Ngay cả khi anh ta không thực hiện bất kỳ loại hack firmware nào trên ổ đĩa khó này [spite_tm] Khám phá kỹ thuật số của bộ điều khiển là hấp dẫn. Anh ấy đã nói chuyện về quan sát của năm nay, Hack, Make (OHM2013) – một sự kiện chạy hàng xóm phi thương mại ở Hà Lan cũng như chúng tôi không thể chờ đợi video. Tuy nhiên, tất cả thông tin về chính xác cách anh ta hack vào chip điều khiển ba lõi được bao gồm trong phần sáng tác của anh ta.
[Sprite_TM] đề cập rằng bạn sẽ không khám phá datasheets cho các bộ điều khiển trên các ổ đĩa này. Anh ta có chân vào cửa sau khi khám phá một chiếc nhẫn sơ sinh JTAG được đề cập trên một bài viết diễn đàn. Hình trên cho thấy phần cứng JTAG của mình mà anh ta đang kiểm soát với Openocd. Điều này đã khiến anh ta thấy rằng có ba lõi bên trong bộ điều khiển, mỗi lần sử dụng cho một mục đích khác. Sự khác biệt giữa công việc [sprite_tm] cũng như những người phàm đơn giản là anh ta có một sở trường để vẽ những kết luận chính xác đáng ngạc nhiên từ manh mối ít ỏi. Để xem những gì chúng tôi có nghĩa là hãy kiểm tra bản đồ bộ nhớ cho lõi thứ hai mà ông đã xuất bản trên trang 3 của bài viết của mình.
Sử dụng JTAG, anh ta đã có thể tiêm một bước nhảy vào mã (cùng với một từ phụ để giữ cho tổng kiểm tra hợp lệ) cũng như chạy mã của riêng mình. Để bắt đầu phần mềm hack phần của công việc, anh ta đã rút rom flash ra khỏi bảng cũng như cài đặt nó trên bảng bit đó nhô ra bên trái. Điều này làm cho nó đơn giản để anh ta sao lưu cũng như phản xạ chip. Cuối cùng, điều này cho phép anh ta rút ra cùng một bằng chứng ý tưởng như một hack chỉ phần sụn (không cần jtag). Anh ta tham gia chi tiết chính xác cách kẻ tấn công có quyền truy cập root để có thể flash flash firmware xâm nhập dữ liệu mà không có bất kỳ loại chỉ báo nào đối với quản trị hệ thống hoặc người dùng. Tuy nhiên, chúng tôi cũng như khuyến nghị của anh ấy rằng bạn nên thử điều này trên các ổ đĩa khó bị hỏng của mình để xem liệu bạn có thể sử dụng lại bộ điều khiển cho các dự án nhúng. Khái niệm đó là một tải một niềm vui!
Khi chúng tôi đang chọc vào trang web OHM2013 (được liên kết ở trên), chúng tôi nhận thấy rằng các vé được cung cấp; Tuyệt vời cho họ! Tuy nhiên, nếu bạn vẫn có thể mua chúng, họ sẽ lấy bitcoin như một tùy chọn trả nợ. Có bất kỳ loại hội nghị nào khác cho phép bitcoin để đăng ký?