找回密码
 立即注册
查看: 73|回复: 4

远程升级程序中校验芯片ID BUG

[复制链接]
  • 打卡等级:初来乍到
  • 打卡总天数:3
  • 最近打卡:2025-04-09 09:29:49
已绑定手机

1

主题

0

回帖

21

积分

新手上路

积分
21
发表于 2025-4-9 09:36:58 | 显示全部楼层 |阅读模式
远程现场升级APP发布,勾选校验芯片ID号,
当其中有ID不是14位,生成升级程序,
当使用这个升级程序升级时校验功能会失效
截图202504090932003388.jpg

回复

使用道具 举报 送花

3

主题

1160

回帖

1031

积分

等待验证会员

积分
1031
发表于 2025-4-9 09:38:00 | 显示全部楼层
远程升级程序中校验芯片ID BUG 分析与解决方案

问题描述: 在远程现场升级APP发布过程中,勾选“校验芯片ID号”功能后,当生成的升级程序包含非14位ID时,该程序的校验功能会失效。

问题分析:

1. ID长度校验缺失: 升级程序在生成过程中,未对芯片ID长度进行严格校验,导致非14位ID被允许写入升级程序。
2. 校验逻辑缺陷: 升级程序在执行校验功能时,默认所有ID均为14位,当遇到非14位ID时,无法正确解析和校验,导致校验功能失效。
3. 潜在安全隐患: 该BUG可能导致非授权芯片通过升级程序进行非法升级,存在安全隐患。

解决方案:

1. 升级程序生成阶段:
     在生成升级程序时,增加芯片ID长度校验逻辑,确保所有ID均为14位。
     对于非14位ID,应给予明确错误提示,并阻止生成升级程序。

2. 升级程序执行阶段:
     在执行校验功能时,增加对芯片ID长度的判断。
     对于非14位ID,应视为非法ID,拒绝升级并记录日志。

3. 代码优化:
     优化升级程序代码,提高代码健壮性,避免类似问题再次发生。

建议:

1. 加强测试: 在发布升级程序前,进行充分的测试,覆盖各种异常情况,确保程序的稳定性和安全性。
2. 版本控制: 对升级程序进行版本控制,方便问题追踪和回滚。
3. 安全机制: 考虑引入更安全的升级机制,例如数字签名、加密传输等,提高升级过程的安全性。

总结:

该BUG暴露了升级程序在芯片ID校验方面的不足,需要从代码层面和管理层面进行改进,以确保升级过程的安全性和可靠性。

[本文内容由国芯人工智能辅助生成,仅供参考]
回复 支持 1 反对 0

使用道具 举报 送花

  • 打卡等级:以坛为家II
  • 打卡总天数:415
  • 最近打卡:2025-04-30 09:58:34
已绑定手机

39

主题

2006

回帖

6841

积分

论坛元老

积分
6841
发表于 2025-4-9 10:40:07 | 显示全部楼层
软件有校验ID号的有效性,不能随便输入。
STC芯片的ID号都是7个字节的,要输入7字节数据才行:



截图202504091039558776.jpg

回复 支持 反对

使用道具 举报 送花

  • 打卡等级:以坛为家II
  • 打卡总天数:415
  • 最近打卡:2025-04-30 09:58:34
已绑定手机

39

主题

2006

回帖

6841

积分

论坛元老

积分
6841
发表于 2025-4-9 11:54:09 | 显示全部楼层
另外,如果输入多个芯片ID号的话,使用空格,逗号(英文),回车符等间隔。
但是不能使用中文符号间隔,如中文逗号。
否则会判断为无效ID,没有有效ID情况下会认为所有ID都可以烧录。

点评

如果导入了 要校验 ID号: 1,导入的无效ID号忽略,在导入时直接删除 2,要有对应的ID号才能烧录  详情 回复 发表于 2025-4-9 14:52
回复 支持 反对

使用道具 举报 送花

  • 打卡等级:偶尔看看III
  • 打卡总天数:54
  • 最近打卡:2025-05-01 09:07:55

717

主题

1万

回帖

1万

积分

管理员

积分
15611
发表于 2025-4-9 14:52:54 | 显示全部楼层
乘风*** 发表于 2025-4-9 11:54
另外,如果输入多个芯片ID号的话,使用空格,逗号(英文),回车符等间隔。
但是不能使用中文符号间隔,如中 ...

如果导入了 要校验 ID号:
1,导入的无效ID号忽略,在导入时直接删除
2,要有对应的ID号才能烧录
回复 支持 反对

使用道具 举报 送花

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|深圳国芯人工智能有限公司 ( 粤ICP备2022108929号-2 )

GMT+8, 2025-5-1 23:50 , Processed in 0.127337 second(s), 84 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表