每天听简报,了解最新科技、AI、软件资讯
法国安全公司Ledger Donjon用激光故障注入,绕开了树莓派RP2350芯片被永久禁用的安全调试功能,从加密内存里读出了本该锁死的密钥。RP2350靠一个叫DEBUGEN的寄存器控制调试权限,厂商一旦烧录禁用位,理论上再也打不开。团队先用光子发射显微镜,捕捉芯片翻转某一位时发出的微弱红外光,把打击目标锁定到几微米范围,再用脉冲激光精确击中,重新打开调试口。拿到权限后,他们借助芯片的救援重启,在固件把内存锁死之前,就把秘密读了出来。整套流程只需几秒,前提是拆解芯片外壳、配齐约二十五万美元的实验设备。评论区有人反驳说,门槛没那么高,同类激光攻击家用实验室一万美元以内就能复现。
进度保存在本设备 · 登录同步