最多200美元!黑客就能用微型芯片破解硬件防火墙( 四 )
Elkins说,一旦恶意芯片能够访问这些设置,他的攻击就可以更改防火墙的设置,从而使黑客可以远程访问设备,禁用其安全功能,并使黑客可以访问并看到所有连接的设备日志,而且这些都不会提醒管理员。“我基本上可以改变防火墙的配置,让它做任何我想做的事情。” Elkins说。Elkins还说,如果进行更多的反向工程,还可以重新编程防火墙的固件,使其为用于监视受害者的网络建立一个更全面的立足点,尽管对于这个概念的证明还在进行中。
尘埃斑点
在Elkins的工作之前,他曾尝试更精确地再现彭博社在其供应链劫持场景中描述的那种硬件黑客攻击。作为去年12月在Chaos Computer Conference大会上发表的研究报告的一部分,独立安全研究员Trammell Hudson为Supermicro电路板建立了概念验证,该电路板试图模仿彭博社故事中描述的黑客的技术。这意味着在超级微型主板上植入一块芯片,可以访问其基板管理控制器(或称BMC),BMC是一种允许远程管理的组件,为黑客提供对目标服务器的深度控制。
Hudson过去曾在桑迪亚国家实验室工作,现在经营着自己的安全咨询公司。他在超级微板上找到了一个点,在那里他可以用自己的芯片替换一个微小的电阻器,从而可以实时更改进出BMC的数据,这正是彭博社所描述的那种攻击。然后,他使用了所谓的现场可重编程门阵列(一种有时用于原型定制芯片设计的可重编程芯片)来充当恶意拦截组件。
推荐阅读
- 第五人格|梦幻西游:担心的事发生了,大佬进阶110选错召唤兽,白花了2000块
- 腾讯|LPL年度最佳选手,同队最多三人,选谁?
- 马超|2200分最难打?北慕庆幸自己大号逃脱,玩一天快把四大导演撞全了
- 交易|哪些游戏可以赚钱?每天200左右,整理5款,准备电脑开干!
- 虎牙|豪刷8000W!虎牙神豪「蓝杉」迎来生日,获得200多位主播为其庆生
- |一款2000元价位段的新机,在双十一引发了“蝴蝶效应”?
- 打野|灵药锐雯打野鲨疯了!游戏还没结束,就选择了弹幕最多的玩法
- lpl|海外热议:尽管LPL获胜了,但这次的S赛是韩国选手最多的一次
- 李九|王者荣耀李九直言:久诚最多算S级选手,还有2位是SS级别!
- 精灵宝可梦|Switch玩家年轻人最多! 小学生玩旷野之息中年玩宝可梦