保健励志美文体育育儿作文
投稿投诉
作文动态
热点娱乐
育儿情感
教程科技
体育养生
教案探索
美文旅游
财经日志
励志范文
论文时尚
保健游戏
护肤业界

最多200美元!黑客就能用微型芯片破解硬件防火墙

  一年多前,《彭博商业周刊》以一个爆炸性的话题抢占了网络安全领域:苹果、亚马逊等大型科技公司使用的服务器中的超微主板被悄悄植入了米粒大小的芯片,这样黑客就可以深入这些网络进行间谍活动。苹果、亚马逊和Supermicro都强烈否认了这一报道。国家安全局声称这是虚惊一场。世界黑客大会授予它两个安全奥斯卡奖,分别是最夸张的漏洞奖和最史诗般的失败奖。尚无后续报告确认其所提到的内容。
  但是,即使这个故事的事实尚未得到证实,安全部门警告说,它所描述的可能的供应链攻击实在是太真实了。毕竟,根据举报人爱德华斯诺登的泄密,美国国家安全局一直在做类似的事情。现在,研究人员更进一步,展示了如何在公司的硬件供应链中轻松廉价地植入难以检测的微小间谍芯片。其中一个研究人员已经证明,它甚至不需要国家政府资助的间谍机构就可以将其实施只需要一个积极进取的硬件黑客,拥有正确的访问权限以及价值低至200美元的设备,就可以实施。
  在本月晚些时候的CS3sthlm安全会议上,安全研究员MontaElkins将展示他如何在自己的地下室创建这个硬件黑客的概念验证版本。他打算向世人证明,间谍、犯罪分子或具有最低技能的破坏者如何轻松地以低预算在企业IT设备中植入芯片,为自己提供隐身的后门访问权限。(全部披露:我将在同一个会议上发言,该会议为我的旅行支付了费用,并向与会者提供了我即将出版的书的副本。)仅在网上订购了一个150美元的热风焊接工具、40美元的显微镜和一些2美元的芯片,Elkins能够以某种方式更改Cisco防火墙。他说大多数IT管理员可能不会注意到这一点,但却可以让远程攻击者获得深层的控制。
  我们认为这些东西是如此神奇,但它其实并不难,Elkins说,他是工业控制系统安全公司FoxGuard的首席黑客。通过向人们展示这个硬件,我希望让它变得更真实。它不是神奇的,更不是天方夜谭。我可以在我的地下室做这件事。有很多人比我聪明,他们可以几乎不花钱就做成这件事。
  防火墙中的指甲
  Elkins在一块2美元的DigisparkArduino板上发现了一块面积约5平方毫米的ATtiny85芯片。不算是一个米粒大小,但比细手指指甲小。在将代码写入该芯片后,Elkins将其从Digispark板上拆下并焊接到CiscoASA5505防火墙的主板上。他装在了一个不显眼的地方,不需要额外的布线,并且可以让芯片访问防火墙的串行端口。
  下图显示了在防火墙板复杂的情况下即使在ASA5505相对较小的6乘7英寸防火墙板尺寸的情况下,芯片很难被发现。Elkins说,他可以使用更小的芯片,但他最后选择了Attiny85,因为它更容易编程。他说,他还可能在防火墙板上的几个射频屏蔽罐之一中更巧妙地隐藏了自己的恶意芯片,但他希望能够在CS3sthlm会议上展示该芯片的位置。
  CiscoASA5505防火墙主板的底部,红色椭圆形表示Elkins添加的5平方毫米的芯片。
  一旦防火墙在目标的数据中心启动,Elkins就编程他的小型可偷渡芯片进行攻击。它冒充安全管理员,将他们的计算机直接连接到该端口,从而访问防火墙的配置。然后芯片触发防火墙的密码恢复功能,创建一个新的管理员帐户,并获得对防火墙设置的访问权限。Elkins说,他在实验中使用了Cisco的ASA5505防火墙,因为这是他在eBay上找到的最便宜的防火墙。但他说,任何在密码丢失的情况下提供这种恢复功能的Cisco防火墙,这种方法都奏效。Cisco在一份声明中说:我们致力于透明度中,并正在调查研究人员的发现。如果发现客户需要注意的新信息,我们将通过正常渠道进行沟通。
  Elkins说,一旦恶意芯片能够访问这些设置,他的攻击就可以更改防火墙的设置,从而使黑客可以远程访问设备,禁用其安全功能,并使黑客可以访问并看到所有连接的设备日志,而且这些都不会提醒管理员。我基本上可以改变防火墙的配置,让它做任何我想做的事情。Elkins说。Elkins还说,如果进行更多的反向工程,还可以重新编程防火墙的固件,使其为用于监视受害者的网络建立一个更全面的立足点,尽管对于这个概念的证明还在进行中。
  尘埃斑点
  在Elkins的工作之前,他曾尝试更精确地再现彭博社在其供应链劫持场景中描述的那种硬件黑客攻击。作为去年12月在ChaosComputerConference大会上发表的研究报告的一部分,独立安全研究员TrammellHudson为Supermicro电路板建立了概念验证,该电路板试图模仿彭博社故事中描述的黑客的技术。这意味着在超级微型主板上植入一块芯片,可以访问其基板管理控制器(或称BMC),BMC是一种允许远程管理的组件,为黑客提供对目标服务器的深度控制。
  Hudson过去曾在桑迪亚国家实验室工作,现在经营着自己的安全咨询公司。他在超级微板上找到了一个点,在那里他可以用自己的芯片替换一个微小的电阻器,从而可以实时更改进出BMC的数据,这正是彭博社所描述的那种攻击。然后,他使用了所谓的现场可重编程门阵列(一种有时用于原型定制芯片设计的可重编程芯片)来充当恶意拦截组件。
  对于一个想要花钱的对手来说,这不会是一项困难的任务。安全研究员TrammellHudson说。
  Hudson的FPGA面积不到2。5平方毫米,只比它在超级微型板上替换的1。2毫米面积的电阻器略大一些。但他说,在真正的概念验证风格中,他实际上并未尝试隐藏该芯片,而是用一堆布线和鳄鱼夹将其连接到板上。然而,Hudson认为,一个真正的攻击者拥有制造定制芯片所需的资源可能要花费数万美元可以进行一个更为隐蔽的攻击,制造出一个执行相同BMC篡改功能的、比电阻占地面积小得多的芯片。Hudson说,结果甚至可能只有百分之一平方毫米,远远小于彭博社所说的米粒大小。
  Hudson说:对于一个想花钱的对手来说,这并不是一项困难的任务。
  超微在一份声明中说:对于一年多前的虚假报道,我们没有必要作进一步评论。
  但Elkins指出,他那基于防火墙的攻击远远不需要那么复杂,完全不需要那个定制芯片,只需要2美元一个的芯片就好了。Elkins说:不要因为你认为有人需要芯片制造厂来做这种芯片而轻视这次攻击。基本上,任何一个电子爱好者都可以在家里做一个这样的版本。
  Elkins和Hudson都强调,他们的工作并不是为了证实彭博社关于在设备中植入微型芯片的供应链攻击故事。他们甚至不认为这可能是平常常见的攻击;两位研究人员都指出,尽管不一定具有相同的隐蔽性,传统的软件攻击通常可以让黑客获得同样多的访问权限。
  但Elkins和Hudson都认为,通过劫持供应链所进行基于硬件的间谍活动仍然是一个技术现实,而且要比世界上许多安全管理员所意识到的要容易实现。我想让人们认识到,芯片植入物并不是想象中的那样。它们相当简单,Elkins说。如果我能做到这一点,有几亿预算的人可能已经做了一段时间了。

微信进一步加强平台违法违规行为深度治理,对账号责任人采取措施IT之家6月13日消息,微信今天发布了《关于进一步加强平台违法违规行为深度治理的公告》,表示将与用户共同打造一个健康、绿色的平台生态环境,对于违法违规行为和内容我们始终保持零容……微信视频号已支持换绑管理员感谢IT之家网友A14永不为奴、SPCE、菜菜狗的线索投递!IT之家6月11日消息,微信官方宣布,视频号已支持换绑管理员,方便有需要的人使用。打开微信,发现视频号右……2021年离职证明离职证明,是用人单位与劳动者解除劳动关系的书面证明,是用人单位与劳动者解除劳动关系后必须出具的一份书面材料。以下是品学网小编为大家精心搜集和整理的20xx年离职证明,希望大家喜……腾讯QQ宣布SVIP10上线成长值满15万激活,送豪华绿钻和感谢IT之家网友SPCE的线索投递!IT之家6月13日消息,腾讯现宣布,QQ会员SVIP10今天终于上线,提供十余项至尊特权。据介绍,SVIP10全新体系,是QQS……初二下品德评语好评语能激励学生百尺竿头,更进一步;下面是有初二下品德评语,欢迎参阅。初二下品德评语1。成功者就是在于一贯的坚持,你有这样的品质。取得辉煌的成就在于默默无闻地实干,你具备……教师实习自我鉴定六篇教师实习自我鉴定篇一时光荏苒,转眼间半个学期过去了。经过这半个学期的努力工作和不断学习,我获益良多。在这里,我要总结一下这半学期来的工作学习情况,让自己不断进步,不断成长……简单个人租房合同模板房屋租赁合同是移转房屋使用权的合同。那么简单个人租房合同你了解多少呢?以下是品学网小编整理的简单个人租房合同,欢迎参考阅读。简单个人租房合同范文一出租方:(以下简称甲方)……物理教研组学期工作计划一、指导思想及工作目标本学期我们物理教研组工作,将以三个代表重要思想为指导,以科学发展观引领组内工作,物理教研组下学期工作计划。紧紧围绕提高课堂教学效率这个中心,狠抓教学……欧洲央行有望在2027年推出数字欧元,明年将着手开发IT之家5月16日消息,据路透社报道,欧洲央行董事会成员FabioPanetta表示,数字欧元的开发可能会在明年年底开始。如果一切顺利的话,Panetta预计将需要大约三年时间……简介英文自我介绍自我介绍的内容是指自我介绍时所表述的主体部分,即在自我介绍时表述的具体形式。那么英语的简介自我介绍该怎么写呢?下面品学网小编为你整理了简介英文自我介绍,欢迎阅读。简介英文自我介……2021年党员转正的工作总结范文党代表人民的利益,党全心全意服务就是为了人民。下面小编就和大家分享20xx年党员转正工作总结,来欣赏一下吧。20xx年党员转正工作总结20xx年x月x日经党组织批准……生日邀请函大全短信生日邀请函邀请函在日常社交活动和外事活动中使用广泛,特别是涉及宴会、舞会、婚礼等活动时,主人总是发出一些邀请函。这篇生日邀请函大全是品学网小编特地为大家整理的,希望对大家有所帮助!(自己……
采用台积电4nm工艺,消息称骁龙8Gen1Plus芯片本月中感谢IT之家网友蓝海岸Nibiru的线索投递!IT之家5月9日消息,今日,数码博主数码闲聊站爆料称,采用台积电4nm工艺的SM8475(骁龙8Gen1Plus)暂定本月中……小学副校长述职述廉报告范文【篇一】尊敬的领导,各位同仁:大家好!本学期在校长领导下开展工作,一直本着为教育教学提供优质服务的思想,坚持在研究状态下积极主动地做好每一项工作,回顾我在各方……关于环保的建议书的格式许多古树总是无缘无故的遭人破坏,说明人们的环保意识还是很淡漠的。要知道,环保其实为的不是别人,恰恰是为了我们自己!下面是品学网小编整理的关于环保的建议书的格式,欢迎阅读参考。关……责任保证书集合7篇在我们平凡的日常里,保证书不再是罕见的东西,保证书便于上级组织或集体根据保证者所保证的内容实施监督和检查。在写之前,可以先参考范文,下面是小编帮大家整理的责任保证书7篇,供大家……丁磊退出网易传媒法定代表人董事,公司回应称正常工商变更感谢IT之家网友Mcrpheus、Clearlove7的线索投递!IT之家4月26日消息,信息显示,4月25日,北京网易传媒有限公司信息显示,丁磊退出法定代表人及总经理、……车规级IGBT供需缺口持续扩大,国际大厂已停止接单随着新能源汽车的快速发展,IGBT(绝缘栅双极型晶体管)的用量随之激增,但上游产业链扩产速度明显跟不上市场需求,在今年2月,行业即发出预警,认为IGBT或将成为今年下半年汽车生……全球第三大硅晶圆厂环球晶Q1营收同比增长10。1,目前产能持IT之家5月4日消息,据中国台湾地区经济日报报道,中国台湾地区最大、全球第三大半导体硅晶圆厂环球晶董事长徐秀兰3日在法说会上透露,目前产能持续满载运作,截至今年首季度末,客户预……消息称供应链使中国台湾地区科技公司陷入困境路透社报道,中国台湾地区科技供应商正面临供应限制,特别是在封装材料等方面,因为一些供应商难以飙升的需求。中国台湾地区是全球电子生态系统的主要供应商,其零部件用于从冰箱和智能手机……SEMI全球Q1硅晶圆出货量创历史新高,供给将持续吃紧根据SEMI公布最新数据显示,今年首季全球硅晶圆出货创下单季新高,并提到,硅晶圆供给将持续吃紧。SEMI数据显示,全球半导体硅晶圆第一季出货面积达36。79亿平方英寸,较……高端产品仍被进口垄断,国内半导体测试探针产业厂商争相布局2021年以来,在通货膨胀的趋势带动下,能源、金属、化学品价格暴涨,包括大硅片、光罩、靶材、光刻胶、封装基板、引线框架、环氧塑封料在内的半导体上游材料都呈现出价格上涨的趋势。……国产GPU厂商景嘉微JM9系列图形处理芯片已完成初步测试工作IT之家11月16日消息,景嘉微今日公告称,公司JM9系列图形处理芯片已完成流片、封装阶段工作及初步测试工作,短期内不会对公司业绩产生重大影响。根据公司测试结果,JM9系列图形……景嘉微公司下一代图形处理芯片研发目前处于流片阶段集微网消息近日,景嘉微在接受机构调研时表示,公司下一代图形处理芯片研发目前处于流片阶段,研发工作按照公司研发计划顺利推进。下一代图形处理芯片部分测试工作已在前期完成,流片后还需……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网