Hacking SD Card & Flash Controlless

Ελπίζουμε ότι μερικοί από τους επισκέπτες μας βρίσκονται σήμερα στο φετινό Congress Coundress Chaos (πρόγραμμα μπορεί να ανακαλυφθεί εδώ και online ρέματα εδώ), όπως συμβαίνουν πολλές συναρπαστικές συνομιλίες. Ένας από αυτούς απευθύνθηκε στο hacking τους ελεγκτές μνήμης ενσωματωμένο σε όλες τις κάρτες μνήμης που μπορεί να έχετε. Καθώς αυξάνεται η πυκνότητα αποθήκευσης μνήμης, είναι πιθανότερο ότι ορισμένες αγορές μέσα στο ενσωματωμένο φλας είναι ελαττωματικές. Ως εκ τούτου, όλοι οι κατασκευαστές προσθέτουν ένα μικρό μικροελεγκτή στις κάρτες τους (μαζί με πρόσθετη μνήμη) στην αόρατα «αντικαταστήστε» τις ελαττωματικές αγορές στο λειτουργικό σύστημα.

[Bunnie] καθώς και [xobs] πήγε γύρω από τη λήψη πολλών διαφορετικών καρτών microSD στην αγορά για να ανακαλύψετε ένα hackable ένα. Στη συζήτηση τους στις 30C3 (διαφάνειες εδώ), ανέφεραν τα ευρήματά τους σε ένα συγκεκριμένο εμπορικό σήμα μικροελεγκτών, Appotech, καθώς και το AX211 / AX215. Με την αντίστροφη μηχανική, ο κώδικας υλικολογισμικού ανακάλυψε στο διαδίκτυο, βρήκαν μια απλή ακολουθία “knock” που μεταδίδεται σε εντολές που διατηρούνται από τον κατασκευαστή που έπεσαν τον ελεγκτή σε μια λειτουργία φόρτωσης υλικολογισμικού. Από εκεί, ήταν σε θέση να αντιστρέψουν τους μηχανικούς το μεγαλύτερο μέρος των ειδικών μητρώων μικροελεγκτών 8051, επιτρέποντάς τους να δημιουργήσουν εφαρμογές βιβλίων γι ‘αυτό. Ορισμένες από τις προκαταρκτικές εργασίες έγιναν χρησιμοποιώντας μια πλατφόρμα FPGA / i.mx6 που η ομάδα ανέπτυξε ονομάζεται Novena, η οποία ελπίζουμε ότι μπορεί να προσφερθεί για αγορά κάποια μέρα. Ήταν, μεταξύ άλλων, χρησιμοποίησε για να προσομοιώσει το τσιπ μνήμης flash που η ομάδα είχε αφαιρεθεί προηγουμένως. Ένα βίντεο της ομιλίας είναι ενσωματωμένο παρακάτω.

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

Προσθέτοντας οπτικό ήχο στο βατόμουρο Pi με ένα τσιπΠροσθέτοντας οπτικό ήχο στο βατόμουρο Pi με ένα τσιπ

στο χώρο του οικιακού θεάτρου πολλοί άνθρωποι θα σας είπαν την ηλικία του οπτικού ήχου, γνωστή επίσημα ως Toslink, έχει τελειώσει. Ενώ μια φορά ήταν το πρότυπο για συστήματα ήχου

Αυτή την εβδομάδα στην ασφάλεια: Y2K22, ακούσια μπλοκάρισμα 911, καθώς και ειδοποίηση BugΑυτή την εβδομάδα στην ασφάλεια: Y2K22, ακούσια μπλοκάρισμα 911, καθώς και ειδοποίηση Bug

εάν είχατε την ατυχία να τρέξει ένα Microsoft Exchange Server αυτή την περασμένη εβδομάδα, τότε δεν σας απαίτησε να σας πω για το πρόβλημα y2k22 . Για να πιάσετε τις