Własne backdoory sprzętowe NSA mogą nadal stanowić problem z piekła rodem

W 2011 roku generał Michael Hayden, który wcześniej był dyrektorem zarówno Narodowej Agencji Bezpieczeństwa, jak i Centralnej Agencji Wywiadowczej, określił ideę sprzętu komputerowego z ukrytymi tylnymi drzwiami założonymi przez wroga jako problem z piekła rodem. W tym miesiącu doniesienia prasowe oparte na wyciekających dokumentach mówiły, że sama NSA zastosowała tę taktykę, współpracując z amerykańskimi firmami w celu wstawiania tajnych tylnych drzwi do chipów i innego sprzętu, aby wspomóc swoje działania inwigilacyjne.





grafika tylnych drzwi

To odkrycie szczególnie dotyczyło ekspertów ds. bezpieczeństwa, ponieważ ocena Haydena jest powszechnie uważana za prawdziwą. Zhakowany sprzęt jest trudny, a często niemożliwy do wykrycia. Sprzęt może wykonywać takie czynności, jak dostęp do danych w sposób niewidoczny dla oprogramowania na komputerze, a nawet oprogramowania zabezpieczającego. Możliwość, że sprzęt komputerowy używany na całym świecie może być zaśmiecony backdoorami NSA, rodzi perspektywę, że agencje innych krajów robią to samo lub że grupy inne niż NSA mogą znaleźć i wykorzystać backdoory NSA. Krytycy NSA twierdzą, że niewykrywalny charakter wad sprzętowych i możliwość wbudowania ich w wiele systemów zwiększa również ryzyko, że agencje wywiadowcze, które je umieszczą, będą miały pokusę przekroczenia prawnych ograniczeń inwigilacji.

Sprzęt jest jak dobro publiczne, ponieważ wszyscy muszą na nim polegać, mówi Simha Sethumadhavan, profesor nadzwyczajny na Uniwersytecie Columbia, który bada sposoby wykrywania tylnych drzwi w chipach komputerowych. Jeśli sprzęt zostanie w jakiś sposób naruszony, tracisz bezpieczeństwo w bardzo fundamentalny sposób.

Pomimo kilku zarzutów przeciwko różnym rządom, nie ma publicznie potwierdzonych przypadków wdrażania tylnych drzwi w sprzęcie komputerowym. Jednak w ostatnich latach analitycy bezpieczeństwa wielokrotnie demonstrowali moc i ukrycie skompromitowanego sprzętu, głównie poprzez osadzenie tylnych drzwi w oprogramowaniu sprzętowym komponentów komputerów PC. Jedna z prezentacji na zeszłorocznej konferencji poświęconej bezpieczeństwu Black Hat pokazała sposób na backdoora nowego komputera, tak aby nawet przełączenie dysku twardego nie zamknęło drzwi (patrz: Infekcja komputera, której nigdy nie można wyleczyć).



Urzędnicy amerykańscy i decydenci polityczni również mocno mówili o możliwości stosowania takiej taktyki przez Chiny, powołując się na postawę rządu wobec USA oraz fakt, że duża część całego sprzętu komputerowego jest produkowana w tym kraju (patrz Dlaczego USA Tak się boi Huawei ). Jednak aż do ostatnich doniesień, w tym duży kawałek w New York Times na początku tego miesiąca nigdy nie było żadnych publicznych oświadczeń, że rząd umieszczał tajne luki w sprzęcie komputerowym.

ten Czasy Raport mówi jednak, że NSA umieściła tylne drzwi do niektórych chipów szyfrujących, których firmy i rządy używają do zabezpieczania swoich danych, oraz że agencja współpracowała z nienazwanym amerykańskim producentem, aby dodać tylne drzwi do sprzętu komputerowego, który ma zostać wysłany do zagranicznego celu.

Steve Weis, CTO i współzałożyciel Rdzeń prywatny , startup, którego oprogramowanie dla serwerów w chmurze może zapewnić ochronę przed niektórymi rodzajami złośliwego sprzętu. To buduje argumenty za tym, że ma rację. Weis wierzy, że wiele firm w Stanach Zjednoczonych i innych krajach ponownie zastanowi się, skąd pochodzi ich sprzęt i kto ma do niego dostęp. Jednak określenie potencjalnych problemów nie jest proste dla wielu firm, które obecnie umieszczają dane, oprogramowanie i sprzęt w lokalizacjach innych firm, które mają być obsługiwane przez dostawców hostingu w chmurze.



Oprogramowanie PrivateCore dla serwerów zasilających usługi w chmurze zapewnia pewną ochronę przed złośliwym sprzętem poprzez szyfrowanie danych w pamięci RAM systemu lub pamięci krótkotrwałej. Tam dane zwykle nie są szyfrowane, co sprawia, że ​​pamięć RAM jest dobrym miejscem dla złego sprzętu podłączonego do systemu, aby potajemnie kopiować dane i wysyłać je z powrotem do atakującego.

Weis mówi, że w wewnętrznych testach jego technologia pokonała sprzęt podłączony do serwera, który próbował kopiować dane i wysyłać je przez Internet, i że wyniki te zostały potwierdzone przez rygorystyczne testy zlecone zewnętrznej firmie zajmującej się bezpieczeństwem. Ochrona ma jednak swoje granice. Jedynym komponentem, któremu ufamy, jest procesor Intel, mówi Weis. Tak naprawdę nie możemy tego dzisiaj obejść.

Kompromisowe chipy to najbardziej ukryte tylne drzwi, mówi Sethumadhavan z Columbii. W zasadzie nie ma możliwości, aby kupujący ukończony chip sprawdził, czy nie ma on tylnego wejścia, a istnieje wiele sposobów na to, by projekt mógł zostać skompromitowany.



Wytwarzanie chipa jest procesem globalnym, składającym się z setek kroków i zaangażowanych wielu różnych firm, mówi Sethumadhavan. Każdy etap procesu może być zagrożony.

Producenci chipów zwykle kupują bloki IP innych firm, aby zintegrować je z ostatecznym projektem. Wsunięcie dodatkowych obwodów do jednego z tych zewnętrznych projektów byłoby najłatwiejszym sposobem na backdoora chipa, mówi Sethumadhavan, ponieważ nie istnieją narzędzia do ich ekranowania. W tej chwili trwa stosunkowo niewiele weryfikacji bezpieczeństwa, mówi. W dużym stopniu ufasz dostawcy IP, z którym współpracujesz. Szacuje, że ulepszenie bloku projektowego w celu włączenia tylnego wejścia kosztowałoby tylko dziesiątki tysięcy dolarów.

Grupa Columbia obecnie współpracuje z komercyjną fabryką, aby przetestować zaprojektowane przez siebie oprogramowanie, które może skanować projekty w poszukiwaniu ewentualnych tylnych drzwi. Wypróbowują narzędzie na swojej linii, wyjaśnia Sethumadhavan. Narzędzie o nazwie FANCI analizuje projekt chipa, symuluje działanie jego obwodów i szuka połączeń lub obwodów, które prawie nigdy nie stają się aktywne.



Podejrzewa się, że takie obwody są częścią backdoora, ponieważ projektanci chipów unikają marnowania miejsca lub obwodów w projektach, ponieważ produkcja chipów jest droga.

Narzędzie pokazuje, że można polować nawet na najtrudniejsze backdoory sprzętowe, mówi Sethumadhavan; mimo to organizacje zdeterminowane do rozpowszechniania backdoorów nadal mają wiele możliwości, aby to zrobić.

Najbardziej zaawansowane badania nad wykrywaniem tylnych drzwi są prawdopodobnie prowadzone przez samą NSA, ponieważ agencja ma również za zadanie chronić systemy rządowe USA. Ale nic nie zostało publicznie powiedziane ani ujawnione na temat postępów, jakie robi NSA. Oświadczenie agencji badań nad obronnością DARPA pod koniec zeszłego roku, w którym zapowiedziała: nowy program do opracowania sposobów wykrywania tylnych drzwi, sugeruje, że problem pozostaje piekielny nawet dla Departamentu Obrony.

DoD opiera się na milionach urządzeń, aby zapewnić użytkownikom dostęp do sieci i funkcjonalność, powiedział Tim Fraser, menedżer programu DARPA. Rygorystyczne sprawdzanie oprogramowania i oprogramowania sprzętowego w każdym z nich wykracza poza nasze obecne możliwości, a przekonanie, że ten problem jest po prostu nieosiągalny, jest powszechne.

ukryć