auf dem CCC 34 (34C3) Convent vorgestellt. Der 
Trick ist eben - man muss die Schleife finden, die man austricksen kann, 
um den Inhalt vom Flash rauszuholen.
https://media.ccc.de/v/34c3-9207-opening_closed_systems_with_glitchkit
Gast #6300287
Lesenswert?

Torsten R. schrieb:
> Sie wird wahrscheinlich immer auslesbar sein, die Frage ist immer nur,
> was kostet es den Konkurrenten. So wie ich das sehe, hätte man das
> Feature auch gleich weg lassen können.

Richtig. Und vermutlich ist es einfacher denn glitch zu verhindern, als 
die Firmware Protection glitch-sicher zu bauen.


Matthias S. schrieb:
> Ein 'Glitch-Kit' wurde auf dem CCC 34 (34C3) Convent vorgestellt. Der
> Trick ist eben - man muss die Schleife finden, die man austricksen kann,
> um den Inhalt vom Flash rauszuholen.
> https://media.ccc.de/v/34c3-9207-opening_closed_systems_with_glitchkit

Der Chipwhisperer kann aber noch einiges mehr als nur glitch attacks 
durchführen. Ich denke vorallem seine Fähigkeit zur Differential Power 
Analysis machen ihn interessant.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren