🐟 (@stevessr)使用激光翻转Bit进入RP2350的调试模式 中发帖

[!quote]+ 
考虑到各方面因素,RP2350 实际上是一款相当安全的芯片。它具备安全启动功能,ARMv8 的 TrustZone 机制可以区分安全执行和非安全执行,而且你可以永久禁用调试——树莓派基金会甚至还加入了故障检测功能,这意味着传统的“攻击芯片直到它服从命令”的方法被彻底破解了。正因如此,[Ledger Donjon] 的安全团队才使出了浑身解数,像邦德电影里的反派一样,把这款人见人爱的水果味微控制器绑在桌子上,用一束激光慢慢逼近。
好吧——抛开电影里的俗套情节不谈,在开启激光之前,他们确实非常仔细地将激光聚焦在了目标上。这个目标是启用 2350 调试功能的寄存器。他们通过拆解芯片并使用光子发射电子显微镜检查芯片来定位该寄存器;实际的攻击是在芯片背面拆解后进行的,红外光穿过硅晶圆照射芯片。他们可能经过了不少尝试才确定在寄存器附近的芯片上应该用激光照射哪个位置来翻转那...