SAM7XC Cryptographic Coprocessor

[Adam Laurie] vietti ATMELin tuottaman Sam7xc-sirun turvallisuuteen. Vaikka hän ei olisi löytänyt joitain häikäiseviä turva-reiät, jotka lukevat hänen menetelmänsä, on sen arvoista.

Sirua käytetään suojatussa RFID-järjestelmässä. Siru lisätään sekoitukseen tehdäksesi raskaan nostoa, kun käytetään salausta käytettäessä. [Adam] tarttui pari avoimen lähdekoodin kirjastoja sen laittaa testi. Laiteohjelmisto on lukittu melko tiukkaan, mutta hänen tutkimuksensa RAM: n sisällöön tuotto tuottaa bittien aarrearut. Kun olet tutkinut näytteen koodi siru, hän on järkyttynyt oppimaan, että se käyttää RAM-muistia tallentaa avaimet yhteen pisteeseen. Loput matkansa on hänelle polttaa tietoja ja sifting sen läpi, kunnes hän pääsee “master monipuolistamiseen avaimeen”. Se on iso isä, joka antaa hänen purkaa joitakin käytettyjä tunnisteita.

Hän ilmoitti tuloksistaan ​​Atmelille syyskuussa 2011. Heidän vastauksensa on, että heillä ei ole mitään keinoa suojella RAM-muistia hyödyntää. [Adam] väittää, että ongelma on se, että näyteohjelmisto ei ole suunniteltu RAM: n haavoittuvuudella. Avaimia ei saa koskaan varastoida tiberisesti, koska se on altis polkumyynnillä käynnissä olevasta järjestelmästä.

Leave a Reply

Your email address will not be published. Required fields are marked *