Ipinapakita ng hacker kung paano i-hack ang isang memory card (at ilang mga interesanteng katotohanan)

Huling pag-update: 8 Nobyembre, 2023
May-akda: PcHardwarePro

Sa panahon ng ikatatlumpung edisyon ng Kongreso ng Komunikasyon del Kaguluhan Sa taunang tech event na ginanap sa Hamburg, Germany, ipinakita ng hacker na si Andrew "bunnie" Huang kung gaano ka-insecure ang mga memory card. Sa pamamagitan ng pagbabago sa firmware, halimbawa, posibleng magsagawa ng man-in-the-middle attacks, kung saan naharang ang data na ipinadala sa pagitan ng memory card at ng device.

Upang ipaliwanag ang kahinaan na makikita sa ilang SD card, nagbibigay si Bunnie ng insight sa kung paano gumagana ang maliliit na pirasong ito. Ang memory card ay hindi lamang isang piraso ng plastic na naglalaman ng data: bilang karagdagan sa flash memory, na nag-iimbak ng impormasyon, mayroong isang microcontroller, karaniwang isang ARM processor o isang variation nito. Intel 8051, na nagpapatakbo ng mga error-correcting algorithm at nagkakahalaga ng isang bagay, sa pagitan ng 15 at 30 cents, sa tagagawa.

Ang mga kumplikadong algorithm na ito ay kinakailangan dahil ang flash memory, na sobrang mura, ay nagmumula sa mga may sira na pabrika: ayon sa tagagawa, hanggang sa 80% ng mga industriya ay hindi maaaring mapanatili ang data. Ang mga may problemang alaala ay maaaring ibenta sa mas mababang kapasidad upang walang mga chips na masasayang. Kaya, ang isang may sira na 2 GB flash memory chip ay maaaring maging isang perpektong mahusay na 1 GB chip. Ang mga masamang sektor ay tahimik na ginagawang hindi nagagamit ng microcontroller ng memory card.

Para gumana ang lahat ng magic, ang memory card ay dapat maglaman ng firmware, na may mga tagubilin sa microcontroller at mga algorithm sa pagwawasto ng error. Ang firmware na ito ay naa-update sa pamamagitan ng isang script. Ang problema ay, ayon kay Bunnie, iniiwan ng karamihan sa mga tagagawa ang script na ito nang hindi protektado, na nagpapahintulot sa sinuman na maling baguhin ang firmware.

  Paano laruin ang FIFA 20 nang walang Origin?

Mga detalye ng firmware ng isang memory card

Sa pamamagitan ng pagbabago sa firmware, posibleng linlangin ang operating system sa pag-iisip na nagbabasa ito ng 64GB flash drive kapag, sa katunayan, mayroon lamang 2GB ng flash memory sa loob, para lamang pangalanan ang isang halimbawa. Ang data ay isusulat sa hangganan ng flash memory at pagkatapos ay magsisimulang masira. Kapag ang mga kagalang-galang na tindahan ay nagbebenta sa iyo ng mga memory card na may mataas na kapasidad sa hindi kapani-paniwalang mga presyo, alam mo kung paano ito ginagawa.

Ngunit ang mga pagbabago ay maaaring higit pa: maaari kang maging sanhi ng mahalagang data sa iyong memory card, halimbawa, upang awtomatikong makopya sa isang nakareserbang lugar ng flash memory nang hindi mo nalalaman. Higit pa rito, ang data ay maaaring ma-intercept kahit papaano. Samakatuwid, hindi mo magagarantiya na pagkatapos mag-format ng memory card, ito ay magiging ganap na malinis.

At least may ilang positibong balita sa lahat ng ito. Dahil ang mga microcontroller sa mga memory card na ito ay medyo malakas (ang ilan ay maaaring umabot sa humigit-kumulang 100 MHz), magagamit ang mga ito para sa mga simpleng proyekto: mas mababa ang halaga nito kaysa sa Arduino na may 8 MHz 16-bit microcontroller, ngunit nag-aalok ng higit na pagganap at may kasamang ilang gigabytes ng memorya.

Ang buong paliwanag sa paksa ay nasa Ang blog ni Bunnie Ang sumusunod na video ay nagpapakita ng pagtatanghal na ibinigay sa Chaos Communication Congress.

//www.youtube.com/embed/r3GDPwIuRKI» allowfullscreen=»» frameborder=»0″ name=»fitvid0″>

Kaugnay na Nilalaman

[pt_view id=»3219a13i85″]