banner
Centre d'Information
Qualité infaillible, distribution rapide et orientation client dédiée

Glitch votre chemin pour inverser

Jul 24, 2023

La plupart de nos projets sont, dans une certaine mesure, un exercice de réduction des pépins. Qu'il s'agisse d'erreurs logicielles ou matérielles auto-infligées, ou même si les problèmes en question proviennent de sources indépendantes de notre volonté, tout l'intérêt est de le faire fonctionner de manière fluide et prévisible.

Ce n'est pas toujours le cas, cependant. Parfois, induire un bug exprès peut être un outil utile, en particulier lors de la rétro-ingénierie de quelque chose. C'est là que cet outil d'injection de panne électromagnétique à faible coût pourrait être utile. EMFI est un moyen de perturber le flux normal d'un programme exécuté sur un système embarqué ; correctement appliqué et avec une bonne dose de chance, il peut être utilisé pour mettre le système dans un état exploitable. Le PicoEMP, comme [Colin O'Flynn] surnomme son outil EMFI, est une version un peu plus docile de son précédent outil ChipSHOUTER. PicoEMP se concentre sur la sécurité des utilisateurs, une considération importante étant donné que son extrémité commerciale peut mettre environ 250 volts sur sa sortie. Les caractéristiques de sécurité incluent l'isolation du Raspberry Pi Pico qui génère les signaux PWM pour la section HV, un boîtier de sécurité sur les composants HV et un interrupteur pour décharger les condensateurs et éviter les mauvaises surprises.

Lors de l'utilisation, l'impulsion haute tension est appliquée à travers une pointe d'injection, qui est essentiellement une antenne à noyau de ferrite. La pointe concentre le flux magnétique dans une petite zone, ce qui, espérons-le, provoquera le problème prévu dans le système cible. La vidéo ci-dessous montre que le PicoEMP est utilisé pour perturber un portefeuille Bitcoin, ainsi que quelques tests sur l'impulsion HV.

Si vous êtes intéressé par le PicoEMP et les problèmes en général, assurez-vous de faire attention à la conférence Remoticon 2021 de [Colin] sur le sujet. Jusqu'à ce que cela sorte, vous voudrez peut-être vous pencher sur les attaques de pépins sur une Nintendo DSi et un pépin USB sur une tablette Wacom.

Le pourboire va à [leo60228] pour celui-ci. Merci!