Már nem csak a szoftverektől kell félni
Új irányból támadnak a hackerek: cél a processzor
A hackerek évek óta a szoftveres sérülékenységek kihasználásával próbálnak jogosulatlan hozzáférést szerezni számítógépes rendszerekhez. Most új lehetőség kínálkozhat a számukra: a processzor meghackelése.
2008.04.17 19:40ma.huAz Illinois Egyetem kutatói egy bemutató keretei között egy számítógép CPU-jának az átprogramozásával új kiskaput nyitottak a rendszerhe. A valóságban a módszer rengeteg munkát igényelne, de lényegében lehetetlen lenne érzékelni - írja az InfoWorldre hivatkozva a Virusbuster hírlevele.
A kutatócsoport egy olyan programozható LEON CPU-val felvértezett gépet használt, melyen Linux operációs rendszer futott. Ezeket a processzorokat a Sun közepes- és nagyteljesítményű szervereinek Sparc architektúrájában használják. Nem különösebben elterjedtek, de ilyenek működtetik például a nemzetközi űrállomás néhány rendszerét.
A kutatók rosszindulatú kódok tartalmazó mikrokódot juttattak be a processzor memóriájába, és ezzel elérték, hogy jogosult - annak látszó - felhasználóként hozzáférhessenek a rendszerhez. Az sikeres behatoláshoz a CPU által összesen használt egymillió logikai kapuból mindössze 1341-et kellett átprogramozni.
Az egyetem tanársegédje, Samuel King szerint ezzel sikerült megtalálniuk a végső, legveszélyesebb kiskaput, hiszen semmilyen szoftveres sérülékenységet sem használtak ki.
A processzorba történő behatolást King úgy hajtotta végre, hogy speciálisan kialakított hálózati adatcsomaggal utasította a CPU-t a rosszindulatú mikrokód letöltésére és tárolására, ezután már speciális azonosítók használatával be tudott jelentkezni a Linuxba is. King szerint a szoftver szempontjából a rosszindulatú adatcsomagok elvesztek, ugyanakkor ő maga teljes értékű hozzáférést szerzett a szoftvert futtató hardverhez.
A kutatók most olyan eszközt szeretnének kifejleszteni, mely érzékelné a rosszindulatú mikrokódot, de ennek valószínűleg kicsi lenne a gyakorlati haszna, hiszen a valós életben egy ilyen támadást nagyon nehéz kivitelezni - de nem lehetetlen, és ezzel kapcsolatban King is bemutatott néhány lehetséges módszert. Noha forgatókönyveinek jelenleg nincs valóságalapja, a lehetőséggel egy ideje az USA Védelmi Minisztériuma is komolyan foglalkozik.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 16:41 Ezért hagyd ki inkább a banánt a smoothie-ból!
- 14:24 Izrael történetének legnagyobb erdőtüzei tombolnak - videók
- 12:21 Izrael légi csapásokat hajtott végre a szíriai elnöki palota közvetlen környezetében
- 10:00 A Győzelem Napjára időzített terrorcselekményt hiúsítottak meg Oroszország déli részén
- 8:15 Európa Tanács: a sajtószabadság védelme kötelezettség, nem lehetőség
- 6:13 Kína szerint a koronavírus-járvány az USA-ból indulhatott ki
- 22:15 Halálos áldozata is van az észak-kínai robbanásnak
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06