Jammer dat na al het meedenken ineens de stekker eruit gaat.

Ik zou het wel aardig vinden om te weten of er zinvolle metingen te doen zijn die iets opleveren. Maar ik ga zelf geen USB-stick kopen om die vervolgens te slopen.

de 08Gb versie (van zijn foto) kost 30 euro.

iets teveel om zomaar te proberen, maar ik wil hem best van lemmings overnemen.

Of de TS heeft inmiddels geconcludeerd dat ze niet voldoen, maar dan vind ik het alsnog raar dat hij ze weer hals-over-kop gaat verkopen, aangezien hij zelf ook aangaf dat hij ze ook voor andere dingen ging gebruiken, en hij intussen hier ook niets heeft laten horen. Laten we geen voorbarige conclusies trekken, en bedenk dat het niet verplicht is obsessief-compulsief dit forum te lezen en te reageren, zoals velen (waaronder ondergetekende) wel doen.

Op 8 september 2014 11:10:55 schreef Progger:
de 08Gb versie (van zijn foto) kost 30 euro.

En dat is voor mij ook de reden om er geen aan te schaffen om op zoek te gaan naar zwakheden die er misschien niet zijn.

Als iedereen zijn geduld verliest houd het snel op. Ik ga wel verder omdat ik het wel leuk vind om het uit te vogelen, maar ben niet van plan nog iets te plaatsen op het forum. Bedankt allemaal voor de info.

[Bericht gewijzigd door Jeroen op (95%)]

Waar slaat dat nou weer op? Geduldverlies voor zover van toepassing komt kennelijk mede door slechte communicatie van jouw kant (niet ingaan op dingen, ook niet even melden dat je er niet op ingaat - oftewel negeren - zet de toon en dan krijg je dat mensen sneller wantrouwig worden als je iets gerelateerds te koop zet).

Tot 10 tellen, hand ook in eigen boezem steken, en stug verdergaan lijkt me een mooie oplossing toch? Je hebt nog een weg af te leggen, maar de tips die je hier kreeg zul je waarschijnlijk elders ook krijgen dus je zal die curve ooit een keer moeten slechten. Het enige dat daarbij helpt is gestructureerd werken, en als je tips krijgt waar je niets mee denkt te kunnen, net zolang doorgaan (en vragen stellen!) tot je snapt wat je met die tip moet of waarom je niets met die tip kan.

Als je om hulp vraagt is het een reeele optie om er rekening mee te houden dat je die hulp ook accepteert. En per definitie als er meerdere mensen meedenken is het zo, dat dat niet onmiddelijk allemaal op zijn plek valt, en dat mensen die enthousiast [!] meepuzzelen soms wat ongeduldig zijn. Dat laatste is nou net het enige kleinigheidje dat ik je wel zou adviseren om te negeren, maar dus niet de inhoud.

Nou, we worden blijkbaar weer bedankt voor alle tijd en energie die we hierin gestoken hebben!

Als het zo moet, ga dan maar lekker zelf verder aanklooien, maar dan hoef je van mij ook geen reactie meer te verwachten als je ooit nog een topic opent.

Op 8 september 2014 18:35:37 schreef SparkyGSX:
Nou, we worden blijkbaar weer bedankt voor alle tijd en energie die we hierin gestoken hebben!

Als het zo moet, ga dan maar lekker zelf verder aanklooien, maar dan hoef je van mij ook geen reactie meer te verwachten als je ooit nog een topic opent.

Geen zorgen, mij zie je niet meer. Ik zit niet te wachten op zo een agressieve houding. Bedankt voor de posts.

[Bericht gewijzigd door Jeroen op (96%)]

Lemmings, ik wens je van harte succes.

ik wil best het projectje van je overnemen. lijkt me eerlijk dat jij alle informatie krijgt (mocht het lukken binnen een maand) en dat ik de stick mag houden.
lukt het niet in een maand, dan stuur ik hem gratis terug.

mocht de wedstrijd niet meer lopen, dan kan je natuurlijk ook alle tijd van de wereld nemen. mijn gevoel zegt me dat de meeste gebruikers in dit topic intussen meer van die stick weten dan jij nu.

je mag ons vaarwel zeggen, maar de ervaring leert dat 99% van de gebruikers die stampvoetend het forum verlaten alleen maar zelf topics openen en nooit een ander helpen.

Ik vind het altijd lastig als de topicstarter eigenwijzer is dan ik zelf. ;-)

En jammer dat meneer of mevrouw Lemmings alle posts aan verwijderen is.

Soort van forumvandalisme.

Dan kan dit topic ook dicht.

Edit (10-9): De TS wil toch nog wat toevoegen.

[Bericht gewijzigd door Henry S. op (47%)]

Na het lezen van user "Progger" zijn opmerking "de ervaring leert dat 99% van de gebruikers die stampvoetend het forum verlaten alleen maar zelf topics openen en nooit een ander helpen" heb ik Henry gevraagd de topic weer te openen (Henry, bedankt hiervoor).

Waarom? Progger heeft gelijk. Veel opmerkingen zaten mij niet lekker, maar ik wil niet alleen zelf wat leren, ik wil ook graag wat bijdragen aan het forum.

Ik verwacht dan ook niet dat er nog gereageerd wordt door anderen in deze topic, maar wil zelf wel graag posten wat mijn bevindingen zijn zodat misschien anderen er wat aan hebben.

Ik zal mijn bevindingen posten en ik wil graag mijn excuses aanbieden voor diegene die tijd hebben gestoken over dit onderwerp.

Oké, dit is nieuw!

Ik wil best weer meedoen met dit topic, maar bedenk wel dat de frustraties die geuit zijn ergens uit voortkomen; als je probeert daar iets mee te doen, gaat het vast goed komen hier.

Heb je nu, in plaats van die PICKIT's, een andere logic analyser waarmee je het dataverkeer kunt bekijken?

Op 10 september 2014 23:27:45 schreef SparkyGSX:
Oké, dit is nieuw!

Ik wil best weer meedoen met dit topic, maar bedenk wel dat de frustraties die geuit zijn ergens uit voortkomen; als je probeert daar iets mee te doen, gaat het vast goed komen hier.

Heb je nu, in plaats van die PICKIT's, een andere logic analyser waarmee je het dataverkeer kunt bekijken?

Ik ben nog in bezit van de PicKit's. Mocht er iets anders aangeschaft moeten worden dan is dat zeker een optie :)

Ik heb het volgende nog getest:

- Format
- Zetten user pin 0000
- Reset
- Dump gehele UFD
- Format
- Zetten user pin 0000
- Reset
- Dump gehele UFD

De data is geheel anders. Na de full format zijn alleen de eerste 512 bytes (de MBR dus) gevuld met waardes en de rest zijn 0-en. Ook wanneer ik een dump terugplaats zodat ik zeker weet dat de data op de NAND gelijk is blijft de data verschillen. Het lijkt erop dat de AES key elke keer wordt gegenereerd.

Om nog even terug te komen op de vraag welke PIN's zijn aangesloten op de PIC moet ik nog wat epoxy weg zien te halen. Dat blijft een lastig iets, maar wel iets wat ik nog moet doen.

Beste Lemmings,

welkom terug, ik zie dat je topic weer hersteld is :)

kun je uitleggen wat je precies bedoeld? met een format bedoel je de windows format neem ik aan, maar wat is een reset? master key wissen met '911'?

voor de pins kun je beter de buttons eraf halen.je kan ze later terug plaatsen (vaak gaan ze nooit meer echt 100% lekker werken, maar dat ik denk dat de stick niet meer ingezet gaat worden?)

als ik het goed begrijp zitten de buttons onder een folie. als je die voorzichtig eraf pelt, dan kun je de 'koepeltjes' oplichten en de pcb spoortjes doormeten. eventueel kun je ze op het zicht volgen, maar ik geloof dat er geen componenten tussen zitten.

zien de buttons eruit als blikken koepeltjes?
http://www.best-electronics-ca.com/CX40%20Dome%20Contacts.jpg

volgens mij is de huidige theorie als volgt: (ervan uitgaande dat de reset procedure inderdaad dezelfde procedure is als het wissen van de masterkey)


- Format                   <--- PC schrijft FAT tabel naar disk,Skymedi IC  encrypt dit met key X
- Zetten user pin 0000     <--- user pin doet niets met de data
- Reset                    <--- PIC wist key X, genereert key Y
- Dump gehele UFD          <--- Skymedi IC  decrypt dit met key Y, je krijgt nu garbage
- Format                   <--- PC schrijft FAT tabel naar disk,Skymedi IC  encrypt dit met key Y
- Zetten user pin 0000     <--- user pin doet niets met de data
- Reset                    <--- PIC wist key Y, genereert key Z
- Dump gehele UFD          <--- Skymedi IC  decrypt dit met key Z, je krijgt nu andere garbage

waarom denk ik dit:
- de skymedi 6203 bevat een AES engine, de pic is te traag. dus 100% zeker, de Skymedi doet de de/encryptie
- als je de user pin wijzigt zonder reset blijft de data toegankelijk. dus de user pin doet niets met de key
- de reset wijzigt de key, want de data is ontoegankelijk. dit betekent dat de key X,Y en Z niet gelijk zijn. (en dus niet afhankelijk van de master pin?)

wat betekend dit:
- je kan geen dump terugzetten, want encryptie vind altijd plaats. aangezien de key anders is is de data op de NAND dus ook anders.
- je kan ook niet vanuit de dump de key terugrekenen. je zal eerst de huidige key moeten weten, zodat je de dump kan encrypten. dan heb je pas de data op de nand.. daarna kun je eventueel de 1e sector bekijken om de decryptie te brute-forcen.
- dit laatste heeft alleen zin als de key voorspelbaar is. als je straks in staat bent om de key te onderscheppen, en na een reset veranderen er bijv. maar 3 bits, is de data zo gebrute-forced. 256 random bits is niet te doen.

als laatste, vergeet niet dat goede encryptie eruit ziet als random data. ik heb bestanden gezien met een simpele XOR key. dat is geen echte encryptie, en die heb je in een dag uitgelezen. probeer eens een simpele text te encrypten met AES,en daarna nog een ronde met dezelfde key. vergelijk daarna beide stukjes. je ziet het verschil niet... het is maar een tip, staar je niet blind op die dumps.

Hoi Progger,

Bedankt voor je reactie! Ik zal vanaf nu ook beter lezen en proberen het te begrijpen voor ik weer vragen ga stellen :)

Een format bedoel ik een full format met Windows inderdaad. Een reset is een reset van de UFD (dus inderdaad met 911).
Ik heb de folie eraf gehaald en op het plaatje ziet het eruit als het rechter plaatje. De UFD gaat niet meer ingezet worden, maar moet nog wel eventueel testen. Hij werkt nog wel. Dus mocht ik hardware matig iets willen doen moet ik de UFD niet stuk maken. Daarna mag die van mij de prullenbak in :)

Ik ga vanavond proberen alle epoxy eraf te halen zodat ik kan meten. De pinnetjes zijn wel te meten na het verwijderen van de folie, maar de banen aan de bovenkant zie ik nog niet door de epoxy.

Ik ben het helemaal eens met je post. Het tabel met omschrijving is inderdaad wat er gebeurt volgens mij. Ik heb nog een vraag over het volgende:

"je zal eerst de huidige key moeten weten, zodat je de dump kan encrypten. dan heb je pas de data op de nand.. daarna kun je eventueel de 1e sector bekijken om de decryptie te brute-forcen."

Als de Padlock wordt gelocked door de USB uit een USB poort te halen en NIET te resetten dan wordt de AES key ook niet aangepast. Als ik op dat moment de data van de NAND krijg en de key kan onderscheppen dan is de DATA te decrypen? Je geeft aan "de dump encrypten", maar ik heb nog geen manier gevonden om de data eraf te krijgen zonder een reset uit te voeren.

Wat zal er gebreuren wanneer de Padlock is "gelocked" (niet na een brute-force, maar wanneer de USB stick wordt verwijderd)? Je kan de USB stick wel in de USB poort steken, maar er gebeurt simpelweg niets. Windows herkend niets. Ik heb gelezen dat vanaf het USB device een packet gestuurd moet worden die door het OS wordt herkend, maar misschien zit daar wel ergens een flaw (net zoals de eerste Padlock en misschien als optie hierboven)?

De key onderscheppen zou eventueel kunnen met de PicKit 2?

Zoals gezegd: waarschijnlijk niet. Ding is te langzaam. De kans dat de communicatie sneller is dan wat de pickit kan samplen is heel groot.

Dan moet ik het weekend eerst inlezen over een analyser en eventueel een nieuwe aanschaffen.

[Bericht gewijzigd door Henry S. op (57%)]

Je kunt het natuurlijk gewoon proberen; de hoeveelheid data die er over en weer moet tussen de USB/NAND controller en de PIC is dusdanig klein dat ik niet echt een reden zie om dat op een hele hoge snelheid te doen. Als die SPI bus op 400kbps of zo loopt, zou dat met de PICKIT nog wel moeten lukken.

Een digitale scope is eigenlijk wel bijna een vereiste bij zulke projecten, anders kun je eigenlijk niet zien wat er gebeurd.

Op 12 september 2014 12:53:56 schreef Lemmings:
Wat zal er gebreuren wanneer de Padlock is "gelocked" (niet na een brute-force, maar wanneer de USB stick wordt verwijderd)?

Als het een fatsoenlijke beveiliging is, zal de controller de AES-sleutel "vergeten" zodat de data pas weer beschikbaar is nadat de PIC opnieuw de AES-sleutel heeft verstuurd.

Een datasheet van de controller zou daarom overigens erg prettig zijn.

En voor zover ik me herinner is de resolutie van de Pickit2 Logic Analyser 1µs. 400kbps SPI zou je dus inderdaad moeten zien. Alleen heb je maar 3 kanalen tot je beschikking.

Een Salae Logic zou bijvoorbeeld veel prettiger werken omdat je met de bijgeleverde software ook meteen de platte data ziet. Ik heb een clone uit China voor een eurootje of 6.

Ik heb al eens eerder gekeken naar de Salae Logic 8:
http://nl.rs-online.com/web/p/processor-microcontroller-development-ki…

Mooi ding en wil die zeker wel aanschaffen, maar een clone voor 6 euro is wel een verschil zeg. In NL is de Logic 8 145 euro.

[Bericht gewijzigd door Henry S. op (50%)]

Ok, dus als de folie eraf is, krijg je een 'koepeltje te zien'.

als je het koepeltje eraf kan lichten, dan zou je daaronder zoiets moeten zien:
http://www.o-digital.com/uploads/2179/2186-1/PCB_Both_Sided_Cellphone_Button_Immersion_Gold_665.jpg

als het goed is zijn de de buitenste (of binnenste) ringen allemaal met elkaar verbonden, en gaan de binnenste (of buitenste) ieder naar een aparte pin op de PIC. als je dat kan meten met een multimeter wordt het veel simpeler om straks de data te onderscheppen, omdat je weet welke pinnen er over zijn. als je een multimeter hebt, hoef je bijna geen expoxy weg te halen.

als je de koepeltjes zorgvuldig terug plaatst is de stick weer te gebruiken. dan moeten ze uiteraard wel weer goed uitgelijnd worden. mocht dit niet lukken kun je er altijd nog schakelaars aan solderen.

met betrekking op het unlocken/locken.

we weten nu dat de encryptie/decryptie in de skymedi plaatsvind. waarschijnlijk betekent 'locken' dat de pic een commando naar de skymedi stuurt: "vergeet de key"
unlocken betekend dan dat de PIC de PIN controlleert, indien PIN OK,de key naar de skymedi stuurt, waarna de skymedi pas werkzaam word.

een reset wist de KEY en de PIN. omdat er geen pin is, ben je unlocked. omdat je unlocked bent, stuurt de pic de nieuwe key naar de skymedi. als je hem nu zou dumpen krijg je dus onjuist gedecrypte data.

in jouw situatie (je vind een gelockte key op straat), is de key dus enkel in de PIC aanwezig. deze zit niet in de NAND, of in de skymedi.
als je nu de flash van de print soldeerd, of je krijgt de Skymedi zover om de data van de flash weer te geven zonder key,
dan heb je een echte encrypted dump.

als het een goed systeem is (en daar gaan we even van uit), dan gaat de key alleen naar de skymedi als de PIN juist is. na een reset is de pin weg, dus tot zover klopt de theorie.

nu het makkelijste om de key dus te onderscheppen als deze naar de skymedi wordt verzonden. als je een paar keys hebt, dan kunnen we een nieuw plan bedenken.

Op 12 september 2014 15:22:46 schreef Progger:
Ok, dus als de folie eraf is, krijg je een 'koepeltje te zien'.

....

nu het makkelijste om de key dus te onderscheppen als deze naar de skymedi wordt verzonden. als je een paar keys hebt, dan kunnen we een nieuw plan bedenken.

Klinkt als een plan en ga ik vanavond gelijk mee aan de slag.

En nogmaals allen bedankt voor het antwoorden. Blijft een leuk onderwerp :)

Op 12 september 2014 15:04:06 schreef Lemmings:
[...]

Ik heb al eens eerder gekeken naar de Salae Logic 8
[..]
maar een clone voor 6 euro is wel een verschil zeg. In NL is de Logic 8 145 euro.

Ja het is ook niet helemaal netjes van de clone-bouwers. Want je moet uiteindelijk de officiële Windows software gebruiken van Saleae. Maar die kun je gewoon vanaf de website downloaden. En eerlijk gezegd had ik dat ook niet in de gaten toen ik het ding bestelde.

Verder neem ik aan dat het sniffen van de AES-key bedoeld is om een zwakte in het algoritme te vinden?

[EDIT]
En ik schreef een paar keer Salae Logic maar het is Saleae Logic.

[EDIT2]
En om het verhaal compleet te maken dit is wat ze bij Saleae Logic van de namaak vinden... liever niet doen dus...