[Sprite_tm] ohm2013 Talk: Hacking schwieriger Antriebscontroller-Chips

, auch wenn er keine Art von Firmware-Hacking auf diesem schwierigen Antrieb angetan hätte [Sprite_TM] Die digitale Erkundung des Controllers ist faszinierend. Er bot ein Gespräch bei der diesjährigen Beobachtung, Hack, Make (Ohm2013) – ein nicht-geschäftliches Nachbarschaftsgeschäft in den Niederlanden sowie wir können nicht auf das Video warten. Alle Informationen darüber, wie er genau in den Drei-Core-Controller-Chip gehackt wird, ist in seiner Komposition aufgenommen.

[Sprite_tm] erwähnt, dass keine Datenblätter für die Controller auf diesen Laufwerken entdeckt werden. Er bekam seinen Fuß in die Tür, nachdem er ein Pinout von JTAG entdeckte, das auf einem Forumpfosten erwähnt wurde. Das Bild oben zeigt seine JTAG-Hardware, die er mit Openocd kontrolliert. Dies führte ihn, um festzustellen, dass es drei Kerne im Inneren des Controllers gibt, die jeweils für einen anderen Zweck verwendet werden. Der Unterschied zwischen [Sprite_TMs] Arbeit sowie der von einfachen Sterblichen besteht darin, dass er überraschend, um überraschend präzise Schlussfolgerungen von mageren Hinweisen zu zeichnen. Um zu sehen, was wir meinen, inspizieren Sie die Speicherkarte für den zweiten Kern, den er auf Seite 3 seines Artikels veröffentlicht hat.

Mit JTAG konnte er einen Sprung in den Code einspritzen (zusammen mit einem Füllwort, um die Prüfsumme gültig zu halten) sowie seinen eigenen Code ausführen. Um die Firmware zu beginnen, die einen Teil des Jobs hackt, zog er den Flash-Rom von der Tafel und installierte es auf dieser Bitbrett auf der linken Seite. Dies machte es für ihn einfach, den Chip aufzunehmen und reflash. Letztendlich lässt er ihn den gleichen Nachweis der Idee als Firmware-nur-Hack abziehen (kein JTAG notwendig). Er geht auf Details genau, wie ein Angreifer, der den Zugriff auf den Root-Hain-Zugriff auf Hacking-Firmware hat, das Daten ohne jeden Indikator für den Systemadministrator oder den Benutzer beeinträchtigt. Wir sind jedoch ebenfalls wie seine Empfehlung, dass Sie dies auf Ihren beschädigten schwierigen Laufwerken ausprobieren sollten, um zu sehen, ob Sie die Controller für eingebettete Projekte wiederverwenden können. Dieses Konzept ist eine Ladung ein Spaß!

Als wir um die Ohm2013-Website (oben verknüpft), bemerkten, bemerkten wir, dass die Tickets angeboten werden. Toll für sie! Wenn Sie jedoch noch in der Lage waren, sie zu kaufen, nehmen sie Bitcoin als eine Rückzahlungsoption ein. Gibt es irgendeine Art anderer Konferenzen, die Bitcoin für die Registrierung ermöglichen?

Leave a Reply

Your email address will not be published. Required fields are marked *