Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Raspberry Pi RP2350 Hacking Challenge’ı geride bırakmış gibi görünüyor — Hacker, hata ayıklamayı etkinleştirmek için RISC-V çekirdeklerinde hata yaparak OTP sırrına erişim kazanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Raspberry Pi RP2350 Hacking Challenge’ı geride bırakmış gibi görünüyor — Hacker, hata ayıklamayı etkinleştirmek için RISC-V çekirdeklerinde hata yaparak OTP sırrına erişim kazanıyor

Liste

Raspberry Pi RP2350 Hacking Challenge’ı geride bırakmış gibi görünüyor — Hacker, hata ayıklamayı etkinleştirmek için RISC-V çekirdeklerinde hata yaparak OTP sırrına erişim kazanıyor

teknomers
Son güncelleme: 4 Ocak 2025 15:16
teknomers
Paylaş
Paylaş


20.000$’lık Raspberry Pi ve Hextree RP2350 için bir kazananımız olabilir Hacking Mücadelesi. Mühendis Aedan Cullen halka açıldı RP2350’yi hacklemek Geçtiğimiz günlerde 38. Kaos İletişim Kongresi’nde (38C3) bir sunum yapıldı ve GitHub deposu şimdi videoya eşlik edecek şekilde yayınlandı Burada. Cullen, RP2350 yongasının 53 numaralı pimine voltaj enjeksiyon hatası saldırısı yapmadan önce RP2350’yi ayrıntılı olarak inceledi; bu saldırı, “kalıcı olarak devre dışı bırakılmış” RISC-V çekirdeklerini ve hata ayıklama erişim bağlantı noktasını açarak sırrı okumasını sağladı.

Raspberry Pi, ticari ve endüstriyel müşterilerin ilgisini çekecek ek güvenlik özellikleriyle RP2040’ın halefi olarak Raspberry Pi Pico 2 aracılığıyla RP2350’yi tanıttı. Yeni mikro denetleyiciyi tanıtmak için Hextree ile birlikte çalışarak RP2350 Hacking Challenge’ı tasarladı. Ağustos ayında DEF CON’da duyuruldu. Bu mücadele 31 Aralık 2024’te sona erdi, ancak resmi kazanan duyurusu için 14 Ocak’a kadar beklememiz gerekiyor. Cullen sunumunu 27 Aralık’ta 38C3’te yaptı ve ayrıca bilgisayar korsanlığı sürecinin ve Python kodunun ana hatlarını içeren bir GitHub deposu paylaştı. Ancak kazananın Cullen olup olmadığını bilmiyoruz, dolayısıyla bu 20.000 dolarlık kazanma hack yöntemi olmayabilir.

RP2350 Hacking Mücadelesi

(İmaj kredisi: Aedan Cullen)

Spesifik olarak RP2350, Raspberry Pi’nin vurgulamak istediği dörtlü yeni güvenlik özelliğiyle birlikte geliyor. Bunlar Güvenli Önyükleme, TrustZone, Artıklık Yardımcı İşlemcisi (RCP) ve Aksaklık Dedektörleridir. Mücadeleyi hazırlayanlar, başvuran bilgisayar korsanlarına sağlanacak olan bu ‘tamamen güvenli’ çiplerden birine bir sır sakladılar ve ilk kanıtlanabilir başarı öyküsü 20.000 dolar kazanacak ve mücadelenin galibi olmanın şerefini kazanacaktı. Donanım ve/veya yazılım araçlarının kullanıldığı saldırılara rekabet kurallarınca izin veriliyordu, dolayısıyla bu neredeyse her şeyin yolunda olduğu bir durumdu.

RP2350 Hacking Mücadelesi

(İmaj kredisi: Aedan Cullen)

Raspberry Pi ve Hextree, sırrı RP2350’nin çip üzerindeki OTP (Tek Seferlik Programlanabilir) belleğinde saklayacaktı; bunun bir kez ayarlanan ancak asla unutulmayan ikili kod olduğu söyleniyor. Gizli kodu OTP’ye yazmak için Picotool kullanıldı. Daha sonra RP2350’nin OTP belleği, Sayfa Kilitleri donanım koruma özelliğinin arkasında kilitlendi ve yukarıdaki tabloya göre ‘erişilemez’ duruma ’13:12′ ayarlandı. Ürün yazılımı da Güvenli Önyükleme etkin olacak şekilde imzalandı ve çip hata ayıklama özelliğini devre dışı bıraktılar, böylece meraklı gözlerin Seri Kablo Hata Ayıklama (SWD) arayüzü aracılığıyla sırrı elde etmesi mümkün olmadı. Ayrıca diğer tüm önyükleme anahtarları devre dışı bırakıldı, RP2350 Arıza Dedektörü açıldı ve ardından en yüksek hassasiyete ayarlandı. Kesinlikle kilitlenmiş gibi görünüyor.

Cullen, bilgisayar korsanlığı sürecine RP2350 veri sayfasını ve belgelerde belirtilen bağımlılıkları inceleyerek başladığını söylüyor. Daha sonra Cullen, OTP’ye özellikle dikkat ederek RP2350’nin nasıl önyüklendiğini ve güvenlik ayarlarını nasıl oluşturduğunu ayrıntılı olarak anlattı.

Cullen’ın ilk fikri OTP’nin kritik bit ayarlarını yanlış okumasını sağlamaktı, böylece çipin güvenli olmayan bir şekilde çalışmasını sağlayabilirsiniz. Cullen, araştırmalarının bir parçası olarak RP2350’nin röntgenini bile çekti ve çip bloklarına açıklamalar ekledi. Ancak bunun sadece bir çıkar arayışı olduğunu ve zorlukların üstesinden gelmek için gerçekten etkili olmadığını vurguluyor.

Araştırma, Cullen’ı OTP (ve USB) işlevlerine bağlı olduğundan USB-OTP_VDD etiketli Pin 53’e odaklanmaya zorladı. Belki de bir bilgisayar korsanı bu işlevleri etkilemek için “bu güç kaynağına dışarıdan müdahale edebilir” diye düşündü. Böylece çipi çıkardı ve Pin 53’ü izole etti (PCB izini fiziksel olarak kesti), böylece yeniden birleştirilmiş bir kart üzerinde ayrı ayrı elektriksel olarak kurcalanmaya hazır hale geldi.

Tom’s Hardware’in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.

Resim 1 ile ilgili 3

RP2350 Hacking Mücadelesi
(İmaj kredisi: Aedan Cullen)

RP2350 Hacking Mücadelesi
(İmaj kredisi: Aedan Cullen)

RP2350 Hacking Mücadelesi
(İmaj kredisi: Aedan Cullen)

Donanımla değiştirilmiş bu kurulumla Cullen, “istediğim voltajı enjekte etmek” için Pin 53’ü araştırdı ve ne olduğunu kontrol etti. Yan yana karşılaştırmalar için korumasız bir RP2350 kartı el altında tutuldu. Donanım kurulduktan sonra, osiloskoptaki prob okumasına göre güvenli ve güvenli olmayan bir RP2350 çalıştırıldığında normalde neler olduğunu izledi.

Başlangıçta 16 başlangıç ​​OTP okumasına karşılık gelen 16 grup artış görüldü. Cullen daha sonra önyükleme işleminin belirli noktalarında Pin 53’e güç sorunları eklemeyi test etti. Hayal kırıklığı yaratan bir şekilde, hata ayıklama kilitli kaldı. Daha sonra, başlatma sırasında 600 mikrosaniyelik OTP okuma aralığının tamamı boyunca bir aksaklık güç girişinin konumunu taramak için bir Python betiği kullanıldı. Hata ayıklama işlevi kontrol edildi ancak hiçbir zaman kullanılamadı. Bunun üzerine Cullen ipucu bulmak için hata ayıklamanın etkin olduğu, kilidi açılmış RP2350 kartına tekrar baktı.

Ardından, RISC-V çekirdeklerinin güvenli olmayan RP2350’deki aksaklık aracılığıyla ortaya çıkmasıyla ilginç bir şey gözlemlendi. Cullen daha sonra RISC-V hata ayıklama erişim bağlantı noktasının nerede göründüğünü kontrol etmek için başka bir komut dosyası kullandı. Bu teknik aynı zamanda güvenli RP2350’de de tetiklenebilir ve artık güvenli RP2350’ye bir hata ayıklayıcı bağlanabilir ve OTP’den gizli okunabilir!

Gizli yakalandı

‘Kalıcı olarak devre dışı bırakılan’ RISC-V çekirdekleri, bu erişimi mümkün kılmak için aksaklık nedeniyle uyandırılmıştı. Cullen, 0x00030033 arızasının çalışmasının altında yatan tuhaf sebebin, hem Arm hem de RISC-V çekirdeklerini devre dışı bırakması olduğunu, ancak Arm devre dışı bırakma talimatının RISC-V’yi açık bırakarak daha yüksek önceliğe sahip olması olduğunu açıklıyor. Daha da önemlisi, aksaklık Debug_Disable’ı başarıyla siliyor.

Resim 1 ile ilgili 2

RP2350 Hacking Mücadelesi
(İmaj kredisi: Aedan Cullen)

RP2350 Hacking Mücadelesi
(İmaj kredisi: Aedan Cullen)

Bu hack’in arka planı hakkında daha fazla bilgi için, özellikle de koruma okuma mekanizmasını atlayarak, 38c3 (üstte bağlantılı) sırasında kaydedilen videoyu izlemenizi öneririz. Oturumun sonunda ilginç bir soru-cevap bölümü de var. Katılımcıların sizinkine benzer sorular sorduğunu görebilirsiniz.

Cullen sunumunu üç önemli noktayla tamamladı:

  • İnsan iletişim faktörleri çok büyüktür. Sidense [the company behind OTP NV memory tech used] Korumaların nasıl düzgün bir şekilde yapılacağını biliyordu ve RPi bunu kaçırdı.
  • Talaş tahribatı içermediği sürece “kalıcı” bir şey değildir. Her sinyalin bir yerinde bir miktar bakır var…
  • Size söylemedikleri yerlerde hata yapmayı unutmayın.



genel-21

AirPods Pro’dan sonra bu Apple aksesuarlarına da USB-C bağlantı noktası gelebilir
Amazon, en güçlü Fire TV Cube olan yeni Alexa Voice Remote Pro’yu tanıttı
AndaSeat Jungle 2 Serisi İnceleme: Harika Duruş Düzeltme, Ama Sert
Spotify, ücretli abonelerine ayda 15 saat sesli kitap dinleme imkanı sunuyor
Intel için son yılların en önemli işlemcileri. Panther Lake dört adede kadar büyük çekirdeğe sahip olacak
ETİKETLENDİ:ayıklamayıbırakmışçekirdeklerindeChallengeıErişimetkinleştirmekgeridegibiGörünüyorHackerHackinghataiçinKazanıyorotpRaspberryRISCVRP2350sırrınaYaparak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung bir anda kral olabilir. Qualcomm ve Nvidia, 2 nm işlem teknolojisi uğruna TSMC’yi Kore devine değiştirebilir
Sonraki Makale Gözden kaçan bağımsız RPG Arco, Steam’de en düşük fiyatına ulaştı ve bir şansı hak ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?