📰 Source : Hackaday — Article publié le 19 septembre 2026, relatant les travaux de recherche en sécurité matérielle de l’équipe Ledger Donjon.

🔬 Contexte Le Raspberry Pi RP2350 est un microcontrôleur conçu avec plusieurs mécanismes de sécurité : secure boot, TrustZone ARMv8 (séparation des zones d’exécution sécurisée et non sécurisée), possibilité de désactiver définitivement le débogage, et détection de glitch matérielle bloquant les attaques par perturbation électrique classiques. La Raspberry Pi Foundation avait lancé un challenge de hacking autour de ce composant.

Technique d’attaque Face aux protections anti-glitch, l’équipe Ledger Donjon a recouru à une attaque par injection de fautes laser (Laser Fault Injection - LFI) :

  • Décapsulation du chip (decap) et examen de la puce par microscopie à émission de photons pour localiser le registre d’activation du débogage
  • Attaque réalisée sur la face arrière du chip, avec un laser infrarouge traversant le wafer de silicium
  • Le laser est focalisé précisément sur la zone adjacente au registre cible pour provoquer un bit-flip, réactivant l’accès débogueur à la zone d’exécution sécurisée
  • Après reset du chip, lecture du secret 128 bits caché en mémoire par la Pi Foundation

💰 Ressources nécessaires Le banc d’attaque utilisé représente un investissement d’environ 250 000 USD, soulignant le niveau de sophistication et de coût requis pour cette classe d’attaque.

📌 Nature de l’article Il s’agit d’une publication de recherche en sécurité matérielle (hardware security research), documentant une attaque physique avancée réussie dans le cadre d’un challenge officiel, à des fins de démonstration de la limite des protections embarquées sur microcontrôleurs.

🧠 TTPs et IOCs détectés

TTP

  • T0839 — Module Firmware (Impair Process Control)
  • T1542.001 — Pre-OS Boot: System Firmware (Defense Evasion)

🔴 Indice de vérification factuelle : 31/100 (basse)

  • ⬜ hackaday.com — source non référencée (0pts)
  • ✅ 2061 chars — texte partiel (fulltext extrait) (13pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://hackaday.com/2026/09/19/laser-your-way-into-debug-mode-on-the-rp2350/