Уязвимости в Secure Boot RK35xx
Исследователи безопасности из Positive Labs обнаружили уязвимости в механизме Secure Boot в системах на кристалле (SoC) RK35xx от Rockchip. Эти уязвимости позволяют обойти защиту и выполнить произвольный код. Исследователи продемонстрировали возможность эксплуатации этих уязвимостей с помощью эмулятора eMMC памяти и метода Power Glitch.
Подробности
В первом случае исследователям пришлось разработать эмулятор eMMC памяти, чтобы эксплуатировать временную уязвимость (TOC-TOU) в момент загрузки прошивки. Это позволило им обойти механизм Secure Boot и выполнить произвольный код. Во втором случае они применили метод Power Glitch, воздействуя на процесс проверки прошивки, что также позволило обойти защиту.Что делать
В связи с обнаруженными уязвимостями рекомендации по устранению уязвимостей включают в себя обновление прошивки до последней версии, регулярную проверку системы на наличие обновлений безопасности и обеспечение надежной защиты данных с помощью дополнительных средств, таких как VPN, MFA и шифрование с использованием протоколов, таких как TLS. Кроме того, важно следовать рекомендациям производителя по обеспечению безопасности и поддерживать систему в актуальном состоянии, чтобы минимизировать риски эксплуатации обнаруженных уязвимостей. Итог: Обнаруженные уязвимости в механизме Secure Boot RK35xx подчеркивают важность постоянного мониторинга и обновления систем безопасности. Для защиты от подобных уязвимостей необходимо следовать лучшим практикам безопасности и регулярно обновлять систему.Источник: Positive Technologies Blog
