...

понедельник, 17 февраля 2014 г.

Новый уровень китайских поддельных микросхем — FT232RL

Думаю все хоть раз сталкивались с поддельными вещами из Китая. Сначала эти были «абибасы» и «ноклы» — сейчас айфоны и микросхемы. Однако если раньше подделывание микросхем ограничивалось либо неправильной маркировкой (когда обычная дешевая микросхема маркировалась как дорогая) или отсутствием микросхемы в корпусе (в лучшем случае там ничего, в худшем — все выводы закорочены).

Недавно exp131 и X4ZiM обратили внимание, что некоторые партии популярной микросхемы интерфейса USB-RS232 очень уж подозрительно одинаково глючат: в системе они определяются как обычные FT232RL, «признаются» официальным софтом, но отправляемые данные не передаются. Конечно, все мы привыкли к тому, что ошибку в первую очередь нужно искать у себя… Но что если проблема именно в микросхеме?


Фотографии микросхем: слева работает отлично, справа — глючит. Можно заметить отличие в маркировке — в рабочей микросхеме она выгравирована лазером, в нерабочей — напечатана (впрочем, это не универсальное правило, бывает и наоборот). Сначала смотрим фотографии, выводы в конце.



После травления металлизации:


Можно посмотреть подробнее на отдельные элементы, ряды стандартных ячеек из который автосинтезирована логика:


ROM:


Статическая память:


А микросхема-то совершенно другая! Сразу можно обратить внимание, что контактных площадок гораздо больше, чем нужно. На краю можно заметить надпись «SR1107 2011-12 SUPEREAL»


После травления металлизации:


Снова подробнее отдельные части, стандартные ячейки:


В другой части микросхемы стандартные ячейки были существенно другими. Не часто такое встретить можно — микросхему собирали из больших «кусков», которые были доступны только в виде топологии:


Первый тип статической памяти:


Второй тип статической памяти:


И наконец, ROM — он программировался на уровне поликремния при производстве микросхемы, так что мы непосредственно можем видеть записанные данные:


Китайцы в данном случае попытались не просто сделать «фейк», а похоже взяли готовый микроконтроллер программируемый маской при производстве (так нужно менять только одну маску — это объясняет лишние контакты на кристалле), заказали изготовление партии этих микросхем на заводе — но видимо где-то была допущена ошибка, и микросхема хоть и определялась как настоящая — так и не заработала как следует. Это никого не смутило, и эти микросхемы начали продавать как настоящие FT232RL. Впрочем, возможен и вариант, что объема ROM памяти просто не хватило на полноценную эмуляцию.

Отсюда мораль — чем дальше, тем более внимательно нужно относится к поставщикам микросхем, и дешевые микросхемы от неизвестных китайских поставщиков могут выйти боком и гарантировать долгие часы увлекательной отладки


This entry passed through the Full-Text RSS service — if this is your content and you're reading it on someone else's site, please read the FAQ at http://ift.tt/jcXqJW.


Комментариев нет:

Отправить комментарий