Los asistentes a la conferencia Defcon recibieron un componente de hardware único: las credenciales de este año integran el Baochip-1x, un microcontrolador diseñado por Andrew “bunnie” Huang que funciona tanto de insignia interactiva como de llave de seguridad de hardware reutilizable tras el evento.
Las credenciales de la conferencia de piratería informática Defcon suelen destacar por diseños electrónicos complejos, desafíos criptográficos y pistas ocultas.
El diseño del Baochip-1x de Andrew “bunnie” Huang
La creación de las credenciales estuvo a cargo del reconocido hacker de hardware Andrew “bunnie” Huang. El chip integrado, denominado Baochip-1x, requirió tres años de desarrollo con el objetivo de lograr una arquitectura de seguridad que sea completamente verificable.
Huang publicó todo el código fuente en GitHub, abriendo a la inspección pública los componentes del sistema operativo, el firmware, el núcleo del procesador, los motores criptográficos y el sistema de entrada y salida.
Inspección de silicio mediante luz infrarroja
A diferencia de los circuitos integrados convencionales, que utilizan una carcasa opaca de plástico que oculta los circuitos internos y genera problemas en la cadena de suministro, el Baochip-1x permite una verificación física directa.
Los investigadores pueden iluminar la parte posterior del silicio con luz infrarroja para observar las estructuras internas y contrastarlas con los planos publicados, verificando que no se hayan añadido componentes no deseados durante la fabricación. Huang programó demostraciones de esta técnica durante la conferencia para que los asistentes examinen el silicio directamente.
I’ve been doing a bunch of stuff along the lines of trust and silicon and verification transparency … to try and get a chip that we can trust down to the very core, down to the transistor … You can actually … see the RAM arrays … on the chip. Andrew “bunnie” Huang, hacker de hardware
La colaboración con Crossbar para la fabricación del chip
La fabricación de un nuevo chip representa un proceso habitualmente costoso que requiere inversiones millonarias. No obstante, el proyecto avanzó cuando una empresa llamada Crossbar contactó a Huang para desarrollar un microcontrolador seguro de código abierto.
La participación de Huang se concretó bajo la condición de compartir la misma oblea de silicio de Crossbar, permitiendo que ambos diseños participaran en la misma ejecución de fabricación sin requerir un presupuesto independiente para una producción exclusiva.
Andrew “bunnie” Huang, hacker de hardware, señaló que ellos lo ven como que, al incluirlo en el chip, obtienen dos productos por el precio de uno.
Una segunda vida como llave de seguridad
El hardware de la credencial trasciende la duración de la conferencia de piratería. El módulo principal del Baochip-1x se puede extraer de la placa de circuito impreso para utilizarlo de manera independiente como token de seguridad una vez concluido el evento.
También te puede interesar
