Обновить
32
Сергей Игнатов@isabz

Пользователь

1
Рейтинг
11
Подписчики
Отправить сообщение

Я правильно понимаю ситуацию:

1) К вам на конференцию дважды приходили спикеры с приватными докладами [1][2]. По договоренностям с вендором и по корпоративным политикам — без записи и публикаций. Ибо уязвимость невозможно запатчить.

Конференции ориентированы на специалистов и тем кому нужно заниматься низкоуровневой безопасностью работая с этим чипом.

2) Вы пересказываете все что было в этих выступлениях на широкую аудиторию, без ограничений, не указывая ссылок на источники, и даже не спрашивая об этом авторов.

3) В эту же статью вы добавляете детальный разбор совершенно другой уязвимости ровно за неделю до выступления автора [3], который ответственно уведомил вендора, получил официальный БДУ, более чем полгода назад, и чье выступление висит в открытых анонсах уже несколько недель. С ним вы публикацию тоже не согласовывали и ссылок на его выступление не дали.

Даже если были утеряны все наши контакты, а у вас сложности с подключением к поисковым системам, то вы всегда могли сослаться к официальной странице вендора https://www.rock-chips.com/a/en/psirt/ack.html. Кстати ваших фамилий там нет.

Я ничего не упустил?

[1] 2024 Positive Hack Talks, Hanoi
Sergei Ignatov
Rock (Paper Scissors) Chip: bypassing secure boot on recent RK devices
https://phtalks.ptsecurity.com/hanoi

[2] 2025 Positive Hack Days, Москва
Александр Маковский
Приключения red team в безопасности SBC
https://phdays.com/ru/forum/program/?talk-id=2490

[3] 2026 OFFZONE, Москва
Владимир Кононович
Обход Secure Boot в Rockchip RK3588 при помощи глитча
https://offzone.moscow/program/rockchip-rk3588-secure-boot-bypassing-using-glitch-attack/

Умные товарищи уже ответили, спасибо им, я только добавлю пять копеек, что через TTF взламывают уже очень давно именно из-за его встроенного интерпретатора. Кажется в 2015 был баг, которым вначале взламывали браузер подгружаемым шрифтом, а потом из песочницы браузера, тем же самым багом выполняли код в ядре, ибо в то время win32k.sys обрабатывал графику и рендерил шрифты из ядра.

Это просто очень удобно для атакующих, им не нужно weird machine изобретать, у них сразу есть интерпретатор. JavaScript ломают бесконечно, по той же самой причине.

Ну а вместо 1000 слов про TTF, на нем запустили Doom:
https://github.com/4RH1T3CT0R7/ttf-doom
https://4rh1t3ct0r7.github.io/ttf-doom/

Да все так, вы абсолютно правы, приложение должно быть даже не слинковано, а скомпилировано с -fPIE (у вас в Windows это /DYNAMICBASE у линкера), что бы его рантайм-линкер мог загрузить по любому адресу.

Статья задумывалась научно-популярной, пересказ же сотни аббревиатур кого угодно загонит в сон.

К тому же по многим из них, если углубляться в детали, можно по отдельной статье написать. Те же нюансы реализации ASLR: что библиотеки друг относительно друга не рандомизируются, а только общая база, что в Windows библиотеки рандомизируются один раз при загрузке lol, что fork() на корню убивает смысл ASLR (привет Android), а так же что рандомизировать можно не только библиотеки, но и объектники/функции, да и структуры. Ну и Kernel ASLR просто беспомощен для любого сайдченела.

Информация

В рейтинге
1 917-й
Зарегистрирован
Активность