테스트 표의 앞 네 줄이 이상했다. 이미지 서명, 해시 테이블, 암호화된 페이로드, 인증서 서명을 한 바이트씩 바꿨는데 결과 칸에는 전부 성공이 찍혔다. 이 표는 서명된 펌웨어 이미지의 보안 프로필과 서명 응답을 검사하는 도구에서 나온 것이었다.
변이는 한 파일에 하나씩만 적용했고 파일 길이는 유지했다. 네 변조 파일은 모두 독립 --validate 명령을 통과했다. 반면 보안 프로필의 하드웨어 값을 맞지 않게 바꾼 경우와 파일 형식을 깨뜨린 경우는 실패했다. 성공과 실패의 경계는 암호학적 무결성이 아니라 파일을 읽을 수 있는지, 지정된 프로필 조건과 맞는지에 놓여 있었다.
실행 파일의 호출 경로를 확인하자 결과가 설명됐다. 독립 검증 경로는 허용된 하드웨어 바인딩 같은 프로필 값을 비교했다. 이미지 서명과 인증서 체인을 확인하는 함수는 호출하지 않았다. 성공 로그도 전체 이미지의 암호학적 유효성이 아니라 보안 프로필 검증이 끝났다고만 기록했다.
같은 도구도 서명 작업 안에서는 다르게 움직였다. 서명 서비스가 돌려준 응답을 이미지에 넣기 전에 서명과 인증서 체인을 확인했다. 보관된 정상 응답은 통과했지만 서명이나 인증서 서명을 한 비트 바꾼 응답은 거부됐고 결과 파일도 생성되지 않았다. 독립 검증은 프로필 적합성을 묻고, 서명 단계의 검증은 방금 받은 서명 재료가 유효한지 물었다.
여기서 실제 장치가 이미지를 받아들이는지, 현장 장애의 원인이 무엇인지는 알 수 없다. 확인된 사실은 더 좁다. 성공 문구 하나가 제품 안의 모든 검사를 대표하지 않는다. 검증 결과를 인용하려면 명령 이름보다 호출 경로와 실패하도록 설계된 대조군을 먼저 밝혀야 한다.