Наш фокус

  • Всё, что они делают,
    мы можем взломать!

  • С нами вы всегда
    в безопасности

Главные цели нашего сервиса: 1) выполнить работу,
2) ваши средства в безопасности. Выигрыш для обеих сторон.


Бесплатная консультация


Почему ваши средства в безопасности с нами?   Подробнее...
история реверс-инжиниринга

Первые в мире

Взломали первый микроконтроллер 8051 в 1998 году. Кто-то сделал это раньше?

взлом 8051

Наша область

Домен break-ic.com зарегистрирован в 2000 году, можете проверить.

разблокировка MCU

Наш опыт

Выполнили тысячи проектов с микросхемами и платами, предусматриваем все возможные проблемы.

опыт взлома

Наша этика

Честность приносит долгосрочный бизнес, мы не могли бы обманывать 28 лет.

Клонирование MCU Nuvoton/Winbond


Nuvoton Technology Corporation — тайваньская полупроводниковая компания, основанная в 2008 году. Она выделилась из Winbond Electronics Corp. как полностью дочернее предприятие.

Winbond Electronics Corporation — тайваньская корпорация, основанная в 1987 году, производит полупроводники и различные типы интегральных схем, в основном DRAM, SRAM, микроконтроллеры и ИС для ПК. В настоящее время Winbond является крупнейшим поставщиком интегральных схем под собственным брендом на Тайване и одним из крупнейших поставщиков полупроводниковых решений в мире.

Линейки продуктов Winbond — компьютерные ИС, потребительские ИС и логическое производство — были выделены в Nuvoton Technology Corporation 1 июля 2008 года.


  • Список MCU Nuvoton/Winbond, которые мы успешно реверсировали:
  • 2.png" width="266" height="228" border="0" class="imageFloatRight">Серия W77Exx — извлечение кода: W77E51 W77E52 W77E54 W77E58 W77E058A W77E516 W77E516A W77E532 W77E532A W77E058 W77E58A W77I058A 77L058 W77L516A W77LE58 W77IE58 W77L058A W77L516A W77L532A W77LE516 W77LE532 ...

    Серия W78Exx — восстановление кода: W78E51 W78E51B W78E52 W78E52B W78E54 W78E54B W78E58 W78E58B W78E516 W78E051A W78E62 W78E65 W78E65B W78E516B W78E051B W78E051C W78E052A W78E052B W78E052C W78E054A W78E054B W78E054C W78E058A W78E058B W78E065A W78E365 W78E365A W78E378 W78E378E W78E51 W78E516B W78E51B W78E51C W78E52 W78E52B W78E52C W78E54 W78E54B W78E54C W78E58 W78E58B W78E62 W78E65 W78E858 W78ERD2 W78ERD2A W78E051DDG W78E051DFG W78E051DLG W78E051DPG W78E052DDG W78E052DFG W78E052DLG W78E052DPG W78E054DDG W78E054DFG W78E054DLG W78E054DPG W78E058DDG W78E058DFG W78E058DLG W78E058DPG W78E065 W78E354 W78E374B W78E378P W78E516DDG W78E516DFG W78E516DLG W78E516DPG W78E62B ...

    Серия W78IExx — извлечение кода: W78IE52 W78IE54 W78IRD2 W78IRD2A W78I051DDG W78I051DFG W78I051DLG W78I051DPG W78I052 W78I052DDG W78I052DFG W78I052DLG W78I052DPG W78I054 W78I054DDG W78I054DFG W78I054DLG W78I054DPG ...
    Серия W78Lxx — восстановление кода: W78L051A W78L051C W78L052A W78L052C W78L054A W78L054C W78L058A W78L365A W78L516A W78L812A W78L051 W78L052 W78L054 W78L058 W78L365 W78L516 W78L812 ...

    Серия W78LExx — извлечение кода: W78LE58 W78LE58B W78LE051A W78LE365 W78LE51 W78LE516 W78LE51C W78LE52 W78LE52C W78LE54 W78LE54C W78LE812 ...

    Серия W79Exx — восстановление кода: W79E201 W79E201A W79E532 W79E532A W79E533A W79E548 W79E548A W79E549 W79E549A W79E558A W79E559A W79E632 W79E632A W79E633A W79E648 W79E648A W79E649 W79E649A W79E658A W79E659A W79E801 W79E802 W79E803 W79E804 W79E821 W79E822 W79E823 W79E824 W79E825 W79E82J W79E832 W79E833 W79E834 W79E83J W79E2051 W79E216AFG W79E217AFG W79E225A W79E226A W79E227A W79E4051 W79E633 W79E83J W79E801A W79E802A W79E803A W79E804A W79E821A W79E822A W79E822B W79E823A W79E823B W79E824A W79E825A W79E831A W79E832A W79E833A W79E834A ...

    Серия W79Lxx — извлечение кода: W79L532 W79L532A W79L548 W79L548A W79L549 W79L549A W79L558A W79L559A W79L632 W79L632A W79L633A W79L648 W79L648A W79L649 W79L649A W79L658A W79L659A W79L633 ...

    Серия W83Lxx — восстановление кода: W83L950D W83L950G W83L951D W83L951DG W83L951F W83L951FG W83L951ADG W83L951DF ...

 

Основные линейки продуктов Nuvoton: микроконтроллерные прикладные ИС, аудио ИС, облачные и вычислительные ИС, а также литейные услуги. Её потребительские ИС в основном ориентированы на микроконтроллеры и речевые/звуковые ИС. Микроконтроллеры NuMicro на базе ARM Cortex-M0 известны своей плотностью и функциональностью. Линейка компьютерных ИС проектирует и производит ключевые чипы для материнских плат ПК, ноутбуков и серверов, предлагая полные решения Super I/O, тактовые генераторы, мониторинг аппаратуры, ИС управления питанием, ИС безопасности TPM, контроллеры клавиатуры ноутбуков и встроенные контроллеры (EC) для мобильных платформ.

Nuvoton управляет 6-дюймовым заводом по производству пластин, который предоставляет литейные услуги для собственных брендовых ИС, а также для избранных партнёров-производителей.

Тип: Корпорация
Отрасль: Полупроводники
Основана: 2008
Штаб-квартира: Научно-промышленный парк Синьчжу, Тайвань
Ключевые лица: Артур Ю-Чэн Цяо, председатель
Роберт Сюй, президент
Продукты: микроконтроллерные прикладные ИС, аудио ИС, облачные и вычислительные ИС, литейные услуги
Дочерние компании: Nuvoton Electronics SEM FIB Technology (H.K.) Limited
Nuvoton Electronics Technology (Shanghai) Limited
Nuvoton Electronics Technology (Shenzhen) Limited
Nuvoton Technology Corp. America
Nuvoton Technology Israel Ltd.
Веб-сайт: Nuvoton Technology Corp.

Общие вопросы об извлечении прошивок микроконтроллеров


  • Безопасно ли отправлять платеж в Mikatech?

    Если бы Mikatech была недобросовестной компанией, в интернете за 28 лет истории можно было бы найти тонны негативных отзывов о её услугах.

    Поэтому ответ — ДА! Мы хорошие люди.

    Почему выбирают Mikatech, пожалуйста, нажмите здесь, чтобы узнать


  • Может ли Mikatech взломать микросхемы, не указанные на этом сайте?

    Разные производители микросхем имеют разные номера деталей, но внутреннее ядро может быть сделано по одной технологии. Было бы невозможно перечислить все артикулы, где применима наша технология, например MYSON, STK, FEELING, ANALOG, FUJITSU, NOVATEK, LG/HYNDAI.

    Кроме того, с развитием технологий мы каждый день набираемся опыта и разрабатываем новые методы обратного инжиниринга для различных интегральных схем. Полный список артикулов, входящих в нашу компетенцию, постоянно растёт. Пожалуйста, свяжитесь с нами, чтобы узнать.

  • Будет ли моя конфиденциальность защищена?

    Mikatech Innovative Limited понимает важность конфиденциальности своих клиентов. В момент обращения к Mikatech ваша личная информация будет помещена под защиту в соответствии с нашими внутренними правилами, разработанными за годы практики. Mikatech использует эту информацию для настройки сервиса под вас и никогда не раскроет её третьим лицам ни под каким предлогом.
    По каждому проекту мы удаляем все данные, материалы и коды через 60 дней после передачи файлов. Это защищает нас и вашу конфиденциальность.

  • Законно ли получать услуги от Mikatech?

    Да, это абсолютно законно.
    Mikatech предоставляет услуги обратного инжиниринга исключительно в образовательных целях. Использование вышеуказанных услуг может быть незаконным в некоторых странах или регионах, пожалуйста, проверьте местные законы. Mikatech не несёт ответственности за использование услуг, которое может считаться незаконным.


  • Я отправил вам email, почему нет ответа?

    • A. Наш почтовый сервер временно вышел из строя, ваше сообщение не было доставлено в наш ящик, даже если на экране отображается успешная отправка. Пожалуйста, свяжитесь с нами снова.
    • B. Наш email распознаётся вашим почтовым сервером как спам, поэтому наш ответ был отклонён или перемещён в папку со спамом. Пожалуйста, удалите наш аккаунт из списка спама или проверьте папку со спамом, либо используйте другой email (например, Gmail).
    • C. Ваш email распознаётся нашим почтовым сервером как спам и был помещён в папку спама. Пожалуйста, свяжитесь с нами с другого адреса.

  • Роль защищённой загрузки в укреплении целостности MCU

    Защищённая загрузка создаёт цепочку доверия с момента включения MCU. Блокировка MCU (lockbit) — это первое звено в этой цепочке. Она проверяет подлинность и целостность загрузчика первой ступени. Если проверка не удаётся, MCU останавливается. Это предотвращает выполнение вредоносной прошивки. Злоумышленник, пытающийся дампнуть flash и EEPROM, может быть остановлен, потому что сам загрузчик заблокирован. Чтение EEPROM возможно только после аутентификации. Защищённая загрузка использует криптографические подписи. MCU имеет встроенный открытый ключ в OTP. Подпись загрузчика проверяется по этому ключу. Если подпись совпадает, выполнение продолжается. Блокировка гарантирует, что ключ OTP нельзя изменить. Физически он неизменяем. Декапсуляция и восстановление кода могут раскрыть биты OTP, но не изменить их. Злоумышленник может попытаться скопировать содержимое криптографической памяти, содержащей ключ, но OTP не копируется. Обратный инжиниринг может прочитать открытый ключ, но это безвредно. Закрытый ключ хранится у производителя. Извлечение прошивки разрешено только после успешной защищённой загрузки. Однако, если злоумышленник обойдёт защищённую загрузку с помощью сбоев при проверке подписи, он сможет загрузить произвольный код, который затем дампит flash. Поэтому защищённая загрузка должна быть устойчива к инжекции ошибок. Многие MCU реализуют избыточные проверки подписи и используют задержку выполнения для обнаружения сбоев. Блокировка MCU усиливается аппаратными хеш-движками, которые вычисляют подписи быстро и детерминированно. Временные атаки на проверку подписи возможны, но ключ открыт, поэтому время не помогает. Безопасность основана на том, что закрытый ключ неизвестен. Злоумышленник не может подделать подписи, поэтому не может заменить загрузчик. Он может лишь попытаться нарушить проверку. Основная угроза — инжекция ошибок. Для смягчения некоторые MCU проверяют подпись дважды и мониторят напряжение и тактовую частоту во время проверки. При обнаружении аномалий происходит сброс, который очищает попытки дампа flash и EEPROM. Чтение EEPROM также защищено, поскольку доступ к EEPROM разрешён только после загрузки. В некоторых конструкциях EEPROM содержит калибровочные данные, не являющиеся чувствительными, но основная прошивка во flash. Защищённая загрузка гарантирует, что выполняется только подписанная прошивка. Это предотвращает внедрение вредоносного кода, например, вариантов LockBit, которые могут заменить прошивку на вымогательскую. Защищённая загрузка останавливает это. Однако злоумышленник всё ещё может использовать уязвимости в самом загрузчике (например, переполнение буфера) и получить контроль до проверки подписи, отключив блокировку. Это программная атака. Блокировка MCU также должна защищать загрузчик от перезаписи. Многие MCU имеют защищённый загрузочный сектор, который аппаратно защищён от записи. Блокировка управляет этой защитой. Злоумышленник может попытаться вызвать сбой предохранителя защиты записи, и если это удастся, он заменит загрузчик на вредоносный, который дампит flash. Для этого не требуется декапсуляция. Поэтому блокировка MCU должна включать несколько предохранителей: одни защищают загрузочный сектор, другие — доступ к отладке. Они разделены. Атакующий должен взломать все. Такой многоуровневый подход повышает сложность. Защищённая загрузка также поддерживает удалённую аттестацию: MCU может сообщить состояние загрузки удалённому серверу. Если аттестация не проходит, сервер может отозвать учётные данные. Это полезно против извлечения прошивки, так как извлечённую прошивку нельзя аттестовать без закрытого ключа, который находится внутри MCU. Чтение EEPROM не может извлечь этот ключ. Дамп flash и EEPROM не раскроет его, поскольку он хранится в защищённом хранилище. Декапсуляция и восстановление кода могут найти его, но тогда чип разрушен. Копирование содержимого криптографической памяти невозможно, если ключ хранится в защищённом анклаве. Обратный инжиниринг защищённых анклавов чрезвычайно сложен. Извлечение прошивки из анклава также невозможно, так как анклав имеет свою блокировку. Таким образом, защищённая загрузка в сочетании с аппаратным корнем доверия создаёт серьёзный барьер. Блокировка MCU — это не просто один бит, а система проверок. В заключение, защищённая загрузка укрепляет блокировку MCU, гарантируя выполнение только аутентифицированного кода, и противостоит попыткам дампа flash и EEPROM, чтения EEPROM, декапсуляции, копирования содержимого, обратного инжиниринга и извлечения прошивки, при условии адекватной аппаратной защиты от сбоев.




    Услуга Mikatech по клонированию PCB

    Услуги по разблокировке MCU


    время взлома микроконтроллера

    Лет опыта

    28 +
    страны взлома микроконтроллеров

    Стран

    110 +
    клиенты по взлому микроконтроллеров

    Клиентов

    5000 +
    проекты по взлому микроконтроллеров

    Проектов

    60000 +