А вот и не так. Сейчас производители делают boot области в флешках (а также в флеш памяти, встроенной в микроконтроллеры), которые (области) нельзя программно перепрошить!. Только аппаратно через JTAG интерфейс. Т.е. boot загрузчик смотрит, что есть на флешке, берет оттуда образ прошивки и обновляет микропрограмму в доступной области флеш-памяти. При неудачной прошивке - операция запросто может быть повторена заново.
Но тут есть некоторые тонкости - не всегда правильно выставляются биты защиты от записи boot области !!! - это косяк производителя :( Тогда при повреждении boot области девайс будет программным трупом.
Убить устройство аппаратно при перепрошивке невозможно, можно сделать так, что восстановление прошивки в сервисном центре будет стоить соизмеримо со стоимостью новой аналогичной китайской камеры [выпаять флешку/процессор, найти для него программатор, найти прошивку, запрограммировать и запаять обратно], но, обычно, прошивка добывается из такого же работающего устройства, а значит количество производимых операций умножаем на 2.
В любом случае, лучше не трогать то, что работает !