Микроконтроллер RP2350, если разобраться, довольно защищён: у него есть безопасная загрузка, ARM TrustZone для разделения доверенного и недоверенного кода и возможность навсегда отключить отладку. Более того, Raspberry Pi Foundation добавила детекторы сбоев, блокирующие классический приём «подавать помехи, пока чип не подчинится». Именно поэтому исследователи безопасности пошли путём «злодея из фильма про Бонда» — и навели на чип лазерный луч.

Микроконтроллер Raspberry Pi RP2350

Лабораторный стенд для лазерной атаки на чип стоимостью около $250 000Стенд для проведения атаки впечатляет — и обошёлся примерно в $250 000

реклама кормит Уточку 🦆

Шутки в сторону: лазер был очень аккуратно сфокусирован на цели ещё до включения. Целью стал регистр, включающий функции отладки RP2350. Его положение нашли, вскрыв корпус и изучив кристалл методом эмиссионной микроскопии, а саму атаку провели на чипе, вскрытом с обратной стороны, — инфракрасный луч светил сквозь кремниевую подложку.

реклама кормит Уточку 🦆

Понадобилось немало проб и ошибок, чтобы найти точное место рядом с регистром, где нужно «выжечь» биты, — но в итоге они переключились, вернув отладчику доступ к защищённой зоне исполнения. После сброса чипа команда прочитала 128-битный секрет, спрятанный в памяти в рамках конкурса по взлому RP2350.

реклама кормит Уточку 🦆

Давно известно: если «железо» попало в руки атакующего, способ проникнуть внутрь рано или поздно найдётся. Впечатляет другое — насколько сложным (и дорогим) оказался этот путь для простого микроконтроллера. Один только лабораторный стенд обошёлся примерно в $250 000.