中文

无钥入门:通过 EMFI 攻破和进入 eMMC RPMB

密码学与安全 2025-12-01 v1

摘要

现代存储系统中的受保护回放内存块(RPMB)提供了一个安全区域,其中数据完整性通过身份验证来确保。该块用于数字设备中存储必须受到保护免受潜在攻击者修改的关键信息。本文针对来自某大型制造商的三款 eMMC 的身份验证方案进行分析。通过向目标芯片注入电磁脉冲来注入故障。成功地对 RPMB 身份验证进行了故障注入,并在不影响其他数据完整性的前提下,将两个目标 eMMC 中存储的信息用任意数据覆盖写入。

关键词

引用

@article{arxiv.2511.22340,
  title  = {Keyless Entry: Breaking and Entering eMMC RPMB with EMFI},
  author = {Aya Fukami and Richard Buurke},
  journal= {arXiv preprint arXiv:2511.22340},
  year   = {2025}
}