日本語版
最新ニュース
科学&テクノロジー

Raspberry Pi RP2350 Hacking Challenge は敗退したようです — ハッカーは RISC-V コアに不具合を与えてデバッグを可能にすることで OTP シークレットにアクセスします

20,000ドルのRaspberry PiとHextree RP2350に勝者がいるかもしれません ハッキングチャレンジしかし、誰が勝者であるかは 1 月 14 日まで正式にわかりません。エンジニアのエイダン・カレン氏は、次のように発表しました。 RP2350のハッキング 最近の第 38 回カオス コミュニケーション会議 (38C3) でのプレゼンテーションで、 GitHub リポジトリ ビデオに合わせて公開されました ここ。カレン氏は、RP2350 チップのピン 53 に対する電圧注入グリッチ攻撃を行う前に、RP2350 を詳細に研究しました。これにより、「永久に無効化された」RISC-V コアとそのデバッグ アクセス ポートがオンになり、秘密を読み取ることができました。ラズベリーパイ RP2350を導入しました を介して ラズベリーパイピコ2 の後継者として RP2040 – 追加あり 安全 商業および産業の顧客にアピールする機能。新しいマイクロコントローラーを宣伝するために、Hextree と協力して RP2350 ハッキング…

Raspberry Pi RP2350 Hacking Challenge は敗退したようです — ハッカーは RISC-V コアに不具合を与えてデバッグを可能にすることで OTP シークレットにアクセスします

1736069151
2025-01-05 05:24:00

20,000ドルのRaspberry PiとHextree RP2350に勝者がいるかもしれません ハッキングチャレンジしかし、誰が勝者であるかは 1 月 14 日まで正式にわかりません。エンジニアのエイダン・カレン氏は、次のように発表しました。 RP2350のハッキング 最近の第 38 回カオス コミュニケーション会議 (38C3) でのプレゼンテーションで、 GitHub リポジトリ ビデオに合わせて公開されました ここ。カレン氏は、RP2350 チップのピン 53 に対する電圧注入グリッチ攻撃を行う前に、RP2350 を詳細に研究しました。これにより、「永久に無効化された」RISC-V コアとそのデバッグ アクセス ポートがオンになり、秘密を読み取ることができました。

ラズベリーパイ RP2350を導入しました を介して ラズベリーパイピコ2 の後継者として RP2040 – 追加あり 安全 商業および産業の顧客にアピールする機能。新しいマイクロコントローラーを宣伝するために、Hextree と協力して RP2350 ハッキング チャレンジを考案しました。 8月のDEF CONで発表。このチャレンジは 2024 年 12 月 31 日に終了しましたが、正式な勝者の発表は 1 月 14 日まで待たなければなりません。カレン氏は 12 月 27 日に 38C3 でプレゼンテーションを行い、ハッキング プロセスと Python コードの概要が記載された GitHub リポジトリも共有しました。ただし、カレンが勝者であるかどうかはわかりません。そのため、これが 2 万ドルを獲得できるハック方法ではない可能性があります。

(画像クレジット: エイダン・カレン)

具体的には、RP2350 には、Raspberry Pi が強調したいと考えていた 4 つの新しいセキュリティ機能が搭載されています。これらは、セキュア ブート、TrustZone、冗長コプロセッサ (RCP)、およびグリッチ ディテクタです。この挑戦の設定者は、これらの「完全に安全な」チップの 1 つに秘密を隠し、応募したハッカーにそのチップが提供され、最初の実証的な成功事例には 20,000 ドルと、挑戦の勝者としての栄誉が与えられます。ハードウェアやソフトウェアによる攻撃は競技規則で認められており、ほぼ何でもありの状況だった。

RP2350 ハッキングチャレンジ

(画像クレジット: エイダン・カレン)

Raspberry Pi と Hextree は、チップ上の RP2350 の OTP (One Time Programmable) メモリに秘密を隠します。これは、一度設定すると決して忘れられないバイナリ コードと言われています。 Picotool は OTP に秘密のコードを書き込むために使用されました。その後、RP2350 の OTP メモリはページ ロック ハードウェア保護機能の背後でロックされ、上記の表に従って「アクセス不能」状態「13:12」に設定されました。ファームウェアも署名されており、セキュア ブートが有効になっており、チップ デバッグ機能が無効になっているため、シリアル ワイヤ デバッグ (SWD) インターフェイスを介して秘密にアクセスすることはできませんでした。さらに、他のすべてのブートキーが無効になり、RP2350 グリッチ ディテクタがオンになり、最高の感度に設定されました。確かにロックダウンされたような気がします。

#Raspberry #RP2350 #Hacking #Challenge #は敗退したようです #ハッカーは #RISCV #コアに不具合を与えてデバッグを可能にすることで #OTP #シークレットにアクセスします

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。