Microscopía de fotones permite inyectar fallos en el RP2350

Fuentes: Photon-Emission Microscopy Enables Laser Fault Injection on RP2350

Un equipo de investigación ha desarrollado un método para inyectar fallos en el microcontrolador RP2350 de Raspberry Pi utilizando microscopía de emisión de fotones. Este enfoque permite localizar con precisión el registro DEBUGEN, responsable de activar el modo de depuración segura, y restaurar el acceso al mundo seguro del chip mediante pulsos láser dirigidos. El experimento se realizó en una versión A4 del dispositivo, donde el depurador de software (SWD) fue utilizado para establecer los bits necesarios tras la inyección de fallos.

El objetivo principal fue recuperar un secreto almacenado en memoria de programación una sola vez (OTP) que estaba protegido por un bloqueo de tiempo de ejecución. Al realizar un reinicio de rescate, el chip se detuvo antes de que el firmware aplicara el bloqueo de tiempo de ejecución, permitiendo leer la página de memoria de forma segura. El ataque requiere acceso físico directo al dispositivo, preparación destructiva del hardware y aproximadamente 250.000 dólares en equipo de laboratorio. Este hallazgo destaca la vulnerabilidad inherente a los sistemas de seguridad basados en hardware cuando se combinan con técnicas de inyección de fallos físicas, y subraya la importancia de la evaluación continua de las protecciones de seguridad en dispositivos embebidos.