banner

ブログ

Feb 17, 2024

Google Nest Hub の分解

デバイスの内部を見ることは、多くのハッカーにとって共通の魅力です。 [Txyz] は、私たち全員が楽しめるように第 2 世代 Google Nest Hub を分解しました。 休憩後のビデオはうまく制作されており、さまざまな熱シールドが取り外され、デバッグ ケーブルがはんだ付けされている様子をリラックスして見ることができます。

メイン SOC は、4 コア A55 ベースの SoC である Amlogic S905D3G です。 重要なチップは細心の注意を払って文書化されており、多くの家庭で一般的に使用されているデバイスの内部を興味深い外観で見ることができます。 注目すべきチップの 1 つは、Project Soli としても知られる BGT60TR13C です。 これは、レーダーを使用してサブミリメートルの精度で動きを検出する 8x10mm のチップです。 これにより、デバイスは睡眠の質を測定したり、ジェスチャーを認識したりできるようになります。 幸いなことに、[Txyz] にはデータシートとブロック図が含まれています。 まず、チップは FIFO にデータ サンプルを埋めます。 いっぱいになると、メイン SoC に割り込みを発行し、SPI 経由でバッファを空にします。

デバッグ ケーブルを使用すると、BGT60TR13C への SPI コマンドのトレースをキャプチャできました。 [Txyz] は、さまざまなデータ ブロックと構成レジスタのデコードに焦点を当てました。 残念ながら、データシートには少数のレジスタしか記載されておらず、それらが何を行うのかは明らかではありません。

ハードウェアの分解だけでは不十分な場合は、セキュア ブートをバイパスするソフトウェアの分解に興味があるかもしれません。

共有