Logo Zephyrnet

Chip NVMe của iPhone 6S được khai thác bằng PCB linh hoạt

Ngày:

Chết tiệt! Này nhóc! Bạn muốn thiết kế ngược một số iPhone? Chà, bạn có biết rằng những chiếc iPhone hiện đại sử dụng PCIe và cụ thể là NVMe cho chip lưu trữ của chúng không? Và nếu vậy, bạn đã bao giờ thắc mắc về việc đánh hơi những thông tin liên lạc đó chưa? Không còn thắc mắc nữa, vì nhóm nghiên cứu này cho chúng ta thấy họ khai thác chúng như thế nào với bộ chuyển đổi BGA mạch in linh hoạt (FPC) trên iPhone 6S, chiếc iPhone đầu tiên sử dụng bộ lưu trữ dựa trên NVMe.

Nghiên cứu được thực hiện bởi [Mohamed Amine Khelif], [Jordane Lorandel] và [Olivier Romain], và nó cho chúng ta thấy tất cả những điều thú vị khi sử dụng chip NVMe — miễn là bạn cảm thấy thoải mái với hàn BGA và có lẽ có một Máy chụp X-quang tiện dụng để kiểm tra lỗi. Khi quá trình nghiên cứu tiến triển, họ đã loại bỏ thành công chip bộ nhớ xử lý các sắc thái hàn thiếu và hàn BGA, đồng thời bổ sung bo mạch FR1 bộ chuyển đổi 1:4 cho thử nghiệm đầu tiên, điều đó đã chứng tỏ là thành công. Sau đó, họ tạo ra một bộ chuyển đổi FPC có khả năng chạm vào các chân tín hiệu và dữ liệu, hàn chip flash lên trên nó, khởi động thành công iPhone 6S và khoanh vùng các đường dữ liệu để chúng ta xem.

Đây có vẻ giống như sự khởi đầu của một nền tảng thú vị dành cho kỹ thuật đảo ngược phần cứng iOS hoặc iPhone và chúng tôi đang hồi hộp chờ đợi những kết quả tiếp theo! Đội ngũ nhà nghiên cứu này đặc biệt là rất phát triển, đã từng tấn công vào những thứ như các cuộc tấn công MITM vào I2CPCIe, cũng như nghiên cứu bảo mật thiết bị IoT và điện thoại thông minh. Chúng tôi chưa thấy bất kỳ tệp CAD Eagle nào dành cho bộ chuyển đổi được xuất bản, nhưng may mắn thay, hầu hết bí quyết là về kỹ thuật hàn và bài báo đã mô tả rất nhiều. Bạn muốn tìm hiểu thêm về những con chip này? Chúng tôi đã bảo hiểm một hacker khác đang thử sử dụng lại chúng trước. Hoặc có lẽ bạn muốn tìm hiểu sâu hơn về NVMe? Nếu vậy thì chúng ta có chỉ là bài viết dành cho bạn

Chúng tôi cảm ơn [FedX] đã chia sẻ điều này với chúng tôi trên Máy chủ Hackaday Discord!

tại chỗ_img

Tin tức mới nhất

tại chỗ_img