Pęknięty chip o wysokim poziomie bezpieczeństwa

Christopher Tarnovsky, który prowadzi firmę konsultingową Flylogic Engineering z siedzibą w Kalifornii, musi przestraszyć każdego, kto pracuje z bezpiecznymi chipami komputerowymi.





Na Black Hat DC, konferencji poświęconej bezpieczeństwu komputerowemu w Waszyngtonie, Tarnovsky dał imponujący pokaz tego, jak nawet najbezpieczniejszy system może paść ofiarą trwałego, zdeterminowanego ataku.

Tarnovsky mówi, że prawie każdą chwilę spędza na hakowaniu żetonów. Posiada nawet stanowisko pracy z wiązką skupioną jonów – tajną broń dla hakerów chipów. Taka maszyna kosztuje ćwierć miliona dolarów, używana.

Celem demonstracji Tarnovsky'ego była rodzina chipów wykorzystywanych do zaufanych platform obliczeniowych oraz do kontrolowania dostępu do konsoli Xbox 360, kart SIM GSM i transmisji telewizji satelitarnej. Po sześciu miesiącach intensywnej pracy Tarnovsky mówi, że opracował technikę, która pozwala mu złamać jeden z tych żetonów w ciągu kilku godzin.



Nie oznacza to, że bezpieczeństwo chipa jest słabe. Tarnovsky wypowiada się o swoim projekcie z wielkim szacunkiem. Kiedy opisuje, co musiał zrobić, aby się do tego dostać, łatwo zrozumieć, dlaczego: urządzenie jest naładowane szyfrowaniem, fikcyjnymi danymi, czujnikami światła, które niszczą chip, jeśli wykryją sygnał, oraz złożoną powłoką z siatki, która również zabić chip, jeśli jest niewłaściwie obchodzony.

To naprawdę fajny projekt, mówi Tarnovsky, ale nie jest tak bezpieczny, jak twierdzą. Okazuje się, że jest to wiadomość, którą chce przekazać. Ponieważ ten chip ma wyjątkowo wysoki poziom bezpieczeństwa, Tarnovsky zidentyfikował ulepszenia, które jego zdaniem należy wprowadzić, aby go jeszcze bardziej chronić.

Przyznaje jednak, że niewiele osób ma umiejętności i sprzęt potrzebny do złamania chipa. W tym przypadku ogłoszenie, że zepsuł urządzenie, nie będzie oznaczać napływu naśladowców hakerów. Zamiast tego pokazuje tylko, że nic nie jest niezniszczalne.



ukryć