MCU Reverse Engineering

Mikrocontroller entsperren – MikaTech

Unsere Werte und Ziele

Über MikaTech

Die Zeit verging schnell – vom ersten MCU-Reverse-Engineering-Projekt mit einem 8051 im Jahr 1998 bis zur Einrichtung unseres Millionen-Dollar-Reverse-Engineering-Labors im Jahr 2012 vergingen 14 Jahre. Heute starten wir unser neues Geschäftsfeld der eingebetteten visuellen Systementwicklung und hoffen, weitere 10 Jahre dienen zu können.

Unterschrift Peter Lee Mitgründer & CEO

LG/HYUNDAI Mikrocontroller-Klon

Hyundai war ein multinationaler Mischkonzern (Chaebol) mit Hauptsitz in Seoul, Südkorea. Es wurde 1947 von Chung Ju-yung als Baufirma gegründet und Chung hatte bis zu seinem Tod im Jahr 2001 die direkte Kontrolle über das Unternehmen.

Nach der asiatischen Finanzkrise 1997 und Chungs Tod durchlief Hyundai eine umfassende Umstrukturierung und Zerschlagung, die das Geschäft der Hyundai Group auf Containerschifffahrt, Aufzugproduktion und Tourismus reduzierte. Heute sind die meisten Unternehmen, die den Namen Hyundai tragen, rechtlich nicht mit der Hyundai Group verbunden. Dazu gehören die Hyundai Motor Group, die Hyundai Department Store Group, die Hyundai Heavy Industries Group und die Hyundai Development Company. Allerdings werden die meisten ehemaligen Tochtergesellschaften des Hyundai-Konglomerats weiterhin von Verwandten Chungs geführt. Wenn diese Unternehmen als ein einziges großes Familienunternehmen betrachtet würden, wäre es immer noch das größte Unternehmen Südkoreas mit enormer wirtschaftlicher und politischer Macht im Land.

 

  • Mikatech LG/HYUNDAI MCU Reverse-Engineering-Liste:
  • GMSxxx-Serie MCU-Programmwiederherstellung: GMS34004TK GMS34004TM GMS34004TW GMS34112TK GMS34140TK GMS77C1000 GMS77C1001 GMS81004 GMS81008 GMS81016 GMS81024 GMS81032 GMS81504AT GMS81504T GMS81516 GMS81516AT GMS81516BT GMS81524 GMS81524AT GMS81524BT GMS81604T GMS81608T GMS81C5016 GMS81C5024 GMS81C5032 GMS82516T GMS82524T GMS84512T GMS84524T GMS87C1102 GMS87C1202 GMS87C1404 GMS87C1408 GMS87C2020 GMS87C5032 GMS87C5108 GMS87C7008 GMS87C7016 GMS97C1051 GMS97C2051 GMS97C51 GMS97C52 GMS97C54 GMS97C56 GMS97C58 GMS97L1051 GMS97L2051 GMS97L51 GMS97L52 GMS97L54 GMS97L56 GMS97L58 GMS99C52 GMS99C58 ...

    HMSxxx-Serie MCU-Programmwiederherstellung: HMS81004E HMS81008E HMS81016E HMS81020ET HMS81020TL HMS81024E HMS81032 HMS81032ET HMS81032T HMS81032TL HMS87C1102A HMS87C1104A HMS87C1104A HMS87C1202A HMS87C1204A HMS87C1302A HMS87C1304A HMS87C1404B HMS87C1408B HMS87C1416B HMS87C1508B HMS87C1516B HMS87C1608B HMS87C1616B HMS87C1708B MS87C1716B HMS87C1808B HMS87C1816B HMS87C5216 HMS99C52 HMS99C58 ...

 

Allgemeine Fragen zur Mikrocontroller-Firmware-Extraktion


  • Ist es sicher, eine Zahlung an MikaTech zu senden?

    Wenn MikaTech ein schlechtes Unternehmen wäre, könnten Sie im Internet über die 28-jährige Geschichte hinweg jede Menge schlechter Bewertungen über den Service finden.

    Die Antwort lautet also: JA! Wir sind gute Leute.

    Warum Mikatech wählen? Hier klicken, um mehr zu erfahren


  • Kann Mikatech auch ICs knacken, die nicht auf dieser Website gelistet sind?

    Verschiedene Chiphersteller verwenden unterschiedliche Teilenummern, aber der innere Kern des Chips kann mit derselben Technologie hergestellt werden. Es wäre unmöglich, alle Teilenummern aufzulisten, bei denen unsere Technologie anwendbar ist, z. B. MYSON, STK, FEELING, ANALOG, FUJITSU, NOVATEK, LG/HYNDAI.

    Durch den Fortschritt der Technologie sammeln wir täglich mehr Erfahrung und entwickeln neue Methoden für das Reverse Engineering verschiedener integrierter Schaltkreise. Die vollständige Liste der Teilenummern, die in unseren Leistungsumfang fallen, wird immer größer. Bitte kontaktieren Sie uns, um dies zu klären.

  • Wird meine Privatsphäre geschützt?

    Mikatech Innovative Limited versteht die Bedeutung der Privatsphäre seiner Kunden. In dem Moment, in dem Sie Mikatech kontaktieren, werden Ihre persönlichen Daten gemäß unseren Verwaltungsrichtlinien geschützt, die wir im Laufe der Jahre entwickelt haben. Mikatech verwendet diese Informationen, um seinen Service für Sie zu personalisieren, und gibt sie niemals an Dritte weiter, aus welchem Grund auch immer.
    Bei jedem Projekt löschen wir alle Daten, Materialien und Codes 60 Tage nach der Lieferung der Dateien. Dies schützt uns und Ihre Privatsphäre.

  • Ist es legal, den Service von Mikatech in Anspruch zu nehmen?

    Ja, es ist völlig legal.
    Mikatech erbringt seine Reverse-Engineering-Dienste nur zu Bildungszwecken. Es kann illegal sein, die oben genannten Dienste in einigen Ländern oder Regionen zu nutzen. Bitte überprüfen Sie Ihre lokalen Gesetze. Mikatech übernimmt keine Verantwortung im Zusammenhang mit der Nutzung der oben genannten Dienste, die als illegal angesehen werden könnte.


  • Spannungsglitching und Fehlerinjektion zur MCU-Exploitation

    Spannungsglitching hat sich als eine der effektivsten Techniken zur Kompromittierung der Sicherheit moderner Mikrocontroller erwiesen, die es Angreifern ermöglicht, Authentifizierungsprüfungen zu umgehen, geheime Schlüssel zu extrahieren und geschützten Flash-Speicher auszulesen. Das Grundprinzip der Spannungsfehlerinjektion ist täuschend einfach: Durch das Einbringen einer kurzen, präzise getimten Störung in die Stromversorgung eines Mikrocontrollers kann ein Angreifer das Gerät dazu veranlassen, Anweisungen fehlerhaft auszuführen oder kritische Sicherheitsprüfungen ganz zu überspringen. Diese Manipulation des Betriebszustands des MCU kann während des Bootvorgangs, während kryptografischer Operationen oder zu jedem Zeitpunkt erfolgen, an dem das Gerät sicherheitsempfindliche Funktionen ausführt. Die ChipWhisperer-Plattform hat sich zum De-facto-Standard für Spannungsglitching-Angriffe entwickelt und bietet Forschern und Sicherheitsexperten ein vielseitiges Toolkit für Fehlerinjektionsexperimente. Aufbauend auf dieser Grundlage haben Tools wie der RP2040-basierte Interactive Glitcher die Einstiegshürde weiter gesenkt, indem sie eine Timing-Auflösung von 5 Nanosekunden und präzise Kontrolle über Glitch-Parameter zu einem Bruchteil der Kosten professioneller Geräte bieten. Diese Entwicklungen haben Spannungsglitching einer breiteren Gemeinschaft von Hardware-Hackern und Sicherheitsforschern zugänglich gemacht und die Entdeckung von Schwachstellen in kommerziellen Mikrocontroller-Produkten beschleunigt. Die STM32-Mikrocontroller-Familie war ein besonders häufiges Ziel für Glitching-Angriffe, wobei Forscher die erfolgreiche Umgehung des Ausleseschutzes über mehrere Gerätegenerationen hinweg demonstrierten. Jüngste Arbeiten haben diese Techniken zu zuverlässigen, wiederholbaren Prozessen verfeinert, die in der Lage sind, geschützten Flash-Speicher von STM32F2- und STM32F4-Geräten mit nahezu perfekten Erfolgsquoten zu extrahieren. Die praktischen Auswirkungen dieser Forschung gehen über das akademische Interesse hinaus – Kryptowährungs-Hardware-Wallets wie Trezor und KeepKey, die auf STM32-Mikrocontroller für ihre Sicherheit vertrauen, wurden mit diesen Fehlerinjektionsmethoden erfolgreich kompromittiert. Spannungsglitching ist jedoch nicht auf STM32-Geräte beschränkt. Forscher haben Fehlerinjektionstechniken erfolgreich angewendet, um den Debug-Passwortschutz auf Renesas RH850-Automobil-Mikrocontrollern zu umgehen, was zeigt, dass selbst sicherheitskritische Systeme verwundbar sind. Ebenso wurde gezeigt, dass GigaDevice-GD32-Mikrocontroller sowohl für Fehlerinjektion als auch für invasive Angriffe anfällig sind, die den Ausleseschutz umgehen. Die Bandbreite der betroffenen Geräte unterstreicht eine grundlegende Herausforderung: Die Sicherheit von Mikrocontrollern beruht oft auf Annahmen über die physische Umgebung, die einfach nicht haltbar sind, wenn ein Angreifer uneingeschränkten Zugang zur Hardware hat. Mit zunehmender Ausgereiftheit und Zugänglichkeit von Fehlerinjektionswerkzeugen wird der Druck auf MCU-Hersteller, robuste Gegenmaßnahmen zu implementieren, nur noch zunehmen.

    Mikrocontroller-Hack-Zeit

    Jahre

    28 +
    Mikrocontroller-Hack-Länder

    Länder

    110 +
    Mikrocontroller-Angriff-Kunden

    Kunden

    5000 +
    Mikrocontroller-Projekte entsperrt

    Projekte

    60000 +