un blog de Radu Dumitru

►► canalele mele de YouTube: youtube.com/RaduDumitru (personal) și youtube.com/NwraduBlog (tech) ◄◄

Hackingul microprocesoarelor din cardurile SD

12 Feb 2014  ·

TEHNOLOGIE  ·

2 comentarii

Blogul Bunnie Studios prezintă o metodă extraordinară de hacking utilizând carduri SD. Nu-i vorba de pus fișiere pe card, fișiere care vor fi executate cumva de calculatorul în care sunt introduse, ci se folosește chiar microprocesorul din cardul de memorie pentru a executa cod propriu.

Toate cardurile de memorie conțin un microprocesor. Acesta are diverse functii, precum scanarea continuă a memoriei pentru a detecta eventuale sectoare proaste și marcarea lor. Cardurile sunt pline de sectoare proaste și apar altele de-a lungul timpului, dar la o memorie de câțiva GB acestea nu contează; procesorul din interiorul cardului le marchează însă pentru a împiedica scrierea de fișiere în acele zone, fișiere care ar fi astfel corupte. Mai sunt și alte funcții de mentenanță și control al cardului, funcții de care utilizatorul său nu are habar și pe care nu le poate accesa niciodată.

Ei bine, cei ce au identificat problema au găsit anumite carduri ce foloseau un anumit microprocesor care nu era bine securizat, așa că accesându-l prin comenzi speciale l-au putut “debloca” și apoi au încărcat alt cod în el. Altfel spus, eventual un astfel de microprocesor poate fi făcut să execute altceva decât ce-i ceri tu. De exemplu el să-ți raporteze că a formatat cardul de memorie, dar în realitate nu a fost șters nimic de pe el. Tu nu vezi nici un fișier pe card, zici că este gol, îl dai altcuiva care știe să-l acceseze și îți recuperează de acolo toate fișiere.

Este interesanta metoda lor și merita citit articolul respectiv. Tot despre cei de la Bunnie Studios v-am spus și acum câțiva ani despre cum au descoperit ei că foarte multe carduri de memorie sunt falsificate sau produse ilegal, chiar și de la branduri mari. Acea “investigație” o puteți citi aici.

    2 comentarii

  1. Excelentă informația. La BF 2012, ca să nu rămân cu buza umflată, am cumpărat un card SD de 16GB, Kingston. Merge foarte bine și acum.

    În aprilie 2013, am cumpărat din Kuala Lumpur același model de card, dar care s-a defectat după 6 luni și am crezut că am pierdut tot ce era pe el. L-am dat unui amic care a reușit să recupereze o parte din conținut. O să mă uit cu atenție la link-urile tale, poate am noroc și reușesc să recuperez și mai multe chestii.

    Mulțumesc

      (Citează)

  2. Bune articole de citit, la cat mai multe ! :)

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus