Serez-vous le plus rapide à pirater un Raspberry Pi et à empocher les 20 000 $ en jeu ?

Avis à tous les hackers amateurs ou aguerris : l’équipe Raspberry Pi vient d’annoncer le lancement de la seconde édition de son défi de piratage : le Raspberry Pi RP2350. La première personne à révéler ce défi remportera la coquette somme de 20 000 $.

Raspberry Pi 123RF Hacking Challenge
Crédits : 123RF

Héberger son propre serveur Minecraft, créer sa propre station météo connectée, fabriquer des lunettes de réalité augmentée ou encore tenter de braquer une banque… C’est fou ce que l’on peut en faire, des choses, avec un micro ordinateur à 10 €. Mais pourrez-vous hacker la sécurité d’un Raspberry Pi ? C’est le défi que vous lance l’équipe qui revient avec la seconde édition de son concours. Cette fois-ci, 20 000 $ en jeu, qui reviendront à la première personne (ou équipe) capable de résoudre ce défi de piratage.

 20 000 $ pour le premier qui réussira à hacker le Raspberry Pi RP2350

2025 marque le lancement de la seconde édition du concours de piratage Raspberry Pi RP2350. Suite au succès de l’édition de l’an dernier, l’équipe Raspberry Pi est de retour. Cette année, le défi porte sur le démarrage chiffré du RP2350, qui utilise le chiffrement AES pour protéger le code au démarrage.

Concrètement, le code de l’application est chiffré et stocké sur une mémoire externe. Lors du démarrage, il est chargé en mémoire interne (SRAM), puis déchiffré grâce à une bibliothèque AES. La clé AES et d’autres informations sensibles sont stockées dans une mémoire spéciale, l’OTP (One-Time Programmable) qui ne peut être écrite qu’une seule fois.

Lire aussi – Des hackers prennent le contrôle d’une maison connectée à cause d’une faille dans Google Agenda et Gemini

Le but du jeu ? Trouver une faille pour récupérer la clé AES (ou une version affaiblie) en utilisant des techniques d’analyses par canaux auxiliaires : observation de la consommation d’énergie, des temps d’exécution et de réponse… Pour ce challenge, l’équipe de Raspberry Pi a volontairement complexifié son implémentation AES pour résister aux attaques. Mais saura-t-elle vous résister ?

Le challenge dure trois mois – mais d’après nos confrères de XDA, il pourra être prolongé si les organisateurs le jugent opportun. Prêt à relever le défi ? Rendez-vous sur la page GitHub du RP2350 Hacking Challenge 2 : vous y trouverez des exemples de code, des outils de mesures, des instructions et un fichier UF2 à télécharger sur votre RP2350, l’explication de son utilisation. Vous pensez avoir découvert une faille ? Contactez les organisateurs via l’adresse mail fournie dans le document GitHub.


Réagissez à cet article !

Demandez nos derniers articles !

Votre smartphone Android n’est pas compatible AirDrop ? Google lance une alternative pour partager des fichiers à un iPhone

La compatibilité entre Quick Share et AirDrop ne sera pas disponible sur la majorité des smartphones Android. Google a prévu un système alternatif pour ces appareils. Fin 2025, Google a…

Rachat de SFR par Orange, Free et Bouygues : l’échéance du 15 mai est passée, voici la nouvelle date butoir

Le rachat de SFR par Bouygues Telecom, Orange et Free semblait en bonne voie : Altice France a accordé le 17 avril dernier des négociations exclusives au consortium. Mais cette exclusivité…

Cette nouveauté transforme ChatGPT en vrai espace de travail pour tous les utilisateurs

Jusqu’ici, les fichiers uploadés dans ChatGPT disparaissaient à la fermeture d’une conversation. OpenAI vient d’y remédier avec une bibliothèque persistante qui transforme le chatbot en véritable espace de travail. Et…

Android 17 : bulles, remappage natif des manettes, localisation… voici les nouveautés majeures de la mise à jour

Google a publié une vidéo sur la chaîne YouTube Android. Elle récapitule toutes les fonctionnalités majeures de la mise à jour Android 17 qui n’ont pu être abordées lors de…

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA