ゼファーネットのロゴ

フレキシブルPCBを使用してタップされたiPhone 6S NVMeチップ

日付:

くっそー!おい、子供よ!一部の iPhone をリバース エンジニアリングしてみませんか?最近の iPhone はストレージ チップに PCIe、特に NVMe を使用していることをご存知ですか?もしそうなら、それらの通信を盗聴することについて考えたことはありますか?この研究チームはもう不思議ではありません 彼らがどのようにタップしたかを示します NVMe ベースのストレージを使用した最初の iPhone である iPhone 6S には、フレキシブル プリント回路 (FPC) BGA インターポーザーが搭載されています。

この研究は [Mohamed Amine Khelif]、[Jordane Lorandel]、[Olivier Romain] によって行われ、NVMe チップを扱うための核心をすべて示しています。ただし、BGA のはんだ付けに慣れていて、おそらく間違いがないか確認するのに便利なX線装置。研究が進むにつれて、アンダーフィルとBGAのはんだ付けの微妙な違いを扱うメモリチップを取り除くことに成功し、最初のテストのために1:1インターポーザFR4ボードを追加し、成功したことが証明されました。次に、信号ピンとデータピンにも接続する FPC インターポーザーを作成し、その上にフラッシュ チップをはんだ付けし、iPhone 6S を正常に起動し、データ ラインを確認できるようにしました。

これは、iOS または iPhone のハードウェア リバース エンジニアリングのための楽しいプラットフォームの始まりのように見えます。私たちは固唾を飲んでさらなる結果を待っています。 この研究者チームは 特に多作であり、すでに MITM 攻撃などを突いています。 I2C & PCIe、IoTデバイスやスマートフォンのセキュリティ研究も行っています。インターポーザー用の Eagle CAD ファイルが公開されているのを見たことがありませんが、ありがたいことに、ノウハウのほとんどははんだ付け技術に関するものであり、論文には十分に説明されています。これらのチップについて詳しく知りたいですか?カバーしました 別のハッカーがそれらの再利用を試みている 前に。それとも、NVMe についてさらに詳しく知りたいですか?もしそうなら、私たちは持っています あなたのためだけの記事です。

これを共有してくれた [FedX] に感謝します。 ハッカデー Discord サーバー!

スポット画像

最新のインテリジェンス

スポット画像