Кратко

Почему выделенный крипточип ломает привычный подбор пароля — на двух аппаратах: Galaxy Tab A8 (Unisoc, чип по SPI) и Galaxy A06 (MTK, по I2C). В первом случае из чипа нужно добыть недостающий блок данных, и тогда перебор можно вынести на внешние мощности — но это теоретическая цепочка «предположим, мы перехватили управление». Во втором чип сам проверяет хеш и выдаёт ключи, работая «как вахтер», и тогда «принципиально на данный момент ничего сделать не можем»: перебор не вынести, а внутри возможны счётчик попыток, замедление и стирание. Результат доклада — точное описание стены, а не способ её обойти. Самая содержательная часть — семь вопросов из зала.

Главное

Инструменты, артефакты, технологии

Правовой и организационный контекст

Процессуального содержания нет, но есть прямое предупреждение практикам: разблокировка загрузчика и перепрошивка уничтожают данные, причём средствами телефона — необратимо; «с боевыми телефонами так лучше не поступать». В вопросах всплывает история с Apple и американским агентством и появление коммерческого инструмента для iPhone — как довод, что «100% безопасности» от вендора не бывает.

Вопросы из зала

Позиция спикера

Инженерная лекция без продажи: ни названия своего продукта, ни обещаний. Ограничения названы прямо и не раз — чёрный ящик, счётчики, риск уничтожить данные, «принципиально ничего сделать не можем». Где результата нет, это сказано вслух, а не спрятано за «ведутся работы»; своя терминология оговорена как своя. Вывод для отрасли извлечения пессимистичен: темп патчей страшнее любых новых интерфейсов.

Цитаты