黑客可以黑下SD存储卡、微控制器和物理篡改,修改SD卡固件或硬件。
https://media.ccc.de/v/30C3_-5294-en-_萨尔_1_-201312291400-_这个_勘探_和_开发利用_的_一个_标清_内存_卡片_-bunnie-_xobs
我如何创建一个篡改证明SD卡?
发布于 2019-09-20 18:11:12
一旦有人能长时间访问你的SD卡,它就不再是你的SD卡了。这是10个条恒久不变的安全法之一的变体。
发布于 2019-09-21 05:09:44
创建防篡改硬件是一个非常困难的问题。取决于攻击者的资源、能力和动机,几乎任何芯片的秘密最终都可以被恢复。
相反,考虑其他解决方案来保护您的数据。您可以在将数据写入SD之前对其进行加密,而不是将解密密钥存储在卡上。这样,如果有人确实获得了设备,他们仍然不会有他们需要的信息来解密它。
发布于 2019-09-20 18:04:14
老实说,别人想黑你的几率有多大,更别说你的SD卡了?
如果你觉得他们嗑药了,我帮不上什么忙。
我认为,从零开始编写自己的微控制器FW (除了枯燥的技术困难之外)会带来更多的风险。
我们这里有谁比整个开发团队都做得更好@ Sandisk或金斯敦。
对于USB闪存来说,这一漏洞的角度早已为人所知。您可以加密数据,但不会保护控制器。您可以更改磁盘格式类型,也无济于事。
即使是新的“NFC或BLE”SD卡也无助于您的情况,具有SD阅读器和一些技能的恶意攻击者总是能够“即插即用”。
在这个链接上有一个关于EEPROM安全性的很好的阅读:https://www.digikey.com/en/articles/techzone/2019/jan/use-external-encrypted-eeprom--secure-data-embedded-systems
毕竟,我确实想提供一个解决方案,这是一张卡片,如果你不让任何人接触到它,并且只把它插到可信的计算机上,那不就足够了吗?)
https://security.stackexchange.com/questions/218375
复制相似问题