211service.com
Aby zniechęcić hakerów, ten chip może zmienić swój kod w mgnieniu oka
Ilustracja poruszającego się chipa transformującego pani technik
Ubiegłoroczne ujawnienia luk w zabezpieczeniach, które dotykają miliardy chipów, zachęciły naukowców do poszukiwania bardziej skutecznych sposobów zabezpieczania półprzewodników. Todd Austin, profesor na Uniwersytecie Michigan, pracuje nad podejściem znanym jako Morpheus, które ma na celu frustrowanie hakerów próbujących przejąć kontrolę nad mikroczipami poprzez przedstawienie im szybko zmieniającego się celu.
Na konferencji w Detroit w tym tygodniu zorganizowanej przez Agencję Zaawansowanych Projektów Badawczych Departamentu Obrony USA (DARPA), Austin opisał, jak działa prototypowy układ Morpheus.
Celem jest utrudnienie hakerom wykorzystywania kluczowego oprogramowania, które pomaga zarządzać działaniem chipa. Morpheus robi to poprzez wielokrotne losowanie elementów kodu, do których atakujący potrzebują dostępu, aby złamać zabezpieczenia sprzętu. Można to osiągnąć bez zakłócania działania aplikacji obsługiwanych przez procesor.
Austin był w stanie sprawić, że kod chipa ma miejsce raz na 50 milisekund — znacznie szybciej niż to konieczne, aby sfrustrować najpotężniejsze zautomatyzowane narzędzia hakerskie. Więc nawet jeśli hakerzy znajdą lukę w zabezpieczeniach, informacje potrzebne do jej wykorzystania znikają w mgnieniu oka.
Linton Salmon z DARPA, który nadzoruje projekt agencji, który wspiera Morfeusza , mówi, że dużą zaletą tej technologii jest to, że może bronić się przed szeroką gamą cyberataków. Prototypowy chip zawiera również oprogramowanie, które ma na celu wykrywanie nowych rodzajów ataków cyfrowych, dostosowując jego wskaźnik rezygnacji do powagi zagrożenia.
Koszt a korzyści
Wszystko to ma swoją cenę: technologia powoduje niewielki spadek wydajności i wymaga nieco większych chipów. Wojsko może zaakceptować ten kompromis w zamian za większe bezpieczeństwo na polu bitwy, ale może to ograniczyć atrakcyjność Morfeusza dla firm i konsumentów.
Austin i Valeria Bertacco, koleżanka z University of Michigan, współzałożyli startup o nazwie Agita Labs, który ma skomercjalizować Morpheusa, którego prototyp opiera się na popularnej architekturze chipów RISC-V o otwartym kodzie źródłowym.
Potencjalni nabywcy będą chcieli dowodu, że technologia działa. Austin powiedział, że prototyp oparł się już każdemu znanemu wariantowi szeroko stosowanej techniki hakerskiej znanej jako atak typu control-flow, który polega na manipulowaniu sposobem, w jaki procesor obsługuje pamięć, aby umożliwić hakerom wkradanie się do złośliwego oprogramowania.
Przed nami kolejne testy. Zespół amerykańskich ekspertów ds. bezpieczeństwa narodowego wkrótce rozpocznie sondowanie prototypowego chipa, aby sprawdzić, czy mogą zagrozić jego obronie, a Austin planuje również opublikować część kodu Morfeusza online, aby inni badacze również mogli spróbować znaleźć w nim wady.