Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner Server-processorer, Pc-processorer, Sikkerhedssoftware

Chiphacking kan åbne den perfekte bagdør

En bagdør direkte på en mikroprocessor kan åbne for angreb på systemer uden sikkerhedshuller i softwaren.

Af Jesper Stein Sandal Onsdag, 16. april 2008 - 13:04

Det er formentligt én af de mest vanskelige former for hacking at slippe af sted med, men hvis det lykkes, kan det bruges til at åbne bagdøre på ellers sikre systemer.

Et hold forskere fra University of Illinois har demonstreret, at man ved at ændre opsætningen af 1.341 transistorer på en processor med over en million transistorer, så kan det udnyttes til at hacke systemet.

Ifølge InfoWorld gjorde de få ændringer det muligt at få lagt ondsindet firmware-kode ind på systemet, som gjorde det muligt at få adgang til det.

Da den ondsindede kode allerede ligger i selve processoren, vil almindelig antivirus og deep packet inspection IPS ikke opdage koden.

Forskernes testangreb skete på en særlig variant af Suns SPARC-arkitektur, som kunne programmeres med de nødvendige ændringer for at indlejre koden.

Denne type processor anvendes dog kun til meget specifikke formål, mens de fleste it-systemer vil benytte processorer, der ikke kan ændres. Derfor vil en hacker i de fleste tilfælde være nødt til at få sneget sine kredsløb ind i fremstillingen.

Det kan ske ved hjælp fra en muldvarp hos chipproducenten, men der er også mere sandsynlige måder at udnytte angrebet.

Der har eksempelvis været flere episoder med falske chips til især netværksudstyr. Med en bagdør indlejret i processoren til en router og en piratkopi af den ægte software kan det være muligt at udnytte denne angrebsform mod en virksomhed, som uforvarende køber et kopiprodukt.

Tilsvarende har vi også set en stigning i antallet af USB-lagermedier, som indeholder ondsindet programkode, når de bliver solgt i butikkerne. Det er et tegn på, at det allerede er muligt for de kriminelle bagmænd at få lagt deres bagdøre ind enten allerede på fabrikken eller i forsyningskæden.

I praksis er metoden med ondsindet kode direkte på processoren dog formentligt mest af teoretisk interesse på linje med aflæsning af lysdiodernes blinken på et netværkskort.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Test Architect (783635)
Udgivet 1. feb 10.02
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18
Power Hardware Architect
Udgivet 6. jan 14.44
Start building the technical career you want as a Student in IBM TEC, Software Group
Udgivet 25. jan 10.07

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Derfor fik Bo og Frederik på 14 skældud for at finde sikkerhedshul

Udgivet 3. feb 16.01Opdateret 3. feb 16.13

NASA-hacker arresteret i Rumænien

Udgivet 3. feb 15.20Opdateret 3. feb 16.27

Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

Udgivet 3. feb 14.30Opdateret 3. feb 14.30

Ekspert om it-skandaler: Staten redder næsten aldrig sine penge

Udgivet 3. feb 14.14Opdateret 3. feb 14.20

Venstre vil stille CSC til ansvar: Overvejer erstatningssag

Udgivet 3. feb 14.04Opdateret 3. feb 14.04
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    7 comments.
    Last update 2 timer 31 minutter
    Skrevet af Lars Tørnes Hansen
  2. Politiet dropper skandalesystemet Polsag

    52 comments.
    Last update 3 timer 28 minutter
    Skrevet af Jesper Frimann
  3. Ekspert om it-skandaler: Staten redder næsten aldrig sine penge

    8 comments.
    Last update 4 timer 35 minutter
    Skrevet af Peter Stricker
  4. Mød fremtidens it-talenter: To 14-årige udvikler software til kommunen

    21 comments.
    Last update 5 timer 5 minutter
    Skrevet af Frederik Lassen
  5. Den dag fik jeg geografi-lektion i Schweiz

    4 comments.
    Last update 5 timer 32 minutter
    Skrevet af Christian Nobel
  6. Rigspolitichef efter skrotning af Polsag: »Vi tror ikke på projektet«

    9 comments.
    Last update 5 timer 36 minutter
    Skrevet af Christian Nobel
  7. It-ordfører (S): Ikke alle Polsag-millionerne er spildt

    6 comments.
    Last update 6 timer 11 minutter
    Skrevet af Keld Simonsen
  8. Her er CSC's it-skandaler

    14 comments.
    Last update 6 timer 27 minutter
    Skrevet af Bjorn Thrane
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300