RP2350 характеризуется как защищённый чип с secure boot, ARMv8 TrustZone и функциями отладки, которые можно отключить навсегда. Добавленная Pi Foundation функция glitch detection предотвращает glitching-атаки на базе Pi Pico. Команда Ledger Donjon изучила функции безопасности чипа с помощью лазера на установке стоимостью 250 000 USD. Команда вскрыла чип и с помощью photon-emission electron microscopy определила регистр, активирующий функции debug; затем она воздействовала лазером на вскрытый с обратной стороны чип, направляя IR через силиконовый wafer. В результате экспериментов биты в регистре были изменены, а доступ debugger к защищённой области был восстановлен. После сброса команда прочитала 128-битный секрет, размещённый Pi Foundation в памяти в рамках 2350 hacking challenge.
Почему это важно
Полученные результаты показывают, что механизмы защиты RP2350 не ограничиваются только программными настройками и могут оцениваться посредством физического анализа чипа. Это поднимает вопрос о том, должна ли модель угроз для разработчиков и команд по аппаратной безопасности, выбирающих RP2350 из-за его функций безопасности, включать также физический доступ и передовое лабораторное оборудование. Стоимость использованной установки в 250 000 USD показывает, что этот метод является исследованием, требующим ресурсов, а не обычной атакой пользователя; однако восстановление доступа к отладке делает отдельным предметом оценки вопрос о том, при каких условиях действительны заявления о постоянной защите. Получение доступа к секретным данным в рамках hacking challenge также представляет собой конкретный результат, показывающий, как дизайн безопасности проверяется на практике.
Предыстория
RP2350 — не новое имя в архиве FikirPilot: за последние 90 дней мы опубликовали 2 новости, в которых упоминается это название; самая новая датирована 13 сентября 2026 года.