Исследователь взломал криптографический процессор с помощью электронного микроскопа

PDF Печать E-mail
08.02.2010 10:05

Кристофер Тарновский, исследователь из Flylogic Engineering, в ходе своего выступления на конференции Black Hat сообщил, что ему удалось взломать криптографический процессор Infineon SLE 66 CL PC, определяющий работу подсистемы безопасности многих устройств.

Ранее считалось, что криптографические процессоры, построенные в соответствии с отраслевой спецификацией Trusted Platform Module (TPM), взломать невозможно. Тарновский утверждает, что версия 1.2 спецификации, вопреки уверениям вендоров, защищена не столь сильно. Потенциальному взлому подлежат буквально любые устройства, включая компьютеры, игровые системы, телевизионные приставки, идентификационные карты и многое другое.

Методика проникновения потребовала вмешательства во внутренние схемы процессора. Исследователю понадобилось девять месяцев на детальное изучение вопроса. Чтобы обойти криптоучастки и получить прямой доступ к шине передачи данных процессора, в лабораторных условиях Тарновский наложил вольфрамовые мостики на определенные места чипа, обнаруженные с помощью электронной микроскопии. Перехватывая инструкции и зная архитектуру процессора, так действительно можно взломать любое устройство. К примеру, успешная атака на Xbox 360 заняла всего шесть часов.

Infineon получила подробную информацию о найденных уязвимостях, но пока никак не отреагировала. Тарновский согласен, что используемая им методика чрезвычайно сложна для практической реализации. Однако, факт существования подобной уязвимости в криптографической системе большинства электронных устройств заставляет задуматься.

Источник
 
Обнаружены уязвимости в протоколе WPA2
28.07.2010
Независимая группа исследователей сообщила об обнаружении уязвимости в протоколе шифрования данных WPA2. Этот протокол применяется при защите информации в сетях WiFi и на сегодня считается...
Оптимизации криптоанализа SHA-1 позволили просчитать коллизии до 73 раундов
28.07.2010
В 2007 году исследователи Christophe De Canni`re, Florian Mendel и Christian Rechberger опубликовали в своей работе Collisions for 70-step SHA-1: On the Full Cost of Collision Search методику автоматизированного поиска коллизий в SHA-1 для...
В прошивке серверов Dell найдено вредоносное программное обеспечение
23.07.2010
Производитель серверов Dell сегодня распространил сообщение, в котором говорится, что "небольшое число" материнских плат новых серверов PowerEdge R410 может содержать вредоносное программное...
Украинцы получили право сохранять номер мобильного телефона при смене оператора
23.07.2010
Право украинцев сохранять номер мобильного телефона при смене оператора связи отныне закреплено законодательно. Соответствующий Закон Украины №2392–VІ был подписан Президентом Украины...
Подготовка специалистов по информационной безопасности в украинских ВУЗах
Почему выпускников много, а специалистов мало?Для начала стоит определиться, что мы понимаем под термином «специалист»? Как мне кажется, это объединение трех составляющих: знания, опыт, умения. Что же мы имеем у выпускника ВУЗа? Для этого давайте рассмотрим, чему же учат...