Logotipo de Zephyrnet

Chip NVMe del iPhone 6S aprovechado mediante una PCB flexible

Fecha:

¡Pst! ¡Hey chico! ¿Quieres aplicar ingeniería inversa a algunos iPhones? Bueno, ¿sabías que los iPhone modernos utilizan PCIe y, específicamente, NVMe para sus chips de almacenamiento? Y si es así, ¿alguna vez te has preguntado si puedes oler esas comunicaciones? No te lo preguntes más, ya que este equipo de investigación nos muestra como los pincharon con un intercalador BGA de circuito impreso flexible (FPC) en un iPhone 6S, el primer iPhone que utiliza almacenamiento basado en NVMe.

La investigación fue realizada por [Mohamed Amine Khelif], [Jordane Lorandel] y [Olivier Romain], y nos muestra todo el meollo de la cuestión de cómo llegar al chip NVMe, siempre que se sienta cómodo con la soldadura BGA y tal vez tenga un Máquina de rayos X a mano para comprobar si hay errores. A medida que avanzaba la investigación, eliminaron con éxito el chip de memoria que se ocupaba del relleno insuficiente y los matices de soldadura BGA, y agregaron una placa intermedia FR1 1:4 para la primera prueba, que resultó ser exitosa. Luego, hicieron un intercalador FPC que también conecta los pines de señal y datos, soldaron el chip flash encima, arrancaron con éxito el iPhone 6S y examinaron las líneas de datos para que las viéramos.

Esto parece el comienzo de una plataforma divertida para ingeniería inversa de hardware de iOS o iPhone, ¡y estamos esperando más resultados con gran expectación! Este equipo de investigadores en particular es prolífico, ya que ya ha estado investigando cosas como ataques MITM en I2C y PCIe, así como investigaciones sobre seguridad de dispositivos IoT y teléfonos inteligentes. No hemos visto publicado ningún archivo Eagle CAD para los intercaladores, pero afortunadamente, la mayor parte del conocimiento se refiere a la técnica de soldadura y el documento describe mucho. ¿Quieres saber más sobre estos chips? hemos cubierto un hacker diferente intenta reutilizarlos antes. O quizás, ¿te gustaría conocer NVMe con más profundidad? Si es así, tenemos Sólo el artículo para ti.

Agradecemos a [FedX] por compartir esto con nosotros en el Servidor Hackaday Discord!

punto_img

Información más reciente

punto_img