【问题标题】:How secure is the ESP8266?ESP8266 的安全性如何?
【发布时间】:2019-04-03 05:11:11
【问题描述】:

我有一个 ESP-01。它是我发现的最基本的 ESP8266 板。 我的打开,向服务器发送帖子,关闭。我用服务器的证书对其进行了 TLS 处理。但有些事情让我很烦。

窃取芯片、反编译闪存、获取 wifi 密码、克隆新的 ESP 做坏事有多容易?如何防止这种情况发生?

我遇到了这个网站http://developers-club.com/posts/255153/,它讨论了反编译闪存并将程序集重新转换为 C 代码。这超出了我的想象,它链接到其他一些俄罗斯网站以获取更多详细信息。但是吓到我在这里发布问题。

【问题讨论】:

  • 这个问题太宽泛了。这可能的,并且对于技术熟练的人来说并不是很难做到。但是没有人会给你任何关于你的安全程度的指标。

标签: reverse-engineering esp8266 decompiler


【解决方案1】:

ESP8266 没有板载闪存 - 所有用户代码都存储在 SPI 闪存中(这是 ESP8266 旁边的大 SO-8 芯片)。要检索用户代码,只需将闪存拆焊,放入插座,任何现成的闪存编程器(如 FlashCAT)都可以用来转储内容。

如果您只关心能够获取 SSID 和密码,那会容易得多。 wifi_station_set_config 将 SSID 和密码保存到闪存。见memory layout

如果您真的对安全性有疑虑,请使用安全元素。它们非常便宜,而且难以渗透几个数量级。

ATECC508A 是一个非常容易获取且相当容易使用的安全元素(密钥存储通常是 OTP)。如果您想要更多的存储空间和灵活性,您可以选择Trusted Objects TO-136。 AFAIK,您只能通过 Avnet 采购它们。

【讨论】:

  • 你能举一个“安全元素”的例子吗?
猜你喜欢
  • 2013-01-19
  • 2010-10-31
  • 2011-06-01
  • 2016-06-19
  • 2011-03-12
  • 2014-12-29
  • 2016-08-30
  • 2011-10-22
相关资源
最近更新 更多