Π₯Π°ΠΊΠ΅Ρ€Ρ‹ сконструировали 500-Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²ΠΎΠ΅ Π»Π°Π·Π΅Ρ€Π½ΠΎΠ΅ устройство для Π²Π·Π»ΠΎΠΌΠ° ΠΈ рСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π° Ρ‡ΠΈΠΏΠΎΠ²

На грядущСй ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ Black Hat Π² Лас-ВСгасС сотрудники ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ NetSPI — Π±Π΅Π»Ρ‹Π΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Бэм Π‘ΠΎΠΌΠΎΠ½Ρ‚ (Sam Beaumont ) ΠΈ Π›Π°Ρ€Ρ€ΠΈ «ΠŸΠ°Ρ‚Ρ‡» Вроуэлл (Larry “Patch” Trowell) — прСдставят Π½Π΅Π΄ΠΎΡ€ΠΎΠ³ΠΎΠ΅ устройство RayV Lite для Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΠ° Ρ‡ΠΈΠΏΠΎΠ² с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π»Π°Π·Π΅Ρ€ΠΎΠ². Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ RayV Lite — это ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ свСрхдорогих Π»Π°Π·Π΅Ρ€Π½Ρ‹Ρ… инструмСнтов спСцслуТб для Π²Π·Π»ΠΎΠΌΠ° ΠΈ рСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π° Ρ‡ΠΈΠΏΠΎΠ². И эта ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΡƒΠ΄Π°Π»Π°ΡΡŒ.

Π₯Π°ΠΊΠ΅Ρ€Ρ‹ сконструировали 500-Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²ΠΎΠ΅ Π»Π°Π·Π΅Ρ€Π½ΠΎΠ΅ устройство для Π²Π·Π»ΠΎΠΌΠ° ΠΈ рСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π° Ρ‡ΠΈΠΏΠΎΠ²

По словам Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ RayV Lite с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠΎΠ΄ΠΎΠΌ Π»Π°Π·Π΅Ρ€Π½Ρ‹ΠΉ (оптичСский) Π²Π·Π»ΠΎΠΌ Ρ‡ΠΈΠΏΠΎΠ² смоТСт ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Ρ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ ΠΊΡ€ΡƒΠ³ спСциалистов ΠΈ Π»ΡŽΠ±ΠΈΡ‚Π΅Π»Π΅ΠΉ. Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ оборудования для ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ достигаСт $150 тыс., Ρ‚ΠΎΠ³Π΄Π° ΠΊΠ°ΠΊ Π‘ΠΎΠΌΠΎΠ½Ρ‚ ΠΈ Вроуэлл влоТились Π² Π±ΡŽΠ΄ΠΆΠ΅Ρ‚ всСго лишь $500. По ΠΈΡ… словам, это «ΠΎΠ΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΠ²Π°Π½ΠΈΠ΅» хакСрских инструмСнтов, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Π½Π°Π΄Π΅ΡŽΡ‚ΡΡ, ΡƒΡΠΈΠ»ΠΈΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π²Π·Π»ΠΎΠΌΠ°, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ сСгодня ΠΏΠΎΠ΄Π°Π²Π»ΡΡŽΡ‰Π΅Π΅ число Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Ρ‡ΠΈΠΏΠΎΠ² относятся с Π±Π΅Π·Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠ΅ΠΌ.

Π›Π°Π·Π΅Ρ€Π½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π²Π·Π»ΠΎΠΌΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π΄Π²Π° основных ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° — это Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠ΅ внСсСниС сбоСв (laser fault injection) ΠΈ лазСрная визуализация состояния Π»ΠΎΠ³ΠΈΠΊΠΈ (laser logic state imaging). Π’ ΠΏΠ΅Ρ€Π²ΠΎΠΌ случаС Π»Π°Π·Π΅Ρ€ заставляСт транзисторы Ρ‡ΠΈΠΏΠ° ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ состояния, просто ударяя ΠΏΠΎ корпусу микросхСмы Π² Ρ‚Π΅Ρ… ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Ρ… Ρ‚ΠΎΡ‡ΠΊΠ°Ρ…, Π° Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌ происходит ΡΡŠΡ‘ΠΌ ΠΎΡ‚Ρ€Π°ΠΆΡ‘Π½Π½ΠΎΠ³ΠΎ ΠΎΡ‚ ΠΎΠ³ΠΎΠ»Ρ‘Π½Π½ΠΎΠ³ΠΎ Ρ‡ΠΈΠΏΠ° (крСмния) Π»Π°Π·Π΅Ρ€Π½ΠΎΠ³ΠΎ сигнала, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎ-Ρ€Π°Π·Π½ΠΎΠΌΡƒ Π²Π΅Π΄Ρ‘Ρ‚ сСбя ΠΏΡ€ΠΈ ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ ΠΎΡ‚ Π²ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½ΠΎΠ³ΠΎ ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ транзистора.

Атака ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ LFI ΠΌΠΎΠΆΠ΅Ρ‚ банально ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ бСзопасности микросхСмой, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ² запрос PIN-ΠΊΠΎΠ΄Π° для Π²Ρ…ΠΎΠ΄Π° Π² Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹ΠΉ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ²Π°Π»ΡŽΡ‚Π½Ρ‹ΠΉ ΠΊΠΎΡˆΠ΅Π»Ρ‘ΠΊ (Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅). Π—Π°Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ° LLSI способна Π½Π° Π±ΠΎΠ»Π΅Π΅ интСрСсныС Π²Π΅Ρ‰ΠΈ, Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ воссоздания Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ Ρ‡ΠΈΠΏΠ°, Ρ‡Ρ‚ΠΎ Π½Π°ΠΉΠ΄Ρ‘Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Π²Π·Π»ΠΎΠΌΠ°, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ для рСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π°.

Π‘Π°ΠΌΡ‹ΠΌΠΈ Π΄ΠΎΡ€ΠΎΠ³ΠΈΠΌΠΈ ΡƒΠ·Π»Π°ΠΌΠΈ инструмСнта RayV Lite стали ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ² Π»Π°Π·Π΅Ρ€Π° ΠΈ FPGA-Ρ‡ΠΈΠΏ для синхронизации Π»Π°Π·Π΅Ρ€ΠΎΠ²: ΠΎΠ±Π° ΠΏΠΎ $100. Π›Π°Π·Π΅Ρ€Ρ‹ взяты Π½Π΅Π΄ΠΎΡ€ΠΎΠ³ΠΈΠ΅ — Π΅Π΄Π²Π° Π»ΠΈ Π½Π΅ ΠΈΠ· Π»Π°Π·Π΅Ρ€Π½Ρ‹Ρ… ΡƒΠΊΠ°Π·ΠΎΠΊ. На соврСмСнном ΡƒΡ€ΠΎΠ²Π½Π΅ развития производства микросхСм для Π·Π°Π΄Π°Ρ‡ Π²Π·Π»ΠΎΠΌΠ° нСдостаток мощности Π»Π°Π·Π΅Ρ€ΠΎΠ² ΠΌΠΎΠΆΠ½ΠΎ с Π»ΠΈΡ…Π²ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ΅Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ экспозиции, Ρ‡Π΅ΠΌ ΠΈ воспользовались Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ инструмСнта. УправляСт инструмСнтом ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Raspberry Pi ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ $68. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ RayV Lite создан Π½Π° основС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒΡΡ.

ΠšΠΎΡ€ΠΏΡƒΡ инструмСнта Π½Π°ΠΏΠ΅Ρ‡Π°Ρ‚Π°Π½ Π½Π° 3D-ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π΅ ΠΏΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ для станины микроскопа. Π¨Π°Π³ΠΎΠ²Ρ‹Π΅ Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π»ΠΈ ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ пластиковыС Ρ€Ρ‹Ρ‡Π°Π³ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒ Π²Π·Π»Π°ΠΌΡ‹Π²Π°Π΅ΠΌΡ‹ΠΉ Ρ‡ΠΈΠΏ Π² пространствС с шагом Π² нСсколько Π½Π°Π½ΠΎΠΌΠ΅Ρ‚Ρ€ΠΎΠ². Π’ случаС Π½ΡƒΠΆΠ΄Ρ‹ корпус ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΏΠ΅Ρ‡Π°Ρ‚Π°Ρ‚ΡŒ Π·Π°Π½ΠΎΠ²ΠΎ, Ссли пластиковыС Π΄Π΅Ρ‚Π°Π»ΠΈ износятся. Всё вмСстС ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ ΡƒΠ»ΠΎΠΆΠΈΡ‚ΡŒΡΡ Π² Π±ΡŽΠ΄ΠΆΠ΅Ρ‚ $500. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ смоТСт ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚ΡŒ Ρƒ сСбя ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΠΉ. ΠŸΠΎΡ…ΠΎΠΆΠ΅, инструкции ΠΏΠΎ Π΅Π³ΠΎ сборкС Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹Π»ΠΎΠΆΠ΅Π½Ρ‹ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ доступ. Пока Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Ρ‘Ρ‚ ΠΎΠ± инструмСнтС с Π°Ρ‚Π°ΠΊΠΎΠΉ LFI, ΠΏΠΎΠ·ΠΆΠ΅ появится модификация с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ LLSI ΠΈ, вСроятно, со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ Π²Ρ‹ΠΉΠ΄Π΅Ρ‚ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΡΠΎΡ‡Π΅Ρ‚Π°ΡŽΡ‰Π΅Π΅ ΠΎΠ±Π΅ Π°Ρ‚Π°ΠΊΠΈ.

Как говорят Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ, ΠΎΠ½ΠΈ просто ΠΏΠΎΡ€Π°ΠΆΠ΅Π½Ρ‹, насколько ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊΠΈ Ρ‡ΠΈΠΏΠΎΠ² Π½Π΅ освСдомлСны ΠΎ возмоТностях Π»Π°Π·Π΅Ρ€Π½ΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΠ°. Π¨ΠΈΡ€ΠΎΠΊΠΎΠ΅ распространСниС RayV Lite заставит ΠΈΡ… ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° свои Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ. Π’ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ Π²ΠΎΠΊΡ€ΡƒΠ³ нас засильС микросхСм, ΠΏΠΎΠ΄Π°Π²Π»ΡΡŽΡ‰Π΅Π΅ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… сСгодня Π½Π΅ устоят ΠΏΠ΅Ρ€Π΅Π΄ Π»Π°Π·Π΅Ρ€Π½Ρ‹ΠΌ Π²Π·Π»ΠΎΠΌΠΎΠΌ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ:


Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru