Дослідники зламали комп'ютер через його процесор комп'ютерні технології новини комп'ютерний

Дослідники зламали комп'ютер через його процесор комп'ютерні технології новини комп'ютерний

Роками хакери намагалися знайти недоробки в комп'ютерному програмному забезпеченні, що дозволяють отримувати несанкціонований доступ до комп'ютерних систем, але зараз знайдений зовсім інший шлях до злому - через мікропроцесор.

У четвер дослідники з університету Ілінойса Університету Урбана-Шампейн продемонстрували, як за допомогою модифікації процесора можна створити недокументований шлях доступу до комп'ютера. Реалізація такої атаки на практиці досить скрутна, але якщо це все-таки вдасться, то виявити вторгнення буде неможливо.

"Це невиправний backdoor". - каже Самуель Кінг (Samuel King), асистент професора кафедри комп'ютерних технологій в університеті. - "І це не експлоїт програмних вразливостей."

Кінг продемонстрував цей тип атаки на недавній конференції Usenix Workshop on Large-Scale Exploits and Emergent Threats. присвяченій дослідженням в області комп'ютерної безпеки і проходить в Сан-Франциско.

Його команда змогла створити недокументований шлях доступу до комп'ютерної системи, що працює під управлінням операційної системи Linux, завдяки перепрограмуванню декількох логічних ланцюгів процесора LEON. Такі програмовані чіпи, побудовані за технологією SPARС не надто поширені, але широко застосовуються в деяких вузьких областях. На них базуються серверні станції від Sun. і вони, зокрема, широко застосовуються на МКС.

Для проникнення в систему Кінг спочатку послав спеціальний керуючий пакет через мережу на атакується комп'ютер, який активував закладку в процесорі. Потім, використовуючи спеціальний логін і пароль, Кінг отримав доступ до операційної сістеме.Но у такий атаки є один істотний недолік. Як перепрограмувати процесор? В принципі, це можна зробити двома способами. Або підкупити виробника і змінити ЦП при виробництві, або системного адміністратора, який дав би на деякий час цей чіп.

В даний момент дослідники зайняті розробкою інструментів, що дозволяють знаходити модифіковані ЦП.