我正在看一个嵌入式系统,其中机密信息存储在芯片封装内部的闪存中,并且没有物理接口可以获取该信息-对此闪存的所有访问都由程序代码来控制。
禁用所有DMA攻击和JTAG等。这似乎是片上系统的常见锁定配置。
攻击者如何恢复该Flash中的机密?
我了解他们可以在应用程序代码中模糊检测漏洞并加以利用,以至于可能会出现一些不清楚的常规边信道攻击或其他攻击。
但是,攻击者如何真正尝试恢复这些密钥?是否有可行的方法让坚定的攻击者以某种方式减少芯片或某种显微镜的攻击?
我一直在寻找有关如何对各种游戏机,卫星电视,可信赖的计算和DVD系统进行物理攻击的信息,以了解这种威胁的工作方式以及SoC的脆弱性,但是没有成功。
看来实际上所有这些密钥都是从软件或多芯片系统中提取的?