Pētnieks uzlauzis kriptogrāfisko procesoru


Palielināt Samazināt Mainīt teksta izmēru
 

antivirus.lv

2010. g. 8. februārī, 10:51

"Flylogic Engineering" pētnieks Kristofers Tarnovskis (Christopher Tarnovsky), uzstājoties "Black Hat" konferencē, paziņojis, ka viņam izdevies uzlauzt kriptogrāfisko procesoru "Infineon SLE 66 CL PC", kas nosaka daudzu ierīču drošības apakšsistēmu darbību.

Agrāk uzskatīja, ka kriptogrāfiskos procesorus, kas būvēti saskaņā ar nozares specifikāciju "Trusted Platform Module" (TPM), nav iespējams uzlauzt. Tarnovskis apgalvo, ka – par spīti ražotāju apgalvojumiem – specifikācijas versija 1.2 ir mazāk aizsargāta. Teorētiski ir iespējams uzlauzt jebkuru ierīci – datorus, spēļu un TV ierīces, identifikācijas kartes u.c.

Uzlaušanas metodika paredz iejaukšanos procesora iekšējās shēmās. Šīs problēmas risināšanai pētnieks veltījis deviņus mēnešus. Lai apietu kriptozonas un tieši piekļūtu procesora datu pārraides maģistrālei, Tarnovskis laboratorijā uzlicis mikroshēmai volframa tiltiņus dažās īpašās vietās, ko atradis ar elektronu mikroskopa palīdzību. Pārtverot instrukcijas un pārzinot procesora arhitektūru, tādā veidā patiešām var uzlauzt jebkuru ierīci. Piemēram, Xbox 360 uzlaušanai bijušas vajadzīgas tikai sešās stundas.

Sīka informācija par atrastajām ievainojamībām ir nodota kompānijai Infineon, bet tā vēl nekādi nav reaģējusi. Tarnovskis atzīst, ka metodiku, ko viņš izmantojis, būtu ārkārtīgi grūti pielietot praksē. Taču šāda kriptogrāfiskās sistēmas ievainojamība piemīt vairumam elektronisko ierīču, un to vajadzētu ņemt vērā.


Reklāma

cenuklubs.lv - tieši vajadzīgais

Ferratum.lv