Vedec prelomil ochranu mikročipu pomocou elektrónovej mikroskopie

vytlačiť
poslať e-mailom
vybrali.sme.sk
facebook
ohodnotiť

Výskumník firmy Flylogic Engineering Christopher Tarnovsky na konferencii Black Hat oznámil, že sa mu podarilo prekonať zabezpečenie široko používaného mikroprocesora Infineon SLE 66 CL PE. Ide o mikročip, ktorý sa používa v širokom spektre zariadení od počítačov cez hracie konzoly až po identifikačné karty a mnoho ďalších elektronických zariadení.

Tarnovsky na konferencii kompletne vysvetlil, ako sa mu pomocou elektrónového mikroskopu podarilo mikročip cracknúť. Podľa jeho slov pracoval s daným typom mikročipu až 9 mesiacov, počas ktorých musel obísť množstvo bezpečnostných bariér, kým sa dostal k uloženým informáciám bez toho, aby sa mikročip znefunkčnil. Aj podľa jeho vlastných slov ide o nie triviálnu prácu, ale podstatné je, že technológia vo výsledku nie je taká bezpečná, ako výrobca predpokladá.

Počas náročnej analýzy mikročipu musel najprv zmapovať štruktúru súvislostí, od ktorých závisí to, či sa mikročip sám znefunkční, ak zistí pokus o prelomenie ochrany. Nakoniec použil miniatúrne ihly, ktoré pripojil na dátovú zbernicu a prečítal informácie uložené v mikročipe vrátane šifrovacích kľúčov a univerzálnych informácií výrobcu.

Zneužitím týchto dát by útočníci mohli vytvoriť falošný mikročip, čím by získali možnosť oklamať príslušné zariadenia. Príkladom môže byť prelomenie platených TV služieb, medicínskych informačných systémov či konzoly Xbox. Mikroprocesory Infineon sú v mnohých zariadeniach implementované spolu s mikročipmi TPM (Trusted Platform Module). Tarnovsky tvrdí, že mikročipy TPM, ktoré boli vyvinuté ako priemyselný štandard, nie sú skutočne také bezpečné, za aké sa považujú. Expert sa dokáže dostať ku všetkým údajom, uloženým napríklad v mikročipe konzoly Xbox 360. Výskumník upovedomil o svojich zisteniach spoločnosť Infineon, výrobcu mikroprocesora, ale dostal odpoveď, že prelomiť tento mikročip sa mu nemohlo podariť. No po tom, čo im poslal video a kód, ktorý bol odprezentovaný aj na konferencii Black Hat, ďalej neodpovedali.

Christopher Tarnovsky predpokladá, že podobné techniky sú možné aj pri iných mikročipoch, ale cracknúť sa ich ešte nepokúšal. Pri crackovaní konkrétnej verzie mikročipu spotreboval množstvo mikročipov a ihiel. Okrem toho využíval aj elektrónový mikroskop, ktorého zapožičanie stojí približne 350 dolárov na hodinu. Tvrdí, že hlavným dôvodom, prečo mu prelomenie ochrany trvalo tak dlho, bolo to, že sa potreboval naučiť, ako správne postupovať, a nie to, že výrobca vytvoril extra silnú ochrannú bariéru. So znalosťami, ktoré nadobudol, by mu teraz celý proces crackovania trval už len približne 6 hodín.

Zdroj:
www.darkreading.com
www.networkworld.com

Hodnotenie:
   

Diskusia

 
 
  • Avatar Stanley 6h na jeden ... ručne ... vyrobíš si na to linku (keď automat môže čip vyrobiť môže ho aj cracknut) za 6h tak spravíš 1000 čipov a môžeš v Číne predávať cracknute xbox ... a čínska vláda ťa ešte aj podporí. To znie ako podnikateľský plán 04.02.2010 12:24  |  Reagovať  
    •  
       
  • Avatar capo > Výskumník upovedomil o svojich zisteniach spoločnosť Infineon, výrobcu mikroprocesora, ale dostal
    > odpoveď, že prelomiť tento mikročip sa mu nemohlo podariť. No po tom, čo im poslal video a kód, ktorý bol
    > odprezentovaný aj na konferencii Black Hat, ďalej neodpovedali.

    no klasika... neznasam taketo arogante spravanie spolocnosti, nie ze by boli radi ze niekto im da vediet co zistil a pripadne sa z toho poucili a vylepsili cip ale oni budu tvrdit ze nic take sa nestalo a ani by som sa moc nedivil keby ho este zalovali...

    je to smutne ale tak ked ma chalanisko dokazy ze to ide tak budu mat z toho daleko vacsiu skodu ako keby sa hend toho chytili a povedali ze je to mozne a ze to zaplataju
    04.02.2010 10:49
     
    • Avatar Element To bude možno tým, že im nejde o to, aby bol čip bezpečný, im ide o to, aby ľudia -verili- že čip je bezpečný. 04.02.2010 11:39  
    • Avatar Peter Vesele bude ked sa ludia po zverejneni kodu zacnu zaoberat moznostami jeho vyuzitia. 06.02.2010 10:02  
    •  
       
  • Avatar joe07 6 hodin na jeden cip? Musi tam byt nieco naozaj cenne, aby sa mu oplatilo crackovat tento cip.

    Crackol to, no za aku cenu?
    04.02.2010 10:30
     
    • Avatar Slaine Nešlo o cenu, išlo o to že to dokáže. A nikdy nevieš čo sa môže na takýchto čipoch skrývať :) 04.02.2010 10:58  
    • Avatar ?man tak si davam otazku....ak k tomu trebalo jedneho aby ho crackol
      za 9 mesiacov ,kolko by to trvalo viacerym,,
      a ak je neprekonatelna bezpecnost neprekonatelna pod 2 roky, co zaruka?
      ....ak neco rozlozis tazko to davas do kopy, ale ked neco vyrobis MAL by si vediet jak to funguje. :)
      04.02.2010 18:16
       
    • Avatar xman 6hod. x 350dolarov 05.02.2010 22:34  
    • Avatar PIPO Pochopil som to tak ze ten cip koduje. On nema v sebe udaje ktore su pre teba dolzeite ale on ma kody na rozlustenie dat. Ten Cip prirovnali k TPM a to je hardwarove sifrovanie. Ak sa ten cip Infineon (alebo ake ma meno) pouziva na sifrovanie tak je to problem pre vela spolocnosti, ktore maju vyskum alebo pracuju s tajnymi datami. To staci ukradnut notebook, vytiahnes disk cracknes ho a ked si skopirujes data z disku na zaklade toho ze si crackol cip tak si milionar alebo mozno aj miliardar. A preto ta ...celý príspevok 06.02.2010 22:20  
    •  
       
 

Ďalšie články z kategórie

Prvý dotykový trojrozmerný televízor
Japonskí vedci uviedli, že vyvinuli prvý trojrozmerný televízny systém, ktorý používateľovi dovoľuje dotýkať sa, stískať a štuchať do obrázkov, ktoré sa hýbu pred ním... viac »
02.09.2010
 
IBM pracuje na režime nulovej spotreby procesorov
Spoločnosť IBM pracuje na zvýšení úspornosti svojich serverových procesorov Power a vyvíja nový režim extra hlbokého spánku... viac »
02.09.2010
 
Prvé ekologické solárne klimatizačné zariadenie
LG Electronics (LG) predstavuje prvé ekologicky šetrné klimatizačné zariadenie, ktoré využíva slnečnú energiu ako súčasť svojho napájacieho zdroja... viac »
31.08.2010
 
Inteligentné toalety
Zistia váš zdravotný stav a môžete k nim pripojiť aj počítač, ktorý ho podrobne vyhodnotí... viac »
30.08.2010
 
Kvapalný pancier
V BAE Systems vyvíjajú kvapalný pancier, ktorý by mal vojakov ochrániť lepšie ako dnes používaná kevlarová nepriestrelná vesta. Výhodou „kvapalného“ pancieru je hlavne to, že na rozdiel súčasných ochranných materiálov zabezpečí vojakom oveľa väčšiu voľnosť pohybu... viac »
25.08.2010