banner
Centro de Noticias
Calidad inquebrantable, distribución oportuna y enfoque dedicado al cliente

Glitch su manera de revertir

Jun 04, 2023

La mayoría de nuestros proyectos son, hasta cierto punto, un ejercicio de reducción de fallas. Ya sea que se trate de errores autoinfligidos de software o hardware, o incluso si las fallas en cuestión provienen de fuentes fuera de nuestro control, el objetivo principal es lograr que funcione sin problemas y de manera predecible.

Sin embargo, ese no es siempre el caso. A veces, inducir una falla a propósito puede ser una herramienta útil, especialmente cuando se trata de ingeniería inversa. Ahí es donde esta herramienta de inyección de fallas electromagnéticas de bajo costo podría ser útil. EMFI es una forma de interrumpir el flujo normal de un programa que se ejecuta en un sistema integrado; correctamente aplicado y con bastante suerte, puede usarse para poner el sistema en un estado explotable. El PicoEMP, como [Colin O'Flynn] llama a su herramienta EMFI, es una versión algo más dócil de su herramienta ChipSHOUTER anterior. PicoEMP se enfoca en la seguridad del usuario, una consideración importante dado que su parte comercial puede generar alrededor de 250 voltios en su salida. Las características de seguridad incluyen aislamiento para Raspberry Pi Pico que genera las señales PWM para la sección HV, un recinto de seguridad sobre los componentes HV y un interruptor para descargar los condensadores y evitar sorpresas desagradables.

En uso, el pulso de alto voltaje se aplica a través de una punta de inyección, que es básicamente una antena con núcleo de ferrita. La punta concentra el flujo magnético en un área pequeña, lo que con suerte causará la falla prevista en el sistema de destino. El video a continuación muestra el uso de PicoEMP para fallar en una billetera Bitcoin, así como algunas pruebas en el pulso HV.

Si está interesado en el PicoEMP y las fallas en general, asegúrese de estar atento a la charla Remoticon 2021 de [Colin] sobre el tema. Hasta que eso salga a la luz, es posible que desee investigar los ataques de fallas en una Nintendo DSi y una falla de USB en una tableta Wacom.

La propina va para [leo60228] por este. ¡Gracias!