如果從參數(shù)頁(yè)面讀入的備用字節(jié)包含惡意的非法值,則會(huì)導(dǎo)致緩沖器上溢,從而可能導(dǎo)致執(zhí)行任意代碼。
要成功完成此項(xiàng)攻擊,需對(duì) Zynq-7000 SoC 器件進(jìn)行物理訪問(wèn)和修改,將原始 NAND 閃存替換為 NAND 閃存仿真器件。
僅限使用身份驗(yàn)證或加密進(jìn)行安全啟動(dòng)的 Zynq-7000 SoC 器件才會(huì)受此攻擊影響。
此項(xiàng)攻擊不會(huì)影響任何其它產(chǎn)品系列。
解決方案
如果可對(duì) Zynq-7000 進(jìn)行物理訪問(wèn),請(qǐng)確保將篡改界限擴(kuò)展至同時(shí)包含 Zynq-7000 SoC 和 NAND 接口。
其它保護(hù)措施包括:
在 NAND 接口上使用盲孔和埋線,移除所有裸露在外的走線,這樣即可最大程度提升連接到 NAND 接口的難度。
將開(kāi)發(fā)板設(shè)計(jì)為一旦與 NAND 內(nèi)存斷開(kāi)連接,就會(huì)導(dǎo)致 Zynq-7000 系統(tǒng)永久性損壞
將開(kāi)發(fā)板設(shè)計(jì)為一旦連接至 NAND 接口,就會(huì)導(dǎo)致 Zynq-7000 系統(tǒng)永久性損壞
審核編輯 黃昊宇
-
NAND
+關(guān)注
關(guān)注
16文章
1764瀏覽量
141282 -
Zynq-7000
+關(guān)注
關(guān)注
3文章
144瀏覽量
38110 -
bootrom
+關(guān)注
關(guān)注
0文章
6瀏覽量
3980
發(fā)布評(píng)論請(qǐng)先 登錄
74AHC244:八進(jìn)制緩沖器/線路驅(qū)動(dòng)器的技術(shù)剖析
74LVC540A:八進(jìn)制緩沖器/線路驅(qū)動(dòng)器的技術(shù)解析
74LV541AT:高性價(jià)比八進(jìn)制緩沖器/線路驅(qū)動(dòng)器的深度解析
SGM7SZ244S:八進(jìn)制緩沖器/線路驅(qū)動(dòng)器的技術(shù)剖析
深入解析74LVCN244:八進(jìn)制緩沖器/線路驅(qū)動(dòng)器
74LVC541A八進(jìn)制緩沖器/線路驅(qū)動(dòng)器:特性與應(yīng)用詳解
74LVC1G125總線緩沖器/線路驅(qū)動(dòng)器:特性、應(yīng)用與設(shè)計(jì)要點(diǎn)
74LV541A:八進(jìn)制緩沖器/線路驅(qū)動(dòng)器的技術(shù)剖析
74AHCT244:八進(jìn)制緩沖器/線路驅(qū)動(dòng)器的全面解析
74AHC541 八進(jìn)制緩沖器/線路驅(qū)動(dòng)器:設(shè)計(jì)與應(yīng)用全解析
74AHC244Q:八進(jìn)制緩沖器/線驅(qū)動(dòng)器的詳細(xì)解析
時(shí)鐘緩沖器與時(shí)鐘發(fā)生器各自優(yōu)勢(shì)介紹
SN74ACT240八路緩沖器/驅(qū)動(dòng)器技術(shù)解析與應(yīng)用指南
Texas Instruments SN74LV240A八路緩沖器/驅(qū)動(dòng)器數(shù)據(jù)手冊(cè)
Texas Instruments SN74ACT17六路緩沖器數(shù)據(jù)手冊(cè)
【Zynq-7000 SoC 設(shè)計(jì)咨詢】:BootROM NAND 驅(qū)動(dòng)中發(fā)生緩沖器上溢
評(píng)論