|
Чтение Защищенных Микроконтроллеров Pic, Atmel, Чтение защищенных микроконтроллеров PIC, Atmel, Holteck, Чтение Защищенных Микроконтроллеров Pic, Atmel, Чтение защищенных микр |
|
|
|
May 4 2008, 09:31
|
Местный
  
Группа: Свой
Сообщений: 374
Регистрация: 6-09-05
Из: Тирасполь, Приднестровье
Пользователь №: 8 294

|
Цитата(sysel @ May 4 2008, 10:11)  И всё-таки интересно, чем закончился спор: реально или нереально ?
Прошивку всё-таки вытащили или нет ? То что предлагают ребята- вполне реально...но только не уверен что в их исполнении.Объясняю почему: 1) В далеком прошлом лично сам придумал неинвазивный метод вскрытия нескольких типов микроконтроллеров и игрался, вскрывая ширпотреб. Но опять же- это именно нескольких типов, правда от разных производителей. 2)В не так далеком прошлом работал с ребятами, которые в свободное время в серъезной лаборатории занимались инвазивными методами. Процесс крайне сложен, особенно первый раз. Но опять же ребята смогли изучить и разобраться с топологией нескольких кристаллов. 3) Такие услуги предоставляются более серъезными ребятами из Англии- там целая лаборатория полуофициально над этим работает, и даже наши соотечественники. Но опять же- там очень много народа, да и на тот момент когда я с ними общался- далеко не всё вскрывалось. Настораживает очень огромный перечень производителей. Не верю что с тех пор, серъезно не занимаясь этим вопросом, можно было бы так его расширить. К тому ж авторам темы реклама с доказательствами не помешает, если , конечно, это именно они производят эту операцию. В противном случае, нах посредники?
|
|
|
|
|
May 4 2008, 15:01
|
Местный
  
Группа: Свой
Сообщений: 462
Регистрация: 26-06-07
Пользователь №: 28 723

|
Цитата(Flasher @ May 4 2008, 12:31)  То что предлагают ребята- вполне реально...но только не уверен что в их исполнении.Объясняю почему: 1) В далеком прошлом лично сам придумал неинвазивный метод вскрытия нескольких типов микроконтроллеров и игрался, вскрывая ширпотреб. Но опять же- это именно нескольких типов, правда от разных производителей. 2)В не так далеком прошлом работал с ребятами, которые в свободное время в серъезной лаборатории занимались инвазивными методами. Процесс крайне сложен, особенно первый раз. Но опять же ребята смогли изучить и разобраться с топологией нескольких кристаллов. 3) Такие услуги предоставляются более серъезными ребятами из Англии- там целая лаборатория полуофициально над этим работает, и даже наши соотечественники. Но опять же- там очень много народа, да и на тот момент когда я с ними общался- далеко не всё вскрывалось. Настораживает очень огромный перечень производителей. Не верю что с тех пор, серъезно не занимаясь этим вопросом, можно было бы так его расширить. К тому ж авторам темы реклама с доказательствами не помешает, если , конечно, это именно они производят эту операцию. В противном случае, нах посредники? На самом деле сделать "совершенно невскрываемый" чип, если к нему есть физический (а не только логический) доступ - невозможно. Возьмем для примера MCU. Как бы мы ни кодировали его память, рано или поздно эти биты в раскодированном виде появляются на входах АЛУ/дешифраторов команд. Способы читать внутренние уровни на работающей ИС известны более 30 лет. Дальше - рутинный анализ топологии и - вуаля. Рутинный анализ делается для каждого типа процессоров один раз, дальше - по накатанной. Ухищрения типа накрытия всех цепей сплошным металлом и пр. только усложняют первичное изучение и не более того. Тут просто вопрос цены - оправдывает ли себя этот геморрой. Защитить на уровне "невскрываемости логическими методами, без вторжения в кристалл" - да, можно. Но до кристалла добраться можно почти всегда. Или до авторов этого кристалла. Такой вот прикладной криптоанализ.
|
|
|
|
|
May 5 2008, 05:55
|

Местный
  
Группа: Свой
Сообщений: 395
Регистрация: 15-02-08
Из: Новосибирск
Пользователь №: 35 064

|
Цитата Способы читать внутренние уровни на работающей ИС известны более 30 лет Можно подробнее где можно поискать и почитать (стало просто интересно).
|
|
|
|
|
May 5 2008, 17:40
|
Местный
  
Группа: Свой
Сообщений: 374
Регистрация: 6-09-05
Из: Тирасполь, Приднестровье
Пользователь №: 8 294

|
Цитата(TheMad @ May 4 2008, 20:04)  Нельзя ли немного технических подробностей в студию? Да детский сад всё это- действовало на пиках старых, 51x до 97 года выпуска и еще пары кристаллов- в частности при стирании кристалла автомат программирования стирал сначала биты защиты. Дальше- дело техники...Все это путем экспериментов находилось. Другие кристаллы читались при пониженном напряжении питания. Вот и все секреты... С тех пор производители серъезно улучшили степень защиты. Сейчас заниматься исследованиями у меня нет ни времени ни желания- мне это не нужно, к тому же я предпочитаю создать свое изделие вместо существующего, тем более что после нескольких десятков проектов реинжиниринга, я начинаю думать, что разработчиков этого барахла проще стрелять, чем чему-то учить. Есть еще пару хитростей, с помощью которых я могу считать дофигищу новых кристаллов(при желании) но увы...денех на этом я не зарабатываю, а вот другим не хочу хлеб перебивать.Да и вышел я из пионерского возраста, когда от нечего делать все взламываешь...
|
|
|
|
|
Jul 6 2008, 10:18
|
Группа: Новичок
Сообщений: 7
Регистрация: 10-04-08
Пользователь №: 36 669

|
up
|
|
|
|
|
Oct 6 2012, 00:01
|
Группа: Новичок
Сообщений: 6
Регистрация: 1-04-08
Пользователь №: 36 395

|
Ребята, ну что, спустя 4 года, есть известия? Положительные отзывы?
|
|
|
|
|
Jan 1 2018, 17:12
|

Группа: Новичок
Сообщений: 2
Регистрация: 10-11-17
Из: Киев, Украина
Пользователь №: 100 145

|
Atmega64a - цена? сроки?
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|