Volt Boot : Exploitation de l’isolation des domaines d’alimentation pour contourner la sécurité de la SRAM embarquée
Cet article présente Volt Boot, une nouvelle attaque qui exploite l’isolation des domaines d’alimentation dans les systèmes sur puce (SoC) modernes pour compromettre la sécurité des informations sensibles stockées dans la SRAM embarquée. Les attaques classiques de démarrage à froid sont inefficaces contre la SRAM embarquée, mais Volt Boot permet la rétention de données SRAM entre les cycles d’alimentation en maintenant la tension du domaine de mémoire cible lors de la réinitialisation du système. Des expériences menées sur trois processeurs Cortex-A disponibles dans le commerce ont permis d’extraire avec succès des données des caches, des registres CPU et des iRAM, démontrant l’efficacité de l’attaque. La recherche souligne les nouveaux défis de sécurité pour les systèmes reposant sur le calcul embarqué et propose des contre-mesures telles que l’élimination de l’isolation des domaines d’alimentation, la purge de la mémoire résiduelle, la réinitialisation de la SRAM au démarrage et l’application du support TrustZone.
Lire plus