Decrittazione di chip

A decrittazione di i chip hè ancu cunnisciuta cum'è decrittazione à chip unicu (decrittazione IC). Siccomu i chip di microcomputer à chip unicu in u pruduttu ufficiale sò criptati, u prugramma ùn pò esse lettu direttamente cù u prugrammatore.

Per impedisce l'accessu o a copia micca autorizati di i prugrammi integrati in u chip di u microcontrollore, a maiò parte di i microcontrollori anu bit di bloccu criptati o byte criptati per prutege i prugrammi integrati in u chip. Se u bit di bloccu di crittografia hè attivatu (bluccatu) durante a prugrammazione, u prugramma in u microcontrollore ùn pò esse lettu direttamente da un prugrammatore cumunu, ciò chì si chjama crittografia di microcontrollore o crittografia di chip. L'attaccanti MCU utilizanu apparecchiature speciali o apparecchiature fatte da elli stessi, sfruttanu lacune o difetti di software in a cuncepzione di u chip MCU, è per mezu di vari mezi tecnichi, ponu estrarre informazioni chjave da u chip è ottene u prugramma internu di u MCU. Questu si chjama chip cracking.

Metudu di decifrazione di chip

1.Attaccu di software

Sta tecnica usa tipicamente interfacce di cumunicazione di processore è sfrutta protokolli, algoritmi di crittografia, o buchi di sicurezza in questi algoritmi per realizà attacchi. Un esempiu tipicu di un attaccu software riesciutu hè l'attaccu à i primi microcontrollori di a serie ATMEL AT89C. L'attaccante hà prufittatu di e lacune in a cuncepzione di a sequenza di l'operazione di cancellazione di sta serie di microcomputer à chip unicu. Dopu avè cancellatu u bit di bloccu di crittografia, l'attaccante hà fermatu a prossima operazione di cancellazione di i dati in a memoria di u prugramma in chip, in modu chì u microcomputer à chip unicu criptatu diventa un microcomputer à chip unicu micca criptatu, è dopu usa u prugrammatore per leghje u prugramma in chip.

Basendu si nantu à altri metudi di crittografia, certi equipaghji ponu esse sviluppati per cooperà cù certi software per fà attacchi software.

2. attaccu di rilevazione elettronica

Sta tecnica surveglia tipicamente e caratteristiche analogiche di tutte e cunnessione di putenza è d'interfaccia di u processore durante u funziunamentu nurmale cù alta risoluzione temporale, è implementa l'attaccu survegliendu e so caratteristiche di radiazione elettromagnetica. Siccomu u microcontrollore hè un dispositivu elettronicu attivu, quandu esegue diverse istruzioni, u cunsumu energeticu currispundente cambia ancu di cunseguenza. In questu modu, analizendu è rilevendu sti cambiamenti aduprendu strumenti di misurazione elettronica speciali è metudi statistici matematichi, si ponu ottene informazioni chjave specifiche in u microcontrollore.

3. tecnulugia di generazione di guasti

A tecnica usa cundizioni operative anormali per disturbà u processore è dopu furnisce un accessu supplementu per realizà l'attaccu. L'attacchi chì generanu guasti i più utilizati includenu picchi di tensione è picchi di clock. L'attacchi à bassa tensione è alta tensione ponu esse aduprati per disattivà i circuiti di prutezzione o furzà u processore à eseguisce operazioni erronee. I transitori di clock ponu resettà u circuitu di prutezzione senza distrughje l'infurmazioni prutette. I transitori di putenza è di clock ponu influenzà a decodificazione è l'esecuzione di istruzioni individuali in certi processori.

4. tecnulugia di sonda

A tecnulugia hè di espone direttamente u cablaggio internu di u chip, è dopu osservà, manipulà è interferisce cù u microcontrollore per ottene u scopu di l'attaccu.

Per comodità, a ghjente divide e quattru tecniche d'attaccu sopra in duie categurie, una hè l'attaccu intrusivu (attaccu fisicu), stu tipu d'attaccu hà bisognu di distrughje u pacchettu, è dopu aduprà apparecchiature di prova di semiconduttori, microscopi è micro-posizionatori in un laburatoriu specializatu. Pò piglià ore o ancu settimane per compie. Tutte e tecniche di microsondaggio sò attacchi invasivi. L'altri trè metudi sò attacchi non invasivi, è u microcontrollore attaccatu ùn serà micca dannighjatu fisicamente. L'attacchi non intrusivi sò particularmente periculosi in certi casi perchè l'attrezzatura necessaria per l'attacchi non intrusivi pò spessu esse autocustruita è aghjurnata, è dunque assai economica.

A maiò parte di l'attacchi non intrusivi richiedenu à l'attaccante una bona cunniscenza di u processore è di u software. À u cuntrariu, l'attacchi di sonda invasivi ùn richiedenu micca assai cunniscenze iniziali, è un vastu inseme di tecniche simili pò esse generalmente adupratu contr'à una vasta gamma di prudutti. Dunque, l'attacchi à i microcontrollori spessu partenu da l'ingegneria inversa intrusiva, è l'esperienza accumulata aiuta à sviluppà tecniche d'attaccu non intrusivi più economiche è più veloci.