Courtesy of Forbes
Tahun ini, para peneliti keamanan telah mengungkapkan beberapa penelitian penting tentang peretasan, termasuk peretasan pada pengontrol USB-C iPhone dan ancaman terhadap pengguna macOS. Salah satu penelitian terbaru menunjukkan bahwa ada cara untuk menghindari langkah-langkah perlindungan tinggi pada Raspberry Pi, yang dapat mengungkapkan informasi rahasia seperti kunci enkripsi. Tim peneliti dari IOActive berhasil menunjukkan bahwa mereka dapat mengekstrak data dari memori antifuse di mikrocontroller RP2350 Raspberry Pi melalui serangan fisik yang invasif.
Baca juga: WinRing0: Mengapa Windows menandai aplikasi pemantauan PC dan kontrol kipas Anda sebagai ancaman
Meskipun teknik peretasan ini terdengar menakutkan, dampaknya terhadap pengguna biasa mungkin tidak langsung terasa. Penyerang perlu memiliki perangkat RP2350 dan peralatan mahal untuk melakukan serangan ini, yang membuatnya sulit dilakukan. Namun, peneliti memperingatkan bahwa siapa pun yang menggunakan memori antifuse untuk menyimpan data rahasia harus mempertimbangkan risiko baru ini dan mungkin perlu mengubah cara mereka menyimpan data sensitif untuk meningkatkan keamanan.
Pertanyaan Terkait
Q
Apa yang ditemukan oleh tim penelitian IOActive terkait Raspberry Pi?A
Tim penelitian IOActive menemukan cara untuk mengekstrak data dari memori antifuse pada mikrokontroler Raspberry Pi RP2350.Q
Mengapa serangan ini dianggap serius oleh para peneliti?A
Serangan ini dianggap serius karena dapat mengakses data sensitif seperti kunci enkripsi dari perangkat yang aman.Q
Apa yang diperlukan untuk melakukan serangan ini secara fisik?A
Untuk melakukan serangan ini, penyerang harus memiliki perangkat RP2350 dan akses ke peralatan deproses semikonduktor serta sistem ion terfokus.Q
Siapa yang memimpin tim penelitian di IOActive?A
Tim penelitian di IOActive dipimpin oleh Dr. Andrew Zonenberg.Q
Apa rekomendasi yang diberikan oleh IOActive untuk meningkatkan keamanan?A
IOActive merekomendasikan agar pengguna memori antifuse meninjau cara mereka menyimpan data sensitif untuk mengurangi risiko serangan ini.