Padělový hardware může způsobit škodlivý software a selhání

padělané části jsou stále těžké říci rozdílu od skutečného obchodu, technologie používaná protinávače, přišla na skoky a meze, takže i odborníci se snaží říct skutečný produkt z dobrého falešného. Pouhá falešná značka není největším problémem s paděláním, i když Ieee.com zprávy, padělané části by se mohly skládat z malware nebo být vyloženě nebezpečné.

Cesta zpět v roce 2014 FBI nabitý [Marc Heera] s prodejem klonů Hondata S300, modulu pluginového motoru pro HONDA automobily, který čte senzory a v závislosti na jejich hodnotách mohou měnit rychlost volnoběhu, směs vzduchu a pletinu jiného vozu / Nastavení související s motorem. Co, můžeš se zeptat, je problém, s výjimkou nepochybně nejsou opravdové díly? Podle Honda měli řadu otázek, jako jsou náhodné limity na rpm motoru a občas selhání nespuštění. Zatímco falešné Hondata S300 díly, kde jen špatné klony, které vypadaly část, cokoliv připojeného k řídicí jednotce motoru přináší podstatné bezpečnostní obavy a výzkumníci ukázali, že prostřednictvím přístupu ECU by mohly unesit řízení a brzdy vozu.

Není to jen automobilové části, které jsou klonovány, pamatujte si falešné USB-to-sériové čipy Ftdi-brány? Celé směrovače jsou také klonovány, což nezní příliš špatné, dokud si neuvědomíte, že kloners by mohli konfigurovat váš internetový provoz, který má být přesměrován prostřednictvím jejich sítě pro snooping. V roce 2010 byl saúdský občan odsouzen za získání klonovaných systémů Cisco Systems Gigabitovy konvertory rozhraní s úmyslem prodávat je do U.s Dept obrany. Zatímco nic zlověstného nebylo nahoře v pouzdře [Ashora], než chamtivost, tyto směrovače měly být nasazeny v Iráku pro použití mořskými sborovými sítěmi. Oni byli pak používáni pro bezpečnost, vysílání pohyby vojáků a předávání inteligence z polních operací zpět do HQ.

Tak kdo jsou klonery a proč to dělají? To je spekulováno, že některé z nich mohou být financovány státem, protože existuje mnoho zemí, které nezávisí na americkém křemíku. Obvody jsou zpětně navrženy a najdou cestu k mezinárodnímu trhu. Pak stejně jako případ Ftdi-Gate, kloners chtějí učinit zisky od ostatních duševního vlastnictví. To také přináší další otázku, pokud existuje nedůvěra amerického křemíku, téměř všechno je v Číně vyrobeno v Číně, takže proč musíme odtud záviset na něčem? Dokonce i analogové obvody mohou být dělány do špionáže na vás, jak můžete vidět z kusu, který jsme nedávno uváděli na kompromisu procesoru pomocí analogového nábojového čerpadla. Pokud se chcete bránit od takových útoků, možná se podívat na předchozí finalistu ceny HackAday, Chipwhisperer.

Leave a Reply

Your email address will not be published. Required fields are marked *