# Laseraanval op RP2350: Raspberry Pi ziet af van nieuwe chiprevisie

Raspberry Pi herziet de RP2350 niet na Ledger Donjons laseraanval. Dat maakte de fabrikant op 18 september bekend. De proef vereist destructieve toegang en circa 250.000 dollar aan apparatuur. Schade blijft volgens Raspberry Pi beperkt tot één apparaat, mits ieder apparaat eigen sleutels gebruikt.

- Canonieke URL: https://nxtnews.nl/artikel/laseraanval-op-rp2350-raspberry-pi-ziet-af-van-nieuwe-chiprevisie
- Gepubliceerd: 2026-09-19T14:26:20Z
- Rubriek: Tech
- Uitgever: Nxt

Door Tim Bouchratan

![AI-illustratie van een opengelegde conceptchip onder een lens met een lichtstraal, op een roze achtergrond; geen weergave van de echte proefopstelling.](https://nxtnews.nl/web/images/nxt-0e320a52c6a19590607b.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Raspberry Pi erkent dat onderzoekers de afgesloten debugtoegang van de RP2350-A4 opnieuw hebben geopend. Via die onderhoudsingang konden zij opgeslagen geheime gegevens uitlezen. Vanwege deze vondst komt er geen nieuwe chiprevisie: de fabrikant vindt de vereiste fysieke ingreep, specialistische kennis en dure apparatuur daarvoor onvoldoende aanleiding. Het gaat om een aanval op een losgemaakte chip waarvan de behuizing wordt opengelegd. De inschatting dat hooguit één apparaat wordt geraakt, verbindt Raspberry Pi nadrukkelijk aan een voorwaarde: unieke sleutels per apparaat.

Bronnen bij deze passage: [1. Raspberry Pi](https://www.raspberrypi.com/news/everything-is-better-with-lasers/)

## Om welke chip gaat het?

De RP2350 is de microcontroller op het ontwikkelbord Raspberry Pi Pico 2: de kleine rekenchip waarmee je zelf elektronica kunt aansturen. Raspberry Pi levert hem ook voor printplaten van andere makers. De productspecificaties noemen twee actieve processorkernen, programmeerbaarheid met C/C++ of MicroPython en beveiliging op basis van Arm TrustZone. Daarbij kunnen onderdelen aan verschillende beveiligingsgebieden worden toegewezen. Ondertekening van opstartsoftware is optioneel; de chip kan ook een sleutel voor versleutelde software beschermen. Voor een Nederlands of Belgisch makerproject is dus het precieze chipmodel en de gekozen beveiligingsconfiguratie relevant. De merknaam Raspberry Pi alleen beschrijft niet welke functies een ontwerp gebruikt.

Bronnen bij deze passage: [8. Raspberry Pi — RP2350-productspecificaties](https://www.raspberrypi.com/products/rp2350/)

## Waarom is die onderhoudsingang zo belangrijk?

Een debugger helpt ontwikkelaars software te onderzoeken: volgens de datasheet kan hij geheugen bekijken, uitvoering volgen en gegevens veranderen. Daarom kan deze toegang worden afgesloten zodra ondertekende opstartsoftware verplicht wordt. De chip kent echter ook een instelling waarmee beveiligde software de toegang weer kan openen, bijvoorbeeld na een controle van de gebruiker. Daarnaast bestaan permanente en tijdelijke geheugenvergrendelingen. Een tijdelijke vergrendeling verdwijnt bij een reset van het betreffende geheugenblok; daarna gelden opnieuw de permanent vastgelegde rechten. Een speciale herstelreset kan de processor laten stoppen voordat gebruikerssoftware draait. Deze gedocumenteerde eigenschappen verklaren waarom het moment waarop een beveiliging actief wordt ertoe doet: een toegangsregel die software later instelt, is niet hetzelfde als een permanente blokkade in de hardware.

Bronnen bij deze passage: [7. Raspberry Pi — RP2350 datasheet, 29 juli 2025](https://datasheets.raspberrypi.com/rp2350/rp2350-datasheet.pdf)

## Wat hebben de onderzoekers daadwerkelijk aangetoond?

Ledger Donjon testte een eigen A4-chip met de beveiligingsinstellingen van Raspberry Pi’s eerste hackingwedstrijd. Het team gebruikte eerst uiterst zwakke lichtuitstoot van schakelende transistoren om gevoelige plekken te vinden. Gerichte laserpulsen veranderden vervolgens besturingsbits, waardoor debugtoegang tot het beveiligde deel terugkwam. Na een herstelreset kon het team het volledige wedstrijdgeheim uitlezen voordat de software de tijdelijke geheugenvergrendeling opnieuw aanbracht. Dat is een aangetoonde doorbraak in deze configuratie, geen bewijs dat alle geheugensloten verdwijnen. De normale controle van ondertekende opstartsoftware blijft volgens Donjon functioneren. Ook mogelijke gevolgen voor versleuteld opstarten bespreekt het team als architectuuranalyse, niet als uitgevoerde test. Softwarecontroles na het opstarten voorkomen de gedemonstreerde uitlezing vóór dat moment niet.

Bronnen bij deze passage: [2. Ledger Donjon](https://donjon.ledger.com/blog/rp2350-secure-debug-laser-fault-injection/)

## Hoe kan licht een digitale beveiliging verstoren?

Een laser kan transistoren tijdelijk anders laten reageren zonder dat de aanvaller een gewone softwareopdracht geeft. Hardwareonderzoeker Courk beschreef dat principe in januari 2025 bij een eerdere aanval op de RP2350. Het silicium moest daarvoor blootliggen en de chip moest blijven werken. Zijn opstelling stuurde licht naar een nauwkeurig gekozen plek op de achterkant van de chip. De bedoeling was een fout te veroorzaken zonder de circuits voor het herkennen van spanningsstoringen te activeren. Dat vraagt voorbereiding aan het fysieke onderdeel en precieze timing. Een sterke beveiliging tegen ongewenste softwareopdrachten is daarmee nog geen bescherming tegen elke verstoring van de elektronica die zulke opdrachten uitvoert. Deze eerdere A2-aanval is in A4 verholpen, benadrukt Raspberry Pi.

Bronnen bij deze passage: [4. Courk](https://courk.cc/rp2350-challenge-laser) · [1. Raspberry Pi](https://www.raspberrypi.com/news/everything-is-better-with-lasers/)

## Wat was er al gerepareerd?

Raspberry Pi bracht revisie A4 op 29 juli 2025 uit met verschillende reparaties uit de eerste hackingwedstrijd. Daaronder vielen fouten in de vaste opstartcode en een kwetsbaarheid bij het lezen van geheugen wanneer de voeding werd onderbroken. Een revisie is hier een gewijzigde uitvoering van het silicium, geen nieuwe naam voor een softwaredownload. A4 bleef passend voor dezelfde aansluitingen en verving A2 in de productie. De revisieaanduiding staat boven op de chipbehuizing. Tegelijk meldde Raspberry Pi toen al dat een afzonderlijke, dure techniek om geheugencellen rechtstreeks te onderzoeken niet was verholpen. A4 betekende dus gerichte verbeteringen voor gevonden problemen. De revisienaam was geen toezegging dat elke toekomstige fysieke aanval zou mislukken.

Bronnen bij deze passage: [3. Raspberry Pi](https://www.raspberrypi.com/news/rp2350-a4-rp2354-and-a-new-hacking-challenge/)

## Waarom waren er eigenlijk hackingwedstrijden?

De eerste wedstrijd moest zwakke plekken vinden voordat de chip op grote schaal in beveiligde toepassingen terechtkwam. In januari 2025 rapporteerde Raspberry Pi vier geldige inzendingen, allemaal met fysieke toegang tot de chip. Ze verschilden sterk: onderzoekers verstoorden onder meer de voedingsspanning, gebruikten laserlicht of onderzochten het geheugen met apparatuur voor chipanalyse. De fabrikant kende ieder van de vier winnaars de volledige prijs van 20.000 dollar toe. Raspberry Pi schreef daarbij zijn eerdere inschattingen te hebben bijgesteld, onder meer over de effectiviteit van storingsdetectie en de kosten en complexiteit van laseraanvallen. Het wedstrijdresultaat leverde zo concrete informatie op over de grenzen van de beveiliging, niet alleen een lijst geslaagde demonstraties.

Bronnen bij deze passage: [6. Raspberry Pi](https://www.raspberrypi.com/news/security-through-transparency-rp2350-hacking-challenge-results-are-in/)

## Is daarmee ook de tweede hackingwedstrijd beslist?

Nee: de tweede wedstrijd onderzoekt een ander probleem. De openbare regels vragen om een aanval via onbedoelde informatie uit bijvoorbeeld stroomverbruik, elektromagnetische signalen of timing. Zulke zijkanalen kunnen iets verraden over de geheime sleutel waarmee de chip versleutelde software ontsleutelt. Actief fouten veroorzaken met een laser valt uitdrukkelijk buiten deze opdracht. De huidige einddatum in de wedstrijdrepository is 31 oktober 2026 en de prijs bedraagt 20.000 dollar voor één winnaar of team. Een winnende methode moet ook toepasbaar zijn op het daadwerkelijke versleutelde opstartproces van een beveiligde chip. De laseraanval en deze wedstrijd beantwoorden daarmee verschillende vragen: kun je beveiligingsinstellingen ontregelen, en lekt een cryptografische berekening informatie terwijl zij draait?

Bronnen bij deze passage: [5. Raspberry Pi — RP2350 Hacking Challenge 2](https://github.com/raspberrypi/rp2350_hacking_challenge_2)

## Bronnen

- [1. Raspberry Pi](https://www.raspberrypi.com/news/everything-is-better-with-lasers/)
- [2. Ledger Donjon](https://donjon.ledger.com/blog/rp2350-secure-debug-laser-fault-injection/)
- [3. Raspberry Pi](https://www.raspberrypi.com/news/rp2350-a4-rp2354-and-a-new-hacking-challenge/)
- [4. Courk](https://courk.cc/rp2350-challenge-laser)
- [5. Raspberry Pi — RP2350 Hacking Challenge 2](https://github.com/raspberrypi/rp2350_hacking_challenge_2)
- [6. Raspberry Pi](https://www.raspberrypi.com/news/security-through-transparency-rp2350-hacking-challenge-results-are-in/)
- [7. Raspberry Pi — RP2350 datasheet, 29 juli 2025](https://datasheets.raspberrypi.com/rp2350/rp2350-datasheet.pdf)
- [8. Raspberry Pi — RP2350-productspecificaties](https://www.raspberrypi.com/products/rp2350/)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
