Vedec prelomil ochranu mikročipu pomocou elektrónovej mikroskopie

infineon_tpm.jpg Výskumník firmy Flylogic Engineering Christopher Tarnovsky na konferencii Black Hat oznámil, že sa mu podarilo prekonať zabezpečenie široko používaného mikroprocesora Infineon SLE 66 CL PE. Ide o mikročip, ktorý sa používa v širokom spektre zariadení od počítačov cez hracie konzoly až po identifikačné karty a mnoho ďalších elektronických zariadení.

Tarnovsky na konferencii kompletne vysvetlil, ako sa mu pomocou elektrónového mikroskopu podarilo mikročip cracknúť. Podľa jeho slov pracoval s daným typom mikročipu až 9 mesiacov, počas ktorých musel obísť množstvo bezpečnostných bariér, kým sa dostal k uloženým informáciám bez toho, aby sa mikročip znefunkčnil. Aj podľa jeho vlastných slov ide o nie triviálnu prácu, ale podstatné je, že technológia vo výsledku nie je taká bezpečná, ako výrobca predpokladá.

Počas náročnej analýzy mikročipu musel najprv zmapovať štruktúru súvislostí, od ktorých závisí to, či sa mikročip sám znefunkční, ak zistí pokus o prelomenie ochrany. Nakoniec použil miniatúrne ihly, ktoré pripojil na dátovú zbernicu a prečítal informácie uložené v mikročipe vrátane šifrovacích kľúčov a univerzálnych informácií výrobcu.

Zneužitím týchto dát by útočníci mohli vytvoriť falošný mikročip, čím by získali možnosť oklamať príslušné zariadenia. Príkladom môže byť prelomenie platených TV služieb, medicínskych informačných systémov či konzoly Xbox. Mikroprocesory Infineon sú v mnohých zariadeniach implementované spolu s mikročipmi TPM (Trusted Platform Module). Tarnovsky tvrdí, že mikročipy TPM, ktoré boli vyvinuté ako priemyselný štandard, nie sú skutočne také bezpečné, za aké sa považujú. Expert sa dokáže dostať ku všetkým údajom, uloženým napríklad v mikročipe konzoly Xbox 360. Výskumník upovedomil o svojich zisteniach spoločnosť Infineon, výrobcu mikroprocesora, ale dostal odpoveď, že prelomiť tento mikročip sa mu nemohlo podariť. No po tom, čo im poslal video a kód, ktorý bol odprezentovaný aj na konferencii Black Hat, ďalej neodpovedali.

Christopher Tarnovsky predpokladá, že podobné techniky sú možné aj pri iných mikročipoch, ale cracknúť sa ich ešte nepokúšal. Pri crackovaní konkrétnej verzie mikročipu spotreboval množstvo mikročipov a ihiel. Okrem toho využíval aj elektrónový mikroskop, ktorého zapožičanie stojí približne 350 dolárov na hodinu. Tvrdí, že hlavným dôvodom, prečo mu prelomenie ochrany trvalo tak dlho, bolo to, že sa potreboval naučiť, ako správne postupovať, a nie to, že výrobca vytvoril extra silnú ochrannú bariéru. So znalosťami, ktoré nadobudol, by mu teraz celý proces crackovania trval už len približne 6 hodín.

Zdroj:
www.darkreading.com
www.networkworld.com



Ohodnoťte článok:
   

Váš názor:

 
 
  • Avatar Stanley: 6h na jeden ... ručne ... vyrobíš si na to linku (keď automat môže čip vyrobiť môže ho aj cracknut) za 6h tak spravíš 1000 čipov a môžeš v Číne predávať cracknute xbox ... a čínska vláda ťa ešte aj podporí. To znie ako podnikateľský plán 04.02.2010 12:24  |  Reagovať  
  • Avatar capo: > Výskumník upovedomil o svojich zisteniach spoločnosť Infineon, výrobcu mikroprocesora, ale dostal
    > odpoveď, že prelomiť tento mikročip sa mu nemohlo podariť. No po tom, čo im poslal video a kód, ktorý bol
    > odprezentovaný aj na konferencii Black Hat, ďalej neodpovedali.

    no klasika... neznasam taketo arogante spravanie spolocnosti, nie ze by boli radi ze niekto im da vediet co zistil a pripadne sa z toho poucili a vylepsili cip ale oni budu tvrdit ze nic take sa nestalo a ani by som sa moc nedivil keby ho este zalovali...

    je to smutne ale tak ked ma chalanisko dokazy ze to ide tak budu mat z toho daleko vacsiu skodu ako keby sa hend toho chytili a povedali ze je to mozne a ze to zaplataju
    04.02.2010 10:49
     
    • Avatar Element: To bude možno tým, že im nejde o to, aby bol čip bezpečný, im ide o to, aby ľudia -verili- že čip je bezpečný. 04.02.2010 11:39  
    • Avatar Peter: Vesele bude ked sa ludia po zverejneni kodu zacnu zaoberat moznostami jeho vyuzitia. 06.02.2010 10:02  
    •  
       
  • Avatar joe07: 6 hodin na jeden cip? Musi tam byt nieco naozaj cenne, aby sa mu oplatilo crackovat tento cip.

    Crackol to, no za aku cenu?
    04.02.2010 10:30
     
    • Avatar Slaine: Nešlo o cenu, išlo o to že to dokáže. A nikdy nevieš čo sa môže na takýchto čipoch skrývať :) 04.02.2010 10:58  
    • Avatar ?man: tak si davam otazku....ak k tomu trebalo jedneho aby ho crackol
      za 9 mesiacov ,kolko by to trvalo viacerym,,
      a ak je neprekonatelna bezpecnost neprekonatelna pod 2 roky, co zaruka?
      ....ak neco rozlozis tazko to davas do kopy, ale ked neco vyrobis MAL by si vediet jak to funguje. :)
      04.02.2010 18:16
       
    • Avatar xman: 6hod. x 350dolarov 05.02.2010 22:34  
    • Avatar PIPO: Pochopil som to tak ze ten cip koduje. On nema v sebe udaje ktore su pre teba dolzeite ale on ma kody na rozlustenie dat. Ten Cip prirovnali k TPM a to je hardwarove sifrovanie. Ak sa ten cip Infineon (alebo ake ma meno) pouziva na sifrovanie tak je to problem pre vela spolocnosti, ktore maju vyskum alebo pracuju s tajnymi datami. To staci ukradnut notebook, vytiahnes disk cracknes ho a ked si skopirujes data z disku na zaklade toho ze si crackol cip tak si milionar alebo mozno aj miliardar. A preto ta ...celý príspevok 06.02.2010 22:20  
    •  
       
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

Doč­ká­me sa v bu­dúc­nos­ti di­aľ­nic pre elek­tro­mo­bi­ly?
(Publikované pred 22 hodinami) Prob­lé­mom elek­tro­mo­bi­lov je ich do­bí­ja­nie. Ho­ci sa v niek­to­rých prí­pa­doch už za­čí­na expe­ri­men­to­vať s bez­drô­to­vým do­bí­ja­ním, tá­to tech­no­ló­gia stá­le eš­te nie je bez­chyb­ná. čítať »
 
Ame­ric­kí in­ži­nie­ri pred­vied­li ná­boj na­vá­dza­ný la­se­rom
(Publikované pred 3 dňami) Ame­ric­ká ar­má­da už po­čas ope­rá­cií v Af­ga­nis­ta­ne pou­ží­va­la gra­ná­ty ka­lib­ru 155 mm, na­vá­dza­né la­se­rom na cieľ vzdia­le­ný len 50 met­rov od svo­jich vo­ja­kov. Pri ne­ria­de­nej mu­ní­cii to bý­va 400 a viac met­rov. čítať »
 
Par­ko­va­cie sen­zo­ry vám náj­du mies­to
(Publikované pred 3 dňami) Par­ko­va­cí sen­zor mô­že spo­jiť bez­drô­to­vé sen­zo­ry a mo­bil­né ap­li­ká­cie s cie­ľom náj­sť voľ­né mies­ta na par­ko­vis­ku, ale tiež upo­zor­niť stráž­nu služ­bu na ne­po­riad­nych vo­di­čov. Ten prob­lém poz­ná väč­ši­na z nás: krú­ži­me po par­ko­vis­ku a keď ko­neč­ne uvi­dí­me voľ­né mies­to, niek­to tam za­par­ku­je skôr než my. čítať »
 
4D Si­mu­lá­tor, gol­fo­vý tre­ná­žér a dal­šie ino­va­tív­ne pre­mie­ta­cie rie­še­nia
(Publikované pred 4 dňami) Spo­loč­nosť Ca­non vy­sta­vu­je na veľtr­hu ISE 2012, kto­rý sa ko­ná ten­to týž­deň v Am­ster­da­me, nie­koľ­ko no­vých pre­mie­ta­cích rie­še­ní. čítať »
 
Pre­čo ma­jú LP plat­ne stá­le svo­je ča­ro?
(Publikované pred 5 dňami) Blu-ray, DVD-Audio, SACD aj LP plat­ne do­ká­žu pos­kyt­núť zvuk s vý­bor­nou kva­li­tou. Zvuk v da­nom for­má­te však eš­te nez­na­me­ná kva­li­tu - dosť zá­le­ží aj na nah­rá­va­ní, spra­co­va­ní a kom­pre­sii. čítať »