通常來說,我們只分析電子產品的芯片,比如 iPhone 5,但鑒于大家對蘋果最新的 Lightning 底座線纜那么感興趣,今天為大家解開 Lightning 底座線纜之謎,探探這小東西內部都藏了些什么秘密。
眾所周知,IOS7系統增加了檢測非原裝系統的程序,而我們從技術角落發現的問題,遠遠比這個更恐怖,以下是Lightning連接線的工作原理:
Lightning 的確內置了四塊芯片,還包括一些無源器件。其中兩塊芯片非常簡單,只不過是兩個晶體管罷了。第三個是NXP NX20P3。但是第四個就讓人感興趣多了,那是一塊德州儀器的芯片。
圖中小板的正中央位置置就是德州儀器的芯片,上面印著“BQ2025”,但是這個零件號碼并不是德州儀器公布的。德州儀器網站公布過 BQ2022, BQ2023, BQ2024, 和 BQ2026。這四種芯片均為電池電量計,其中三種是 EPROM 系列的,另外一種是電池電量監視 IC。但是這四種芯片有一個共同的特征:都使用了單線 SDQ 接口(這是德州儀器專利的串口通訊協議),都擁有一些基本的安全功能,譬如 CRC 的生成。根據這些信息,Chipworks 猜測 BQ2025 也內置了這些安全技術,也很有可能使用了 SDQ 接口。
繼續研究 BQ2025,發現芯片左上角的地方有一塊數字邏輯板,包括大約 5000 個邏輯門。芯片上還包括了 EPROM (一種具有可擦除功能,擦除后即可進行再編程的 ROM 內存),大約有 64 或 128 位的存儲容量。芯片還包括一些大的驅動晶體管,少量模擬電路,和相當一部分的電容。基本上一塊串口通訊芯片有的組件都包括了,還包括一些簡單的安全功能。
小小邏輯主板,大大芯片世界
IOS7充電功能就靠它來控制,確切的說,真正起安全控制作用的并非這個芯片,而是芯片里面寫的安全控制程序,其對碼(解密)過程,可以媲美SONY筆記本時時對碼的加密程序,一旦檢測到非原裝線,則立即斷開充電,不工作。
剩下的三個芯片解構圖:
我嘗試著從3家宣稱已經破解了IOS7的廠家處(出于商業隱私,在此就不公布廠家名稱),匿名要了樣品,經技術檢測,發現分別有以下BUG:
1、先插手機端,提示:此電纜或配件尚未經過認證,因此可能無法配合此iphone可靠的工作。
2、只插手機端,不帶電的情況下,IOS7會自動檢測,并提示:此電纜或配件尚未經過認證,因此可能無法配合此iphone可靠的工作。
3、先插上適配器,再連接手機,通過恒流恒壓設備檢測,電流只有0.05A~0.1A電流。(正常工作在1A左右電流)
4、當手機在0%電量關機狀態下,手機無法通過充電開機。
5、當手機電量5%~15%時,系統啟動時時對碼,當對碼(解密過程)未通過,系統自動切斷充電或數據傳輸。
6、當手機電量70%~80%時,系統啟動時時對碼,當對碼(解密過程)未通過,系統自動切斷充電或數據傳輸。
7、IOS6、IOS5等低版本的手機,不能正常兼容充電。
8、在充電過程中,對碼程序未通過,導致手機死機,重起之后還是無法正常使用,只能重新連接原裝數據線,死機狀態才能恢復正常。
-
NXP
+關注
關注
60文章
1289瀏覽量
185488 -
德州儀器
+關注
關注
123文章
1733瀏覽量
140993 -
Lightning
+關注
關注
2文章
44瀏覽量
18858 -
IOS7
+關注
關注
0文章
1瀏覽量
7094
發布評論請先 登錄
相關推薦
評論