外设天下 - 电脑外设发烧友聚集地

我的人缘0

[新闻] MicroSD卡被发现存在安全隐患

2 5457
楼主
跳转到指定楼层
MicroSD卡被发现存在安全隐患

  外设天下讯 12月30日消息,在上周举行的混沌计算机会议上,知名硬件黑客黄欣国(Andrew bunnie Huang)报告了MicroSD卡的安全隐患。他和同事发现部分SD卡包含了能允许在卡上执行任意代码的漏洞,而在记忆卡上执行代码的能力将可用于发动一种难以探测的中间人攻击。不过从好的一面上说,由于SD卡流行和低价,硬件爱好者将拥有一种廉价微控制器来源。

  SD卡嵌入的微控制器通常是高度修改过的8051 CPU或ARM CPU,接近100 MHz性能水平,并且整合了多种硬件加速器。

0
已赞
微信分享 收藏
回复

使用道具 举报

我的人缘0
2
发表于 2013-12-30 18:52 只看该作者
呵呵
回复 支持 反对

使用道具 举报

我的人缘0
3
发表于 2013-12-30 22:32 只看该作者
唉,记者啊记者。

In our talk at 30C3, we report our findings exploring a particular microcontroller brand, namely, Appotech and its AX211 and AX215 offerings. We discover a simple “knock” sequence transmitted over manufacturer-reserved commands (namely, CMD63 followed by ‘A’,'P’,'P’,'O’) that drop the controller into a firmware loading mode. At this point, the card will accept the next 512 bytes and run it as code.

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则