Comment nous avons piraté Keystone : d'une vulnérabilité du SDK USB à l'extraction de la phrase mnémonique

Points clés
• Le USB SDK ne vérifie pas la longueur contrôlée par l'hôte, entraînant des lectures et écritures hors limites sur un tampon de taille fixe
• Un attaquant peut détourner la table de rappels de class USB pour transformer une écriture hors limites en exécution de code arbitraire sur le MCU
• Une configuration erronée de la MPU permet d'exécuter directement le shellcode situé en SRAM
• Après avoir obtenu le Passcode, l'OTP et les éléments cryptographiques des puces de sécurité, la clé AES peut être reconstruite pour extraire la phrase mnémonique BIP39
• Les SDK tiers font partie intégrante du périmètre de sécurité critique d'un portefeuille matériel et doivent être soumis à un audit complet






