fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

hardware.com.ru

hardware.com.ru

کانال بسته

Помогаем командам делать защищенные железки. По вопросам сотрудничества пишите прямо @nedos.

نمایش بیشتر
279
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
Не забудьте. Сегодня в 19:00 МСК будем собирать проекты на разных платах. Обсуждать какие платы легко заказать в России и какие мы рекомендуем. Ждём всех в 19:00 на стрим в нашем ТГ канале: https://t.me/+KFAG-Bg2ALY0ZTFh

У нас спрашивали - а можно пересылать посты? Ответ да. Группа закрытая просто чтобы немного контролировать количество подписчиков, иметь уровень анонимности и иметь представление кто как к нам поступил. А в целом клипы можно сохранять и пересылать коллегам - мы только за. Вопросы можно задавать в канале. Вот ссылка на канал: https://t.me/+KFAG-Bg2ALY0ZTFh

А вот применение этой уязвимости на практике. Я уже пересылал это видео. Но это ровно тоже самое. Мы гличтим уже не просто какой-то STM32 а криптокошелек Trezor One. Глитч позволяет нам слить слова (т.е. кошелек и тем самым всю криптовалюту).

А вот сам глитч на STM32. Не было JTAG - он отключен. Но он вдруг появляется и мы можем считывать память через JTAG с помощью OpenOCD

Вот подготовка к глитчу STM32. На Aliexpress часто можно найти платы с сокетами которые сильно упрашают работу. Вот на этих платах есть бут пины чтобы попасть в бутлолер бутрома. Когда глитч сработает бутром проверит эти пины и запустит бутлодер.

❗️В этот четверг 19:00 МСК 20.07. стрим в нашем канале❗️ Стрим про платы которые можно заказать на AliExpress. Какие платы мы рекомендуем. Покажем немного Litex и как собирать проект на разные платы одновременно. Покажем то что не успели показать на докладе ну и будем рады ответить на все вопросы которые у вас будут. Стрим будет в нашем ТГ канале, приглашайте коллег. Вот ссылка на наш канал: https://t.me/+KFAG-Bg2ALY0ZTFh Вопросы можно задавать в комментариях к этому посту.

А вот и момент где получилось. Чип нам дал прочитать первое слово первого сектора флэша. Тем самым он открыт.

Поиск самого низкого напряжения при котором всё ещё работает чип и отвечает. Кстати такие блоки питания можно купить за примерно 1000₽ на Алике. Они очень малошумные и их можно питать любым блоком питания например от роутера старого. Они выдают любое напряжение ниже чем то что сами получают на входе. Т.е. 12v хватает чтобы делать и 5v и 3.3v и 1.8v и даже 1.2v (которые нужны для stm32). Кстати по документации этот чип работает при напряжение 1.8v-3.3v, а мы продаем 1.56v.

Как не странно для опытных ИБшников самое сложное это написать скрипт который потом проверяет всё. Как правило человек у которого нету опыта пишет и предполагает что данные будут передаваться как в документации. Проблема в том что мы глитчим. Иногда микроконтроллер просто зависает и не отвечает. Иногда мы меняем текст который считаываетвся в процессоре и 'C' (0x43) может стать 'B' (0x42) если бьётся последний бит например. Ещё может быть что от глитча и ресета платы у нас просто мусор на UART и нам надо сбросить буффер. Так же может быть что мы обрубаем питание в момент когда нам передается UART и мы просто неправильно его считываем на уровне напряжение которое мы получаем через UART и 1 может стать 0. Короче здесь надо всё перепробовать и писать всякие try/except ну или что-то подобное. В конечном итоге мы хотим делать несколько попыток в секунду.

Пару раз задавали вопрос - а что нужно для глитча. Ответ - генератор сигналов, я рекоммендую ПЛИС. Как правило ещё надо модифицировать плату и удалять все конденсаторы которые могут мешать понижать напряжение. Альтернатива снимать чип и покупать сокеты с Али Экспресса. Всё остальное можно купить в любом магазине типа чип и дип. Если это делать регулярно и профессионально имеет смысл сделать свою адаптер плату потому что провода иногда выпадают.

Пару челове попросили ссылку для коллег. Вот она: https://t.me/+mmhvqzxkAggwYjgx

photo content

Кстати меня удивило сколько вопросов было про стриминг платформу которую мы сделали. Мы реализовали полностью анонимное участие. У нас есть клиенты которые не делится с нами именами участников. Мы участникам генерируем псевдонимы (прилагательное + имя животного) и тогда все в чате и на CTFd гораздо активней участвуют. Ещё у нас уведомления на стриме когда участники решают задания (мы эту часть платформы используем и очно). Уведомление в конце видео - они кастомизируются. А решение задание было на нашем CTFd.

Подключили дискуссию

photo content

Я специально сделал именно канал а не группу чтобы все могли полностью анонимно читать. Ещё добавим дискуссию. А если будут вопросы можно мне в личку написать:

Вот ещё классика с hardware. у нас strcmp который проверяет пароль. Проверяет каждый символ. На ПЛИСе можно реализовать схему которая будет измерять какой символ обрабатывался дольше всего. И в результате можно отгадывать пароль по каждой букве а не брут форс всего пароля. Сложность падает от 62**16 до 62*16 (для пароля в 16 символов)

Момент когда через JTAG сливаем слова кошелька. ST придумали такую защиту что ST по умолчанию (при глитче) полузащищен и читать через JTAG можно только SRAM. Но как это часто бывает при firmware upgrade всё интересное содержание копируется в SRAM чтобы выжить запись флэша с обновлением. Получается достаточно запустить обновление чтобы слить кошелек. Но потом мы нашли второй глитч с которым можно из RDP1 читать флэш.

Самый простой глитч - clock glitch. Тут мы переступаем инструкцию или нарушаем декод инструкци. Результат что мы правильно вводим пароль хотя мы вводили некорректный пароль.