Радиомодули, используемые в центральных процессорах (ЦП), имеют название PIROM (по спецификации компании Intel). В радиомодулях, интегрированных в ЦП Intel Xeon w-2255, используется RFID-микросхема Monza X-8K Dura. Эти радиомодули работают в UHF-диапазоне частот по стандарту EPC Gen2. Взаимодействие радиомодулей с ЦП по шине I2С осуществляется по протоколу SMBus. Доступ к радиомодулю по радиоканалу заблокирован компанией Intel. С целью исследования возможности доступа к радиомодулю был создан лабораторный стенд, который включал плату с установленным радиомодулем, позволяющую использовать все его функции, и считыватель FM-503 UHF RFID module. В качестве мастер-устройства шины I2C/SMBus задействовался ПАК Arduino. Для взаимодействия Arduino c радиомодулем по шине SMBus было разработано специальное ПО, позволяющее перепрограммировать радиомодуль с целью организации взаимодействия с ним по радиоканалу с использованием считывателя FM-503 UHF RFID module. Радиомодуль удалось обнаружить и успешно считать его идентификатор. Также по шине I2C был получен доступ к блоку памяти, хранящему EPC радиомодуля. Авторами сделано предположение, что перезаписываемая память радиомодуля может применяться для размещения специального ПО, реализующего функции несанкционированного доступа или несанкционированного воздействия на центральный процессор или компьютер.
< ... >
Radio modules integrated into the Intel Xeon w-2255 CPU operate in the UHF frequency range according to the EPC Gen2 standard. The interaction of radio modules with the CPU via the I2C bus is carried out using the SMBus protocol. In order to investigate the possibility of access to the radio module, a laboratory stand was created, which included a board with an installed radio module and an reader. The Arduino complex was used as a master device for the I2C/SMBus bus. To interact with the Arduino radio module via the SMBus bus, special software was developed that allows you to reprogram the radio module in order to organize interaction with it via a radio channel. The radio module was detected and its identifier was successfully read. Also, via the I2C bus, access was obtained to the memory block storing the EPC of the radio module. The authors made the assumption that the rewritable memory of the radio module can be used to host special software that implements functions of unauthorized access or unauthorized influence on the CPU or computer.
Keywords:
hardware, central processing unit, radio module, RFID technology, unauthorized access