瀏覽單個文章
星爵
Regular Member
 

加入日期: Apr 2017
文章: 97
引用:
作者Hermit Crab
2. 我也覺得要改變電路放一顆設計圖上沒有的晶片要不驚動客戶不太現實.
但如果是換料呢? 只是在同樣的料件中動了點手腳難道不可能嗎?
記得幾年前就看過一篇破解TPM的學術文章, 如果連TPM晶片都能被破解,
還有什麼不能破的?

cost down的年代,弄出一顆一樣針腳,一樣大小(一樣封裝)
卻有隱藏功能得IC(至少要可以蒐集回[傳]資料)
機會非常小,傾舉國之力看能不能弄一顆出來

除非那顆IC本來就有隱藏功能,然後你給他置換成自己的...
像那個傳說中靠印表機裡的IC搞掛伊拉克系統,這種IC就有這種潛能
被抓到還可以說大家互裱
引用:
作者ckab
若是台系供應鏈這種改PCB 的可能確實微乎其微, 感謝回應~
還不如直接掉包打上一顆有安插漏洞又可通過開機認證的flash ,那該報導披露這樣的方式不知有何居心?

通常是flash+flash裡面的FW都要有認證
然後是第三方搞安全的公司做認證

要這樣做,要馬收買第三方公司
要馬對第三方公司的認證程序做逆向工程
機會都很小,
破解是一回事
破解以後,有能力自己包裝自己的FW通過認證程序又是一回事
舊 2018-10-06, 11:09 PM #83
回應時引用此文章
星爵離線中