Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Hvornår har du sidst været til LAN?

  • 55%Det er er mere end et år siden
  • 12%Har aldrig været til et LAN
  • 10%Inden for det seneste år
  • 6%Inden for de seneste 2-4 uger
  • 6%Inden for de seneste 3-4 måneder
  • 6%Inden for den seneste uge
  • 5%Inden for de seneste 5-8 uger

Hacking af hardware er en mulig fare i fremtiden

4. aug. 2010 17:49Hacking af software synes allerede at give problemer nok, men i fremtiden vil hackere også have mulighed for at indsætte ondsindet kode direkte i hardwaren. Et hardware-hack kan være alt fra irriterende, ved for eksempel at forhindre en mobiltelefon i at fungere, til farlig, hvis det for eksempel forhindrer et vigtigt computersystem fra at køre ordentligt.

Professor John Villasenor fra University of California, Los Angeles (UCLA) udtaler, at selvom der er flere typer angreb, vil de dybest set kunne opdeles i to kategorier: dem som blokerer en chip fra at fungere, og dem som sender data videre til for eksempel hackeren selv.

Problemet er hverken særligt dyrt eller svært at beskytte sig mod, men mange firmaer giver det alligevel ikke den opmærksomhed, som det behøver.

#1: Daniel-Dane

4. aug. 2010 17:52

Mobofirmware-snask og CMOS-malware findes vel allerede? Med mindre de fysisk lodder et modul på, kommer man da ikke nærmere på "hacking af hardware".

You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.

#2: HerrMansen

4. aug. 2010 18:03

Det er jo nok også ment i den forstand/forhold at ligemeget hvor mange gange man formaterer et system, befinder hacket sig stadigvæk på f.eks. CMOS, som oftest ses som en del af bundkortet, altså hardwaren og ikke software i gængs forstand. Men helt enig, Software er software

This is my opinion. There are many like it, but this one is mine...

#3: Clauzii

4. aug. 2010 18:05

I princippet kan selv et DVD-drev jo hackes. Samt flashopdateringer til grafikkort og alt andet hardware der kan flashes.

Livet er noget vi selv sætter lyd på...

#4: buchi

4. aug. 2010 18:45

Tja, en FPGA kan vel omprogrammeres? det vil jeg kalde et hardwarehack ;)

Nu er det godt nok de færeste enheder der har programmerbare chips i sig ;)

#5: homer

4. aug. 2010 18:47

uhm hvad med den gamle win95 CIH (tjernobyl) virus?
Den smadrede såvidt jeg ved CPU og andre ting..

#6: ty

4. aug. 2010 19:02

#4 microcode ...

#5 den forsøgte vist kun at overskrive bios.

#7: ty

4. aug. 2010 19:03

Man kan i øvrigt ikke afvikle kode fra cmos

#8: Daniel-Dane

4. aug. 2010 19:09

#7
Behøver man det? I nyheden står der jo

[Angreb] som blokerer en chip fra at fungere [...]#0

Hvis man fucker CMOS'ens indstillinger nok up, så kan man gøre et (måske livsvigtigt) system ustabilt sågar ubrugeligt.

You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.

#9: ty

4. aug. 2010 19:20

"hide malicious code in the hardware itself"

er vist den overordnede pointe med artiklen

#10: sonicwave

4. aug. 2010 19:58

Hvis man læser kilden, så er det som det handler om at mange chips idag består af forskellige dele, hvor designet af hver enkelt del måske har været outsourcet - modsat tidligere, hvor alt design var in-house.

Der er derfor større risiko for at en ondsindet, ekstern designer vil kunne lave sit modul så det umiddelbart fungerer og følger specifikationen, men med en bagdør der gør det muligt at lave forskellige uautoriserede ting med den.

Dette vil så kunne afhjælpes ved at chip-producenten lægger forskellige checks ind i det overordnede design, der kan sætte dele af chippen i karantæne hvis den pågældende del ikke opfører sig ordentligt.

- Så det handler altså slet ikke om at man som udefrakommende kan hacke en chip...;)

#11: devnn

4. aug. 2010 20:14

Er jeg den eneste der finder dette temmeligt usandsynligt?

Når man designer et produkt går man jo efter standardkomponenter så langt hen af vejen som muligt.

Før at det ville være sjovt, skulle det være temmelig centrale dele i et system, så som en CPU eller anden aktiv chip der rent faktisk har adgang til en masse. Det ville være temmeligt dumt, som CPU fabrikant, at risikere at skulle skrotte alle fabrikker fordi at det er blevet kendt at man har hardwiret en bagdør.

Selvom at man vidste at ens komponent ville blive brugt i iPhone 5, ville det næppe være værd på nogen måde at lægge en bagdør ind, da firmaet ville gå nedenom og hjem instantly.

#12: cryo

4. aug. 2010 20:32

#6 microcode, i den forstand fx x86 CPU'er bruger, er skrevet ned i ROMs i CPUen, og kan ikke ændres.

Generelt lyder det her også mest som software hacks. At man så kalder det firmware eller microcode (som nogle kalder firmware også; ikke det samme som ovenfor) gør det jo ikke til hardware.

Rigtige hardware hacks vil kræve fysisk adgang til maskinen.

IBM's Cell CPU er iøvrigt et godt eksempel på en CPU som er beskyttet (eller rettere, giver mulighed for at beskytte) mod selv hardware hacks, med sit vaulted mode. Derfor er PS3'en ikke hacket (rigtigt) endnu, selv med hardwareadgang. Og man har endda udnyttet denne hardwareadgang.

#13: mee

5. aug. 2010 03:21

[quote=XorpiZ (54)]Missede du den del, hvor jeg skrev (ret tydeligt endda), at beløbet var hevet ud af røven?

#14: Scapegoat

5. aug. 2010 08:30

uhm hvad med den gamle win95 CIH (tjernobyl) virus?
Den smadrede såvidt jeg ved CPU og andre ting..homer (#5)

Husker generelt ikke navne på virus, men altså husker da at man førhen hvor der ikke var samme temperaturstyring på CPU'er som der er idag, var der viruser som overbelastede CPU'en og fik den dermed til at brænde af.

I mine øjne vil hardware hack være og vil altid være, når man ændrer hardwaren, altså FYSISK ændrer den. Og der tror jeg man skal være ualmindeligt dygtig for at klare den slags online.

"I wanna watch the scary monkey show!" Gir - Invader Zim

#15: Nagelfar^^

5. aug. 2010 09:21

Var der for øvrigt ikke også en artikel for ikke så langt tilbage om at man ville gøre det nemmere at programmere mikrochips/CMOS o.s.v?

noget med at man skulle kunne skrive til hardwaren direkte i C fra et styresystem. For hvis det bliver tilfældet, kunne jeg godt forestille mig at der vil komme noget malware der kan udnytte det.

#16: Sugardad

5. aug. 2010 11:42

Hmm er det ikke bare at hacke nogen og så lave en dårlig manuel bios opdatering? så er den computer da vidst done

#17: ty

5. aug. 2010 16:30

#6 microcode, i den forstand fx x86 CPU'er bruger, er skrevet ned i ROMs i CPUen, og kan ikke ændrescryo (#12)

Man kan microcode-update en CPU. Spørgsmålet er så, hvor meget eller hvor lidt man evt. kan udnytte det til.

#18: Daniel-Dane

5. aug. 2010 16:42

#17
Permanent ødelæggelse?

You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.

#19: ty

5. aug. 2010 18:18

Disse updates er midlertidige. De ligger som en del af bios'en og skal indlæses ved hver opstart. Så fuldstændig ødelæggelse af cpuen er det ikke.

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger