Accueil / Mémoires & firmware
EEPROM
Petite mémoire non volatile reprogrammable, souvent porteuse de configuration et parfois de secrets.
Description
Une EEPROM (Electrically-Erasable Programmable Read-Only Memory, mémoire morte effaçable électriquement et programmable) est une puce mémoire permettant le stockage de petites quantités de données de façon non volatile.
Autres nommages : E2PROM, E²PROM.
Cette mémoire présente une limitation de 100 000 à 1 000 000 de réécritures. Les lectures ne comptent pas dans ce processus.
À ne pas confondre avec l’EPROM (ou UVEPROM), qui nécessite un rayonnement ultraviolet pour l’effacement. Les mémoires flash sont une variété d’EEPROM, optimisées pour l’écriture par blocs.
Où la trouve-t-on ?
Les EEPROM stockent souvent des données de configuration, de calibration, des compteurs, des paramètres réseau — et parfois, par négligence, des secrets (mots de passe, clés). C’est ce qui en fait une cible intéressante.
Elles communiquent le plus souvent par bus I2C (familles 24LCxx) ou SPI (familles 25xxx).
Identification
- Lire la référence sérigraphiée sur la puce et récupérer sa datasheet (capacité, brochage, bus).
- Boîtiers courants : SOIC-8, DIP-8, SOT-23.
- Sur un bus I2C, un
i2cdetectrévèle l’adresse (souvent0x50–0x57pour les24LCxx).
Attacking
Le contenu d’une EEPROM peut être dumpé à l’aide d’un composant tiers (Arduino, Raspberry Pi, Bus Pirate, programmateur).
Avant de procéder, il est préférable de connaître :
- l’adresse I2C utilisée (ou le bus SPI, selon la puce),
- le câblage à effectuer, déduit de la datasheet.
Cas pratique complet, avec schéma et code : Dump d’une EEPROM 24LC256.
Une fois le dump obtenu, on l’analyse comme un firmware : chaînes de caractères, structures de configuration, éventuels secrets.
Protections
- Ne jamais stocker de secrets en clair dans une EEPROM ; chiffrer les données sensibles.
- Activer la protection en écriture matérielle (broche WP) quand la persistance n’est pas nécessaire.
- Vérifier l’intégrité des données lues côté firmware (ne pas faire aveuglément confiance).
Example devices
- Cartes mères, périphériques, modules réseau, équipements audio/vidéo et de nombreux objets connectés utilisant une petite EEPROM de configuration.