มุมมองของ Anderson
NVIDIA ยืนยันช่องโหว่การโจมตีด้วยความผิดปกติของโวลต์เกจในระบบ Autopilot ของ Tesla

รายงานวิจัยใหม่จากเยอรมนีเปิดเผยว่า NVIDIA ได้ยืนยันช่องโหว่ของฮาร์ดแวร์ที่ทำให้ผู้โจมตีสามารถควบคุมการทำงานของโค้ดในระบบ Autopilot ของ Tesla ได้อย่างมีสิทธิพิเศษ การโจมตีนี้เกี่ยวข้องกับวิธีการ “คลาสสิก” ในการทำให้ฮาร์ดแวร์ไม่เสถียรโดยการสร้างความผิดปกติของโวลต์เกจ ซึ่งในกรณีนี้ทำให้สามารถปลดล็อกบูตโหลดเดอร์ที่ปกติแล้วถูกปิดใช้งานสำหรับผู้บริโภค และมีไว้สำหรับสภาพแวดล้อมในห้องปฏิบัติการเท่านั้น
การโจมตีนี้ยังใช้ได้กับระบบอินโฟเทนเมนต์ของ Mercedes-Benz แม้ว่าผลกระทบจะน้อยกว่ามาก
รายงาน นี้ มีชื่อเรื่องว่า การคุกคามที่ถูกลืมของ Voltage Glitching: กรณีศึกษาเกี่ยวกับ Nvidia Tegra X2 SoCs ซึ่งมาจาก Technische Universitat Berlin โดยติดตามผลงานของนักวิจัยบางคนเกี่ยวกับการเปิดเผยช่องโหว่ ที่คล้ายกัน ใน AMD Secure Encrypted Virtualization ที่เผยแพร่ เมื่อวันที่ 12 สิงหาคม
รายงานใหม่นี้ระบุว่า:
เราได้รายงานผลการวิจัยของเราให้กับ Nvidia รวมถึงการเตรียมการทดลองและพารามิเตอร์ของเรา Nvidia ได้สร้างการวิจัยของเราใหม่และยืนยันว่าการ.inject ฟอลต์จะส่งผลกระทบต่อ Tegra Parker SoC และชิปก่อนหน้านี้ ตามที่พวกเขาบอกว่า Tegra SoC ใหม่ๆ ทั้งหมดจะมีการป้องกันการโจมตีประเภทนี้ นอกจากนี้พวกเขายังแนะนำวิธีการลดผลกระทบของการโจมตีด้วยความผิดปกติของโวลต์เกจบนชิปที่อ่อนแอ…
รายงานระบุว่าการโจมตีประเภทนี้สามารถทำให้ผู้โจมตีสามารถเปลี่ยนเฟิร์มแวร์ของระบบเพื่อแทรกแซงระบบควบคุมที่สำคัญ รวมถึงวิธีการที่รถยนต์ไร้คนขับตอบสนองต่ออุปสรรคของมนุษย์
พวกเขายังชี้ให้เห็นว่าการแทรกแซงระบบแสดงผลในห้องบังคับการอาจทำให้เกิดอันตรายได้จริงๆ โดยการแสดงข้อมูลที่ไม่ถูกต้องเกี่ยวกับความเร็วในการขับขี่ในปัจจุบัน และข้อมูลอื่นๆ ที่จำเป็นต่อการขับขี่อย่างปลอดภัย
การโจมตีด้วยความผิดปกติของโวลต์เกจ
การโจมตีด้วยความผิดปกติของโวลต์เกจ (FI) หรือที่เรียกว่าการโจมตีด้วย Voltage Glitching เป็นการเพิ่มหรือลดโวลต์เกจของระบบ供่ายไฟชั่วคราว มันเป็นวิธีการโจมตีที่ “เก่ามาก” นักวิจัยระบุ ว่าสมาร์ทการ์ดได้รับการปรับปรุงให้แข็งแกร่งต่อการโจมตีนี้เมื่อ 20 ปีที่แล้ว และชี้ให้เห็นว่าผู้ผลิตชิปได้ “ลืม” การโจมตีประเภทนี้ไปแล้ว
อย่างไรก็ตาม พวกเขายอมรับว่าการป้องกัน System on a Chip (SoC) ได้กลายเป็นเรื่องที่ซับซ้อนมากขึ้นในช่วงไม่กี่ปีที่ผ่านมาเนื่องจากต้นไม้พลังงานที่ซับซ้อนและอัตราการบริโภคพลังงานที่สูงขึ้นซึ่งสามารถทำให้การหยุดชะงักของการให้พลังงานที่ถูกรบกวนมากขึ้น
การโจมตีประเภทนี้ได้ พิสูจน์แล้ว ว่าเป็นไปได้กับ Tegra X1 SoC ที่เก่ากว่าในอดีต แต่ Tegra X2 SoC (‘Parker’) ที่ใหม่กว่านั้นอยู่ในระบบที่สำคัญกว่า รวมถึงระบบ Autopilot ของ Tesla และระบบที่ใช้โดย Mercedes-Benz และ Hyundai
รายงานใหม่นี้แสดงให้เห็นการโจมตีด้วยความผิดปกติของโวลต์เกจบน Tegra X2 SoC ที่ทำให้นักวิจัยสามารถดึงข้อมูลจากหน่วยความจำอ่านอย่างเดียว (iROM) ภายในของระบบได้ นอกจากการทำให้ทรัพย์สินทางปัญญาของผู้ผลิตเสียหายแล้ว ยังทำให้การทำงานของโค้ดที่เชื่อถือได้ถูกปิดใช้งานทั้งหมด
การโจมตีที่อาจทำให้เกิดความเสียหายถาวร
นอกจากนี้ การโจมตีนี้ไม่ได้ “อ่อนแอ” หรือถูกทำลายเมื่อระบบเริ่มต้นใหม่: นักวิจัยได้พัฒนา “อุปกรณ์ยึดติดฮาร์ดแวร์” ที่สามารถปิดใช้งาน รากของความไว้วางใจ (RoT) ได้อย่างถาวร

แผนภาพของ ‘crowbar circuit’ ที่นักวิจัยชาวเยอรมันพัฒนา – การปรับเปลี่ยนฮาร์ดแวร์ถาวรที่สามารถจัดการรากของความไว้วางใจใน Tegra X2 Source: https://arxiv.org/pdf/2108.06131.pdf
เพื่อทำความเข้าใจการโจมตีนี้ นักวิจัยได้พยายามค้นหาข้อมูลที่ซ่อนอยู่เกี่ยวกับ X2 – ไฟล์หัวข้อที่ซ่อนอยู่ซึ่งรวมอยู่ใน แพ็คเกจ L4T การทำแผนที่ถูกอธิบายไว้ แต่ไม่ชัดเจนใน เอกสารออนไลน์ สำหรับ Jetson TX2 Boot Flow
อย่างไรก็ตาม แม้ว่าพวกเขาจะสามารถได้รับข้อมูลที่จำเป็นจากไฟล์หัวข้อที่ถูกดึงออกมาได้ นักวิจัยระบุว่าพวกเขายังได้รับการช่วยเหลืออย่างมากจากการค้นหา GitHub สำหรับโค้ดที่เกี่ยวข้องกับ NVIDIA:
ก่อนที่จะรู้ว่าไฟล์หัวข้อนี้ถูกนำเสนอโดย Nvidia เราได้ค้นหามันบน GitHub นอกจากการค้นพบ倉庫ที่รวมโค้ดของ Nvidia แล้ว การค้นหานี้ยังพบ倉庫ที่เรียกว่า “switch-bootroms” ซึ่งรวมโค้ดที่รั่วไหลของ BR สำหรับ Tegra SoCs พร้อมหมายเลขโมเดล T210 และ T214 ในขณะที่ T210 เป็นต้นแบบเดิมของ Tegra X1 (ที่เรียกว่า “Erista”) และ T214 เป็นต้นแบบที่อัปเดตซึ่งเรียกว่า Tegra X1+ (ที่เรียกว่า “Mariko”) X1+ มีความเร็วคล็อกที่เร็วขึ้น และจากการอธิบายและโค้ดใน倉庫นี้ ชี้ให้เห็นว่าได้รับการปรับปรุงให้แข็งแกร่งต่อการโจมตีด้วยความผิดปกติของโวลต์เกจระหว่างการสอบสวนของเรา การเข้าถึงโค้ดนี้ช่วยให้เราเข้าใจ X2 มากขึ้น
(ส่วนที่เป็นข้อเท็จจริงถูกแปลงเป็นลิงก์โดยฉัน)
ทั้งฟิวส์และโค้ดการเข้ารหัสลับถูกเปิดเผยโดยวิธีการใหม่นี้ และขั้นตอนหลังของระบบบูตโหลดเดอร์ถูกถอดรหัสลับได้สำเร็จ ความสำเร็จที่น่าสังเกตที่สุดของการโจมตีนี้คือความสามารถในการทำให้การโจมตีนี้คงอยู่ตลอดการรีสตาร์ทผ่านฮาร์ดแวร์เฉพาะ ซึ่งเป็นเทคนิคที่พัฒนาโดย Team Xecuter สำหรับการฝังตัวของ Nintendo Switch บนชิป X1
การป้องกัน
รายงานแนะนำวิธีการป้องกันที่สามารถทำให้ SoC ในอนาคตมีความต้านทานต่อการโจมตีด้วยความผิดปกติของโวลต์เกจได้ ในการอภิปรายเรื่องนี้กับ NVIDIA บริษัทแนะนำว่าสำหรับ SoC ที่มีอยู่ การเปลี่ยนแปลงระดับบอร์ด รวมถึงการใช้เอป็อกซีที่ต้านทานการสลายตัวด้วยความร้อนและสารเคมีจะช่วยได้ หากไม่สามารถแยกวงจรออกมาได้ง่ายๆ ก็จะยากที่จะทำให้เกิดความเสียหาย
รายงานยังแนะนำว่าบอร์ดพิมพ์วงจร (PCB) ที่อุทิศให้กับ SoC เป็นวิธีหนึ่งในการไม่จำเป็นต้องใช้キャปปาซิเตอร์คู่ ซึ่งเป็นส่วนหนึ่งของการโจมตีที่อธิบายไว้
สำหรับการออกแบบ SoC ในอนาคต การใช้เซอร์กิตตรวจจับความผิดปกติของโวลต์เกจข้ามโดเมนที่ ได้รับการจดสิทธิบัตรโดย NVIDIA ล่าสุดสามารถช่วยให้สามารถเตือนเมื่อมีการโจมตีหรือการรบกวนที่น่าสงสัย
การแก้ไขปัญหานี้ผ่านซอฟต์แวร์เป็นเรื่องที่ท้าทายมากขึ้น เนื่องจากลักษณะของข้อผิดพลาดที่ถูกใช้ในการโจมตีนี้ยากที่จะเข้าใจและป้องกันในระดับซอฟต์แวร์
รายงานสังเกตเห็น ด้วยความประหลาดใจบ้างว่า สิ่งป้องกันที่ชัดเจนได้ถูกพัฒนาขึ้นมาเพื่อปกป้องชิป X1 ที่เก่ากว่า แต่สิ่งเหล่านั้นไม่มีอยู่ใน X2
รายงานสรุปว่า:
‘ผู้ผลิตและนักออกแบบไม่ควรลืมการโจมตีฮาร์ดแวร์ที่ดูเหมือนง่ายๆ ที่มีอยู่มาแล้วกว่าสองทศวรรษ’













