|
ломабельность Sam3s |
|
|
|
May 14 2013, 16:54
|
Участник

Группа: Участник
Сообщений: 20
Регистрация: 22-07-05
Пользователь №: 7 022

|
Сделал тут небольшую работку на at91sam7s. Смысл работы заключался в том, чтобы спрятать математику некого устройства в контроллер, который прочитать достаточно дорого. Честно скажу- давно не занимаюсь программированием, поэтому отстал от жизни. В результате выясняется, что снять прошивку с sam7s - дело 2-х часов и 400$. Вопрос знатокам. Если я перепишу, то что написал в atsam3s(вроде производитель заявляет о ее секьюрности) это сильно усложнит задачу взломщиков?
|
|
|
|
|
May 14 2013, 20:00
|
Участник

Группа: Участник
Сообщений: 20
Регистрация: 22-07-05
Пользователь №: 7 022

|
Цитата Сделайте на Actel Smartfusion например, там есть ядро АРМ плюс ПЛИС. Насколько я знаю , фпга хреново взламываются, но тут другой фактор — фактор нераспротранености чипа.
Да и дизассемблировать ПЛИС мягко говоря, сложно santa2.gif Дим. Рад тебя видеть- я в свое время МТ-линк у тебя покупал  И на телесистемах вместе сидели  Теперь по делу- я день потратил в поисках секьюрного чипа. думал сначала- чтобы ничего не переделывать- добавить маленький секьюрный микроконтроллер, в который переложить ключевую функцию., но пообщавшись с поставщиками- охренел- все хотят заключить NDA и продавать от 10000шт..., а в розницу хрен купишь. начал искать из доступного- нашел. по ногам совпадает. плату переделывать не надо- хотя в моем случае и не плата была. USB разъем+ контроллер.Таки на сколько ломается на данный момент Sam3s? никто не в курсе?
|
|
|
|
|
May 15 2013, 05:27
|
Участник

Группа: Участник
Сообщений: 20
Регистрация: 22-07-05
Пользователь №: 7 022

|
1. цена взлома- не менее 50000$ 2. Цель защиты: У знакомого есть сервера в Германии на которых находится математика для залов с игровыми автоматами. Владельцы залов подключаются к его серверам и пользуют математику- выплачивая процент с прибыли. Есть определенный пласт клиентов с плохом Интернетом. Посему возникла идея перенести математику к клиенту и соеденяться с сервером не постоянно, а , например, раз в 12 часов. В открытом виде математику знакомый оставлять не хочет-поэтому предложил мне реализовать ее на каком нибудь микроконтроллере, который сложно взломать. Ну я и сделал на том, что дома валялось. А Позавчера выяснилось, что считать с него прошивку очень легко. Код с математикой занимает ~150KB. Это в основном массивы- которые обрабатывает маленькая функция. Возникла идея- поставить дополнительный чип, который сложно прочитать, реализовать в нем эту ф-ю, и скармливать ей содержимое массивов- одна итерация ~200- 500 байт, через SPI или I2C. Но поиски такого контроллера завели в тупик. Тогда и возникла идея- плюнуть на маленький контроллер и переделать все на sam3- благо переделывать немного.
|
|
|
|
|
May 15 2013, 06:41
|
Участник

Группа: Участник
Сообщений: 20
Регистрация: 22-07-05
Пользователь №: 7 022

|
Цитата Мда... серьёзный удар по репутации Атмел. Вы уверены, что не забыли прописать биты защиты? Меня никто пока не ломал и не считывал  Озвученная выше цена 400$- это цена за которую на сегодняшний день считывается прошивка с контроллера sam7 с установленными битами защиты. Цитата Нет. Я бы копал в сторону Lattice-Actel-Xilinx. хорошо, я подумаю  Просто переделывать лень
|
|
|
|
|
May 15 2013, 06:50
|
Участник

Группа: Участник
Сообщений: 20
Регистрация: 22-07-05
Пользователь №: 7 022

|
Цитата Скорее всего, Вас неправильно информировали. За 400$ сложно в кафе с дамой посидеть, а чтоб гарантированно считать дамп... "Не верю", как сказал бы Станиславский. wink.gif http://exelab.ru/f/index.php?action=vthrea...amp;topic=20283ломают с помощью оверклокинга. Консультировался со специалистом который ломает.
|
|
|
|
|
May 15 2013, 08:14
|
Участник

Группа: Участник
Сообщений: 52
Регистрация: 20-10-06
Пользователь №: 21 517

|
Цитата(potor @ May 15 2013, 12:50)  http://exelab.ru/f/index.php?action=vthrea...amp;topic=20283ломают с помощью оверклокинга. Консультировался со специалистом который ломает. Ну если их звать Скоробагатов или Тарновский, то возможно их консультация чего-то стоит, а иначе ... Оверклокингом в наше время уже сложно что-то сломать. А почему вы решили, что sam3s лучше ? Я б на вашем месте вообще не стал для этого atmel и microchip использовать.
--------------------
|
|
|
|
|
May 15 2013, 08:54
|
Участник

Группа: Участник
Сообщений: 20
Регистрация: 22-07-05
Пользователь №: 7 022

|
Цитата А почему вы решили, что sam3s лучше ? http://www.atmel.com/products/microcontrol.../arm/sam3s.aspxSafety and Security — Memory protection unit improves code protection and secures multi-application/task execution. Unique 128-bit ID and scrambled external bus interface ensure software confidentiality while the hardware CRC checks memory integrity. Цитата Я б на вашем месте вообще не стал для этого atmel и microchip использовать. а что бы вы исплоьзовали?
|
|
|
|
|
May 15 2013, 09:04
|
Участник

Группа: Участник
Сообщений: 52
Регистрация: 20-10-06
Пользователь №: 21 517

|
У атмела даже 90sc.. ломались вроде. Плиски надежнее.
--------------------
|
|
|
|
|
May 15 2013, 09:12
|
Участник

Группа: Участник
Сообщений: 20
Регистрация: 22-07-05
Пользователь №: 7 022

|
Понятно. И вы в сторону ПЛИС склоняете. Я никогда, к сожалению, плисами не занимался. Это мне существенно осложняет задачу.
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|