Чтение защищённых прошивок МК

Вопросы настройки, программирования, прошивки микроконтроллеров и микросхем программируемой логики
Аватара пользователя
zenner
Друг Кота
Сообщения: 5456
Зарегистрирован: Чт апр 29, 2010 01:54:10
Откуда: Сочи

Чтение защищённых прошивок МК

Сообщение zenner »

Вот нашёл такой сайт, http://russiansemiresearch.com/catalog/index.html пишут что ломают защиту, даже очень бодро пишут. Как ломают только не пишут.
Я вообще то всегда считал что нельзя сломать защиту контроллеров.
По всей видимости они спиливают корпус контроллера и снимают слои кристала , под микроскопом фотографируя их.
Я читал как то что так совецкая промышленность тырила микросхемы у запада, вся К155 так была полученна.
Реклама
Аватара пользователя
DrWatson
Опытный кот
Сообщения: 890
Зарегистрирован: Вт янв 20, 2009 14:49:08
Откуда: Гондурас, Мурманск

Re: Чтение защищённых прошивок МК

Сообщение DrWatson »

Скорее всего фигня. Причем сайт не обновлялся года два (такой вывод напрашивается из факта, что в разделе FAQ они ссылаются на закон, который утратил силу в 2008 году). Считать Flash срезая слои кристалла - нонсенс, как можно увидеть заряды под микроскопом?
- Если вы такие умные, то почему тогда строем не ходите?
ἓν οἶδα ὅτι οὐδὲν οἶδα (с) Σωκράτης
Реклама
Кашпо
Опытный кот
Сообщения: 764
Зарегистрирован: Пт фев 02, 2007 10:19:58
Откуда: Железногорск

Re: Чтение защищённых прошивок МК

Сообщение Кашпо »

может подсоединяются непосредственно к FLASH минуя схему блокировки. :tea:
Аватара пользователя
>TEHb<
Друг Кота
Сообщения: 5745
Зарегистрирован: Ср ноя 11, 2009 17:19:30
Откуда: Воронеж
Контактная информация:

Re: Чтение защищённых прошивок МК

Сообщение >TEHb< »

Либо, спилив, меняют лок-биты. Если знать где они физически расположены, то, теоритически можно подключиться туда "иголками" и наворотить чего угодно. Хотя, мне кажется, МК для этого слишком ээээ.... утончён чтоли.
"Привет!" - соврал он.
Реклама
Эиком - электронные компоненты и радиодетали
Аватара пользователя
DrWatson
Опытный кот
Сообщения: 890
Зарегистрирован: Вт янв 20, 2009 14:49:08
Откуда: Гондурас, Мурманск

Re: Чтение защищённых прошивок МК

Сообщение DrWatson »

А может просто применяют терморектальный криптоанализ? :)))
- Если вы такие умные, то почему тогда строем не ходите?
ἓν οἶδα ὅτι οὐδὲν οἶδα (с) Σωκράτης
Реклама
Аватара пользователя
zenner
Друг Кота
Сообщения: 5456
Зарегистрирован: Чт апр 29, 2010 01:54:10
Откуда: Сочи

Re: Чтение защищённых прошивок МК

Сообщение zenner »

Я вот тоже думаю что развод какой то, но там у них есть момент, они высылают прошитый контроллер с опять же установленной защитой, типа как демонстрация что им удалось его считать, а после уже его проверки заказчик оплачивает и плучает дамп hex. Предлогают выслать свой контроллер с "тайными метками", на котрый можно этот дамп слить, правда имея мощный микроском найти такие метки не трудно, а с другой стороны зачем такие заморочки если например можно сфотать макросом контроллер на который я хочу записать считанную прошивку, трудно найти контроллер не из одной партии что бы был обсалютно одинаковый.
сама идея конечно интересная.
Реклама
Аватара пользователя
ARV
Ум, честь и совесть. И скромность.
Сообщения: 18637
Зарегистрирован: Чт дек 28, 2006 08:19:56
Откуда: Новочеркасск
Контактная информация:

Re: Чтение защищённых прошивок МК

Сообщение ARV »

знаете, мне попадалась очень занятная статья (типа отчет о проделанных исследованиях), посвященная безопасности (т.е. защищенности) современных чипов от несанкционированного изучения, в том числе разных ПЗУ, в том числе, встроенных в МК. рассматривались и ПЛИС и т.п.

так вот, там рассматривались разные методы исследований - от ренгеновского сканирования до изучения шумов по цепям питания, порождаемых переключением внутренних элементов на кристалле. сделан вывод, что содержимое памяти всех существующих на сегодняшний день чипов с той или иной степенью сложности может быть считано, точнее, изъято и раскодировано. однако, сложность этого процесса оценивается от десятков человеко-килодлларов до многих миллионов.

то есть вероятность того, что где-то кто-то сумеет за 1000$ со 100% гарантией извлечь содержимое защищенного чипа, потратив не более месяца на это - такая вероятность равна нулю. за эти же деньги и этот срок практически для любого устройства можно создать аналог прошивки.

скажем иначе так: если родина прикажет и профинансирует, где-нибудь на кафедре в физтехе сумеют рано или поздно любой чип распетрушить. но "частный инвестор" по логике вещей должен покрутить пальцем у виска в ответ на предложение таких услуг. :)))

P.S. я сознательно опускаю ситуацию с общеизвестными багами чипов, из-за которых они могут быть считаны - речь именно о любых чипах, в том числе де-факто бездефектных.
если рассматривать человека снизу, покажется, что мозг у него глубоко в жопе
при взгляде на многих сверху ничего не меняется...

Мой уютный бложик... заходите!
Cyber
Родился
Сообщения: 13
Зарегистрирован: Вс авг 09, 2009 15:32:19

Re: Чтение защищённых прошивок МК

Сообщение Cyber »

Мы продолжаем работать как и прежде http://RussianSemiResearch.com
Сайт обновить пока руки не доходят, хотя остались мелочи оформления.
Защита у каждого МК разная. Те, что сейчас представлены на сайте, имеют сравнительно несложную защиту.
Постоянно ведется работа над новыми МК. Методы используются разные с применением специального оборудования.
Я вот тоже думаю что развод какой то, но там у них есть момент, они высылают прошитый контроллер с опять же установленной защитой, типа как демонстрация что им удалось его считать, а после уже его проверки заказчик оплачивает и плучает дамп hex. Предлогают выслать свой контроллер с "тайными метками", на котрый можно этот дамп слить, правда имея мощный микроском найти такие метки не трудно, а с другой стороны зачем такие заморочки если например можно сфотать макросом контроллер на который я хочу записать считанную прошивку, трудно найти контроллер не из одной партии что бы был обсалютно одинаковый.
сама идея конечно интересная.
Обычно нам высылают МК с царапиной на корпусе, чтоб мы не могли его обратно отправить.
Аватара пользователя
DiGiCat
Друг Кота
Сообщения: 4793
Зарегистрирован: Пт июл 11, 2008 09:42:35
Откуда: Made in USSR

Re: Чтение защищённых прошивок МК

Сообщение DiGiCat »

zenner писал(а):По всей видимости они спиливают корпус контроллера и снимают слои кристала , под микроскопом фотографируя их.
Скорее стравливают и подключаются зондом.
zenner писал(а): Я читал как то что так совецкая промышленность тырила микросхемы у запада, вся К155 так была полученна.
Угу, и не только 155
ARV писал(а):то есть вероятность того, что где-то кто-то сумеет за 1000$ со 100% гарантией извлечь содержимое защищенного чипа, потратив не более месяца на это - такая вероятность равна нулю.
Процент вероятности и время могут сильно отличаться.. особенно у китайцев.. :)
Тольк натыкался недавно на похожее с фоткой

Изображение
Cyber писал(а): Мы продолжаем работать как и прежде
Еще продолжаете? :)))
scio me nihil scire...
_______________________

Изображение <= Жалобная кнопка в правом нижнем углу... )
Аватара пользователя
zenner
Друг Кота
Сообщения: 5456
Зарегистрирован: Чт апр 29, 2010 01:54:10
Откуда: Сочи

Re: Чтение защищённых прошивок МК

Сообщение zenner »

Cyber писал(а):Мы продолжаем работать как и прежде http://RussianSemiResearch.com
Сайт обновить пока руки не доходят, хотя остались мелочи оформления.
Защита у каждого МК разная. Те, что сейчас представлены на сайте, имеют сравнительно несложную защиту.
Постоянно ведется работа над новыми МК. Методы используются разные с применением специального оборудования.
Я вот тоже думаю что развод какой то, но там у них есть момент, они высылают прошитый контроллер с опять же установленной защитой, типа как демонстрация что им удалось его считать, а после уже его проверки заказчик оплачивает и плучает дамп hex. Предлогают выслать свой контроллер с "тайными метками", на котрый можно этот дамп слить, правда имея мощный микроском найти такие метки не трудно, а с другой стороны зачем такие заморочки если например можно сфотать макросом контроллер на который я хочу записать считанную прошивку, трудно найти контроллер не из одной партии что бы был обсалютно одинаковый.
сама идея конечно интересная.
Обычно нам высылают МК с царапиной на корпусе, чтоб мы не могли его обратно отправить.

Допустим стравливаете или спиливаете, неважно, если вам вышлют микросхему которая в одном экземпляре, какова вероятность что она будет прочитанна (дамп даже считанный будет работать) и что она при попытке её расколупать не скончается? Вот что будет обидно.
Cyber
Родился
Сообщения: 13
Зарегистрирован: Вс авг 09, 2009 15:32:19

Re: Чтение защищённых прошивок МК

Сообщение Cyber »

В каждом конкретном случае мы предупреждаем заранее, если для какого-то МК наша технология не дает 100%, но таких МК очень мало. Для PIC-ов, например, 100% статистика. В этом случае заказчик иногда высылает несколько микросхем чтоб увеличить шансы вскрытия.
Аватара пользователя
DiGiCat
Друг Кота
Сообщения: 4793
Зарегистрирован: Пт июл 11, 2008 09:42:35
Откуда: Made in USSR

Re: Чтение защищённых прошивок МК

Сообщение DiGiCat »

ARV писал(а): знаете, мне попадалась очень занятная статья (типа отчет о проделанных исследованиях), посвященная безопасности (т.е. защищенности) современных чипов от несанкционированного изучения, в том числе разных ПЗУ, в том числе, встроенных в МК. рассматривались и ПЛИС и т.п.
Защищенность чипов, ешт..
Есче, с фото разных кристаллов

to zenner
Интересно, что за ЧИП такой, что такая необходимость прям во что бы то нестало, c него содрать любой ценой? Супер-пупер мигалка елочная, такая красивая понравилась? :)
скорей всего нет..
scio me nihil scire...
_______________________

Изображение <= Жалобная кнопка в правом нижнем углу... )
Аватара пользователя
zenner
Друг Кота
Сообщения: 5456
Зарегистрирован: Чт апр 29, 2010 01:54:10
Откуда: Сочи

Re: Чтение защищённых прошивок МК

Сообщение zenner »

DiGiCat писал(а):
ARV писал(а): знаете, мне попадалась очень занятная статья (типа отчет о проделанных исследованиях), посвященная безопасности (т.е. защищенности) современных чипов от несанкционированного изучения, в том числе разных ПЗУ, в том числе, встроенных в МК. рассматривались и ПЛИС и т.п.
Защищенность чипов, ешт..
Есче, с фото разных кристаллов

to zenner
Интересно, что за ЧИП такой, что такая необходимость прям во что бы то нестало, c него содрать любой ценой? Супер-пупер мигалка елочная, такая красивая понравилась? :)
скорей всего нет..
ага, как раз хочу "мигалку" с "мастер кит" ломануть за 15000руб, котрая стоит 110руб.
Аватара пользователя
zenner
Друг Кота
Сообщения: 5456
Зарегистрирован: Чт апр 29, 2010 01:54:10
Откуда: Сочи

Re: Чтение защищённых прошивок МК

Сообщение zenner »

Cyber писал(а):В каждом конкретном случае мы предупреждаем заранее, если для какого-то МК наша технология не дает 100%, но таких МК очень мало. Для PIC-ов, например, 100% статистика. В этом случае заказчик иногда высылает несколько микросхем чтоб увеличить шансы вскрытия.
шансов не много, так как например у меня всего один контроллер, и устройство одно, а аффтор этого дела жил на Украине и бухал так что в Ростовской области ходили легенды. В общем конструкция утеряна (почти) для потомков.
Аватара пользователя
DiGiCat
Друг Кота
Сообщения: 4793
Зарегистрирован: Пт июл 11, 2008 09:42:35
Откуда: Made in USSR

Re: Чтение защищённых прошивок МК

Сообщение DiGiCat »

zenner писал(а):аффтор этого дела жил на Украине и бухал так что в Ростовской области ходили легенды.
В общем конструкция утеряна (почти) для потомков.
Что там такого аффтар-бухарик насочинял, что такие сожеления об утрате и что готов аж 15 тыров отдать, за сомнительную авантюру?
zenner писал(а):Вот нашёл такой сайт, ..
пишут что ломают защиту,
даже очень бодро пишут.
zenner писал(а):Я вот тоже думаю что развод какой то, но там у них есть момент, ..
а после уже его проверки заказчик оплачивает и плучает дамп hex.
Эт себя уговариваешь или как? или развод здесь идет?
Cyber писал(а):Мы продолжаем работать как и прежде
Такие "непередаваемые осчучения", что наблюдаешь тонкий троллинг.. обычный спам..
ИМХО. zenner и Cyber тему скользкую апают, мозг котам парють.. Иначе, че им в личке было не поговорить "о делишках"? или мну ток кажется? :)
scio me nihil scire...
_______________________

Изображение <= Жалобная кнопка в правом нижнем углу... )
Аватара пользователя
Yftul
Вымогатель припоя
Сообщения: 540
Зарегистрирован: Пт фев 20, 2009 12:26:26

Re: Чтение защищённых прошивок МК

Сообщение Yftul »

:Жует попкорн: :tea:
Аватара пользователя
zenner
Друг Кота
Сообщения: 5456
Зарегистрирован: Чт апр 29, 2010 01:54:10
Откуда: Сочи

Re: Чтение защищённых прошивок МК

Сообщение zenner »

DiGiCat писал(а):
zenner писал(а):аффтор этого дела жил на Украине и бухал так что в Ростовской области ходили легенды.
В общем конструкция утеряна (почти) для потомков.
Что там такого аффтар-бухарик насочинял, что такие сожеления об утрате и что готов аж 15 тыров отдать, за сомнительную авантюру?
zenner писал(а):Вот нашёл такой сайт, ..
пишут что ломают защиту,
даже очень бодро пишут.
zenner писал(а):Я вот тоже думаю что развод какой то, но там у них есть момент, ..
а после уже его проверки заказчик оплачивает и плучает дамп hex.
Эт себя уговариваешь или как? или развод здесь идет?
Cyber писал(а):Мы продолжаем работать как и прежде
Такие "непередаваемые осчучения", что наблюдаешь тонкий троллинг.. обычный спам..
ИМХО. zenner и Cyber тему скользкую апают, мозг котам парють.. Иначе, че им в личке было не поговорить "о делишках"? или мну ток кажется? :)
Я очевидно всё же не ваше мнение спрашивал а специалистов, например за полную разработку устройства с "ноля" того что мне нужно, с меня попросили гораздо больше денег чем 15000руб. На то они и коммерческое ус-во что его "защитили", а некоторые "бухарики" поумнее некоторых "очкариков" бывают.
Если вам по сути вопроса сказать нечего, пожалуйста не вмешиватесь, это называется просто "флуд".
Аватара пользователя
Yftul
Вымогатель припоя
Сообщения: 540
Зарегистрирован: Пт фев 20, 2009 12:26:26

Re: Чтение защищённых прошивок МК

Сообщение Yftul »

:Хрум: :Хрум: :Хрум:
Аватара пользователя
ARV
Ум, честь и совесть. И скромность.
Сообщения: 18637
Зарегистрирован: Чт дек 28, 2006 08:19:56
Откуда: Новочеркасск
Контактная информация:

Re: Чтение защищённых прошивок МК

Сообщение ARV »

zenner писал(а):Я очевидно всё же не ваше мнение спрашивал а специалистов, например за полную разработку устройства с "ноля" того что мне нужно, с меня попросили гораздо больше денег чем 15000руб. На то они и коммерческое ус-во что его "защитили", а некоторые "бухарики" поумнее некоторых "очкариков" бывают.
Если вам по сути вопроса сказать нечего, пожалуйста не вмешиватесь, это называется просто "флуд".
на этом форуме специалистов по взлому защищенных МК нет и быть не может по определению - с чего это вдруг вы решили здесь вопросы задавать? задавали бы их прямо в мыло админу сайта той самой фирмы, что ли... а здесь идет свободный обмен мнениями - чем вы не довольны?

вы бы хотя бы для интересу озвучили, что за супердевайс вы хотите клонировать? любопытно аж доусёру!

P.S. мнение на счет бухариков не поддерживаю: даже гении, начав пить, быстро деградируют. это сказки, что можно быть алкашом и сохранять ясность мышления.
если рассматривать человека снизу, покажется, что мозг у него глубоко в жопе
при взгляде на многих сверху ничего не меняется...

Мой уютный бложик... заходите!
Аватара пользователя
Ёжкин Кот
Родился
Сообщения: 9
Зарегистрирован: Вт авг 04, 2009 08:30:00
Откуда: из дремучего расейского леса

Re: Чтение защищённых прошивок МК

Сообщение Ёжкин Кот »

Поддерживаю ARV насчёт "бухариков". При алкогольном опьянении талантливый человек может весьма успешно заниматься чем угодно: писать музыку, стихи, книги, рисовать, петь и даже танцевать :))) , но только не заниматься точными науками, к которым относится программирование. Так что тот чел, когда создавал супер программу, видимо, ещё бухал не так легендарно :)))
ps: некоторые экземпляры at89c2051 разлочить удавалось. всё дело в импульсе..))
Закрыто

Вернуться в «Микроконтроллеры и ПЛИС»