mboost-dp1

MSI

Hacking af hardware er en mulig fare i fremtiden

- Via IBT - , redigeret af Net_Srak

Hacking af software synes allerede at give problemer nok, men i fremtiden vil hackere også have mulighed for at indsætte ondsindet kode direkte i hardwaren. Et hardware-hack kan være alt fra irriterende, ved for eksempel at forhindre en mobiltelefon i at fungere, til farlig, hvis det for eksempel forhindrer et vigtigt computersystem fra at køre ordentligt.

Professor John Villasenor fra University of California, Los Angeles (UCLA) udtaler, at selvom der er flere typer angreb, vil de dybest set kunne opdeles i to kategorier: dem som blokerer en chip fra at fungere, og dem som sender data videre til for eksempel hackeren selv.

Problemet er hverken særligt dyrt eller svært at beskytte sig mod, men mange firmaer giver det alligevel ikke den opmærksomhed, som det behøver.





Gå til bund
Gravatar #1 - Daniel-Dane
4. aug. 2010 15:52
Mobofirmware-snask og CMOS-malware findes vel allerede? Med mindre de fysisk lodder et modul på, kommer man da ikke nærmere på "hacking af hardware".
Gravatar #2 - HerrMansen
4. aug. 2010 16:03
Det er jo nok også ment i den forstand/forhold at ligemeget hvor mange gange man formaterer et system, befinder hacket sig stadigvæk på f.eks. CMOS, som oftest ses som en del af bundkortet, altså hardwaren og ikke software i gængs forstand. Men helt enig, Software er software
Gravatar #3 - Clauzii
4. aug. 2010 16:05
I princippet kan selv et DVD-drev jo hackes. Samt flashopdateringer til grafikkort og alt andet hardware der kan flashes.
Gravatar #4 - buchi
4. aug. 2010 16:45
Tja, en FPGA kan vel omprogrammeres? det vil jeg kalde et hardwarehack ;)

Nu er det godt nok de færeste enheder der har programmerbare chips i sig ;)
Gravatar #5 - homer
4. aug. 2010 16:47
uhm hvad med den gamle win95 CIH (tjernobyl) virus?
Den smadrede såvidt jeg ved CPU og andre ting..
Gravatar #6 - ty
4. aug. 2010 17:02
#4 microcode ...

#5 den forsøgte vist kun at overskrive bios.
Gravatar #7 - ty
4. aug. 2010 17:03
Man kan i øvrigt ikke afvikle kode fra cmos
Gravatar #8 - Daniel-Dane
4. aug. 2010 17:09
#7
Behøver man det? I nyheden står der jo
0 skrev:

[Angreb] som blokerer en chip fra at fungere [...]
Hvis man fucker CMOS'ens indstillinger nok up, så kan man gøre et (måske livsvigtigt) system ustabilt sågar ubrugeligt.
Gravatar #9 - ty
4. aug. 2010 17:20
"hide malicious code in the hardware itself"

er vist den overordnede pointe med artiklen
Gravatar #10 - sonicwave
4. aug. 2010 17:58
Hvis man læser kilden, så er det som det handler om at mange chips idag består af forskellige dele, hvor designet af hver enkelt del måske har været outsourcet - modsat tidligere, hvor alt design var in-house.

Der er derfor større risiko for at en ondsindet, ekstern designer vil kunne lave sit modul så det umiddelbart fungerer og følger specifikationen, men med en bagdør der gør det muligt at lave forskellige uautoriserede ting med den.

Dette vil så kunne afhjælpes ved at chip-producenten lægger forskellige checks ind i det overordnede design, der kan sætte dele af chippen i karantæne hvis den pågældende del ikke opfører sig ordentligt.

- Så det handler altså slet ikke om at man som udefrakommende kan hacke en chip...;)
Gravatar #11 - devnn
4. aug. 2010 18:14
Er jeg den eneste der finder dette temmeligt usandsynligt?

Når man designer et produkt går man jo efter standardkomponenter så langt hen af vejen som muligt.

Før at det ville være sjovt, skulle det være temmelig centrale dele i et system, så som en CPU eller anden aktiv chip der rent faktisk har adgang til en masse. Det ville være temmeligt dumt, som CPU fabrikant, at risikere at skulle skrotte alle fabrikker fordi at det er blevet kendt at man har hardwiret en bagdør.

Selvom at man vidste at ens komponent ville blive brugt i iPhone 5, ville det næppe være værd på nogen måde at lægge en bagdør ind, da firmaet ville gå nedenom og hjem instantly.
Gravatar #12 - cryo
4. aug. 2010 18:32
#6 microcode, i den forstand fx x86 CPU'er bruger, er skrevet ned i ROMs i CPUen, og kan ikke ændres.

Generelt lyder det her også mest som software hacks. At man så kalder det firmware eller microcode (som nogle kalder firmware også; ikke det samme som ovenfor) gør det jo ikke til hardware.

Rigtige hardware hacks vil kræve fysisk adgang til maskinen.

IBM's Cell CPU er iøvrigt et godt eksempel på en CPU som er beskyttet (eller rettere, giver mulighed for at beskytte) mod selv hardware hacks, med sit vaulted mode. Derfor er PS3'en ikke hacket (rigtigt) endnu, selv med hardwareadgang. Og man har endda udnyttet denne hardwareadgang.
Gravatar #14 - Scapegoat
5. aug. 2010 06:30
homer (5) skrev:
uhm hvad med den gamle win95 CIH (tjernobyl) virus?
Den smadrede såvidt jeg ved CPU og andre ting..


Husker generelt ikke navne på virus, men altså husker da at man førhen hvor der ikke var samme temperaturstyring på CPU'er som der er idag, var der viruser som overbelastede CPU'en og fik den dermed til at brænde af.

I mine øjne vil hardware hack være og vil altid være, når man ændrer hardwaren, altså FYSISK ændrer den. Og der tror jeg man skal være ualmindeligt dygtig for at klare den slags online.
Gravatar #15 - Nagelfar^^
5. aug. 2010 07:21
Var der for øvrigt ikke også en artikel for ikke så langt tilbage om at man ville gøre det nemmere at programmere mikrochips/CMOS o.s.v?

noget med at man skulle kunne skrive til hardwaren direkte i C fra et styresystem. For hvis det bliver tilfældet, kunne jeg godt forestille mig at der vil komme noget malware der kan udnytte det.
Gravatar #16 - Sugardad
5. aug. 2010 09:42
Hmm er det ikke bare at hacke nogen og så lave en dårlig manuel bios opdatering? så er den computer da vidst done
Gravatar #17 - ty
5. aug. 2010 14:30
cryo (12) skrev:
#6 microcode, i den forstand fx x86 CPU'er bruger, er skrevet ned i ROMs i CPUen, og kan ikke ændres


Man kan microcode-update en CPU. Spørgsmålet er så, hvor meget eller hvor lidt man evt. kan udnytte det til.
Gravatar #18 - Daniel-Dane
5. aug. 2010 14:42
#17
Permanent ødelæggelse?
Gravatar #19 - ty
5. aug. 2010 16:18
Disse updates er midlertidige. De ligger som en del af bios'en og skal indlæses ved hver opstart. Så fuldstændig ødelæggelse af cpuen er det ikke.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login