Сегодня 07 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Хакеры сконструировали 500-долларовое лазерное устройство для взлома и реверс-инжиниринга чипов

На грядущей конференции Black Hat в Лас-Вегасе сотрудники компании NetSPI — белые хакеры Сэм Бомонт (Sam Beaumont ) и Ларри «Патч» Троуэлл (Larry “Patch” Trowell) — представят недорогое устройство RayV Lite для аппаратного взлома чипов с помощью лазеров. Инструмент RayV Lite — это попытка создать бюджетный вариант сверхдорогих лазерных инструментов спецслужб для взлома и реверс-инжиниринга чипов. И эта попытка удалась.

 Источник изображения: NetSPI

Инструмент RayV Lite (нажмите для увеличения). Источник изображения: NetSPI

По словам разработчиков, с помощью RayV Lite с открытым кодом лазерный (оптический) взлом чипов сможет совершать широкий круг специалистов и любителей. Стоимость профессионального оборудования для подобных целей достигает $150 тыс., тогда как Бомонт и Троуэлл вложились в бюджет всего лишь $500. По их словам, это «одомашнивание» хакерских инструментов, что позволит, как они надеются, усилить защиту от подобных методов взлома, к которому сегодня подавляющее число разработчиков чипов относятся с безразличием.

Лазерный метод взлома использует два основных подхода — это целенаправленное внесение сбоев (laser fault injection) и лазерная визуализация состояния логики (laser logic state imaging). В первом случае лазер заставляет транзисторы чипа переключить состояния, просто ударяя по корпусу микросхемы в тех или иных точках, а во втором происходит съём отражённого от оголённого чипа (кремния) лазерного сигнала, который по-разному ведёт себя при отражении от включённого и выключенного транзистора.

Атака методом LFI может банально отключить проверку безопасности микросхемой, например, отключив запрос PIN-кода для входа в аппаратный криптовалютный кошелёк (что было показано на примере). Зато атака LLSI способна на более интересные вещи, вплоть до воссоздания архитектуры чипа, что найдёт применение не только для взлома, но также для реверс-инжиниринга.

Самыми дорогими узлами инструмента RayV Lite стали объектив лазера и FPGA-чип для синхронизации лазеров: оба по $100. Лазеры взяты недорогие — едва ли не из лазерных указок. На современном уровне развития производства микросхем для задач взлома недостаток мощности лазеров можно с лихвой компенсировать длительностью экспозиции, чем и воспользовались разработчики инструмента. Управляет инструментом обычный компьютер Raspberry Pi стоимостью $68. Программный пакет для работы RayV Lite создан на основе открытого кода и также будет распространяться.

Корпус инструмента напечатан на 3D-принтере по открытой модели для станины микроскопа. Шаговые двигатели и специальные пластиковые рычаги позволяют перемещать взламываемый чип в пространстве с шагом в несколько нанометров. В случае нужды корпус можно напечатать заново, если пластиковые детали износятся. Всё вместе позволило уложиться в бюджет $500. Инструмент сможет повторить у себя каждый желающий. Похоже, инструкции по его сборке будут выложены в открытый доступ. Пока речь идёт об инструменте с атакой LFI, позже появится модификация с поддержкой LLSI и, вероятно, со временем выйдет универсальное решение, сочетающее обе атаки.

Как говорят разработчики, они просто поражены, насколько проектировщики чипов не осведомлены о возможностях лазерного взлома. Широкое распространение RayV Lite заставит их повысить ответственность за свои разработки. В конечном итоге вокруг нас засилье микросхем, подавляющее большинство из которых сегодня не устоят перед лазерным взломом.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Неофициальный ремейк Need for Speed Underground 2 на Unreal Engine 5 получил публичную демоверсию — 20 минут геймплея 9 ч.
Геймеры подсчитали, какую игру в 2024 году признавали лучшей чаще всего 10 ч.
Новый геймплейный трейлер раскрыл дату выхода The End of the Sun — мистического приключения про путешествия во времени по миру славянского фэнтези 12 ч.
Гоночная аркада Tokyo Xtreme Racer выйдет на старт раннего доступа Steam уже совсем скоро — состязание скорости и силы воли на дорогах Токио будущего 14 ч.
Star Citizen остановилась в шаге от рекорда краудфандинговых сборов по итогам 2024 года 14 ч.
Создатель Minecraft «по сути анонсировал Minecraft 2» 18 ч.
Ремейк Resident Evil 4 достиг новой вершины продаж и взял курс на рекорд Resident Evil Village 20 ч.
«Сверхскоростной» боевик Bright Memory: Infinite выйдет на iOS и Android до конца января 20 ч.
Из Elden Ring Nightreign вырежут одну из самых популярных функций Elden Ring и Dark Souls 21 ч.
Актёр озвучки G-Man заинтриговал фанатов и разжёг огонь слухов о Half-Life 3 22 ч.
Nvidia представила семейство настольных видеокарт GeForce RTX 50, флагман оценён в $1999 12 мин.
Asus представила мощные игровые ноутбуки ROG Strix Scar 16 и 18 с GeForce RTX 5090 и Intel Arrow Lake-HX 30 мин.
Asus представила игровые ноутбуки ROG Zephyrus G16 и G14 с новейшими чипами Intel и AMD и графикой GeForce RTX 5000 30 мин.
Asus представила игровые ноутбуки ROG Strix G16 и G18 с графикой GeForce RTX 5000 и новейшими чипами Intel и AMD 30 мин.
Asus обновила игровой планшет ROG Flow Z13 процессором AMD Ryzen AI Max+ с мощнейшей графикой 31 мин.
HP представила флагманский игровой ноутбук Omen Max 16 с новейшими чипами Intel, AMD и Nvidia по цене от $2700 60 мин.
HP обновила игровые ноутбуки Omen 16 и Victus 15 свежими чипами AMD и Intel 60 мин.
Intel подтвердила, что начнёт выпускать серийные продукты по техпроцессу 18A во втором полугодии 2 ч.
Intel представила чипсеты B860 и H810 для недорогих плат для Core Ultra 200 7 ч.
Asus представила оверклокерскую плату ROG Crosshair X870E Apex — это первая плата Apex для Ryzen 8 ч.
Включить темный режим