Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Партия Пашиняна не набрала 50 процентов голосов на выборах в Армении
Зеленский написал Путину открытое письмо с предложением закончить конфликт
Главная страница » Новости » Просмотр
Версия для печати
Китайский бэкдор в военной микросхеме США
30.05.12 11:29 США: опыт строительства империи
Сергей Скоробогатов, выпускник МИФИ и сотрудник группы по безопасности в компьютерной лаборатории Кембриджского университета, опубликовал результаты тестирования нового метода сканирования микросхем Pipeline Emission Analysis (PEA). Исследование было проведено в связи с заявлениями представителей некоторых разведывательных агентств, в том числе MI5, АНБ и IARPA, что микросхемы могут содержать бэкдоры, помещённые туда китайскими производителями. В кембриджской лаборатории совместно с Quo Vadis Labs (QVL) разработали оригинальную технологию сканирования чипов, чтобы проверить эти предположения.

Для изучения был выбран чип FPGA китайского производства. После сканирования чипа на наличие необычных функций был обнаружен бэкдор, помещённый туда производителем и способный снять криптографическую защиту с микросхемы, поменять ключ AES, получить доступ к незашифрованному потоку или вывести устройство из строя. Исследователям удалось извлечь секретный ключ, который активировал бэкдор.

Как сообщается, данная микросхема широко используется во многих военных системах, включая вооружение, атомные станции и общественный транспорт. По мнению Скоробогатова, такой бэкдор можно применить как оружие в качестве своего рода продвинутого варианта Stuxnet. Масштаб и последствия такой атаки представляют огромную угрозу для национальной безопасности и общественной инфраструктуры.

Сотрудники кембриджской лаборатории предлагают использовать новую технологию QVL вместе с уже существующими методами SPA, DPA, EMA, DEMA для более эффективного тестирования микросхем на наличие бэкдоров и троянов, тем более что сканирование QVL осуществляется на дешёвом оборудовании стоимостью около ста долларов.

Дэвид Грэм (David Graham) из компании Errata Security, один из лучгших специалистов по бэкдорам в микросхемах, опубликовал комментарий к новости о китайском бэкдоре в военной микросхеме США. Дэвид Грэм довольно скептически относится к находке Сергея Скоробогатова из компьютерной лаборатории Кембриджского университета. Он обращает внимание на несколько важных моментов, которые нужно понимать при чтении таких новостей.

Во-первых, бэкдоры в оборудовании являются обычным делом. Например, 20% домашних маршрутизаторов оснащены бэкдорами, как и 50% всех промышленных контроллеров SCADA. Далеко не все бэкдоры используются во вредоносных целях, а часто их наличие объясняется просто сложностью в разработке системы. Каждый такой продукт проходит тестирование и дебаггинг перед выпуском, и зачастую разработчики забывают отключить бэкдор дебаггера перед выпуском продукта. Проблема существует для всех встроенных систем, включая VxWorks, QNX, WinCE и др. Компьютерные чипы уже приближаются по сложности к программным системам, их делают из готовых блоков, в числе которых стандартный дебаггер JTAG — контакты на микросхеме, с которых можно снимать всю информацию по USB, не вставляя микросхему в предназначенный для неё разъём. Это популярный метод у хакеров по получению контроля над любым устройством — просто найти контакты JTAG. С точки зрения производителя один из способов защититься от такого, не меняя дизайн микросхемы — это добавить криптографический ключ (обычно AES 128 бит), который отключает самые опасные из команд JTAG.

Дэвид Грэм предполагает, что именно такой ключ смог извлечь Сергей Скоробогатов.

Речь идёт о микросхеме Microsemi/Actel ProASIC3 — типичном дешёвом процессоре FPGA, который используется не только в военных системах, но и во многих коммерческих продуктах, в том числе упомянутых Скоробогатовым промышленных системах. Отличие "военной" версии ProASIC3 в лучшей устойчивости к радиационному воздействию и перепаду температур, конструктивно они не отличаются.


Вот в этой микросхеме был найден китайский бэкдор

Баг был найден методом фаззинга (fuzz testing), то есть путём посылки на порт JTAG различных команд в поиске недокументированных функций и необычного поведения: примерно такой же способ используется при поиске багов в программном обеспечении. Например, для фаззинга браузера Chrome компания Google использует несколько сотен виртуальных машин с 6000 инстансов Chrome, через которые прогоняют 50 млн тестовых случаев в сутки.

С помощью фаззинга раньше уже находили бэкдоры в ПО, но никто не предполагал, что эти бэкдоры злонамеренно внедрены китайцами. Есть и другие теории, в том числе забытый дебаггер.

Чтобы окончательно прояснить ситуацию, нужно дождаться официального ответа Microsemi/Actel.
 

reganie30.05.12 12:15
Производите свои и не надо будет ничего выискивать! А то привыкли одну нефть тупо качать...
agl30.05.12 12:21
Ну прям совсем в последнее время раздувают данную тему. Раз за разом. Заметен аппетит сми и заказ на подготовку общественного мнения.
BUR30.05.12 12:31
> Хм, о том, что спецслужбы заставляют производителей микросхем предусматривать эти самые дырки в защите программируемого содержимого для этих самых спецслужб - давно ходила информация на уровне слухов. Так что скорее всего не китайцы встраивают эти механизмы, а производитель сам заказывает китайцам такие микросхемы...
Так что господа исследователи просто сделали явным то, что было тайным.
TLA30.05.12 12:41
То, что китайцы сделали черный вход, совсем не значит это они это сделали со злым умыслом: отлаживать чипы без специальных отладочных возможностей дело почти невозможное, поэтому черный вход есть почти в каждой системе, просто на этот раз его забыли отключить (и это далеко не первый раз когда такое происходит).
yef30.05.12 12:47
Зачем китайцам вкладываться в ПРО. Они просто отключат наступательное вооружение противника, все равно весь мир на их микросхемах :)))
gekkon30.05.12 12:52
У китайцев отключалки не выросли. Помимо бэкдора, нужен радиоканал либо выход в Интернет. И хде он в военных микросхемах?
Главный Злодей30.05.12 13:10
а производитель сам заказывает китайцам такие микросхемы...
На микросхемы, которые предназначены к применению в вооружении своей же страны?
yef30.05.12 13:12
Хрен его знает какие там интерфейсы могут быть и плюс и военных тоже есть внутренняя сеть, а агенты не дремлют )))
danila52nn30.05.12 13:21

"Сотрудники кембриджской лаборатории предлагают использовать новую технологию QVL вместе с уже существующими методами SPA, DPA, EMA, DEMA для более эффективного тестирования микросхем на наличие бэкдоров и троянов, тем более что сканирование QVL осуществляется на дешёвом оборудовании стоимостью около ста долларов."

- судя по статье, "дешевое оборудование около ста долларов" - это комплект из предметного столика и лупы, глядя в которую можно обнаружить надпись "сделано в Китае". Наличие такой надписи - бэкдор и угроза национальной безопасности. Что, кстати, правда...

magyar30.05.12 13:41
Крушение SSJ-100 как раз результат использования такого оборудования. Об этом говорит то, что имеются две точки крушения самолёта. Первая, та которую указали авиадиспетчеры и вторая - реальная. Похоже на то, что и на дисплеях в кабине SSJ-100 отображались тоже ложные координаты первой точки, на основании чего пилоты решили, что они благополучно миновали горы и можно снижаться. Именно поэтому до сих пор параметрический самописец не был найден. Его уже умыкнули те, кто организовал эту диверсию, благо у них времени на это было более, чем достаточно. Поэтому его никогда не найдут. Такова цена потери технологического суверенитета. Вашу технику ваши противники могут в любое время похоронить в любой заданной наперёд точке.
iDesperado30.05.12 13:58
2magyar

ты пытаешься выставить летчиков полными кретинами. первая координата крушения от реальной отличалась менее км, значит по вашему летчки прекрасно зная, что проходят над вершиной горы запрашивают снижение ниже пика.
gekkon30.05.12 14:07
> yef
Хрен его знает какие там интерфейсы могут быть и плюс и военных тоже есть внутренняя сеть, а агенты не дремлют )))
Если агенты добрались до внутренней сети военных, им проще электронику молотком разбить :))
magyar30.05.12 14:13

Кретинами назвал их ты, iDesperado! Совершенно ясно, что у них отображались такие координаты, на основании которых лётчики поняли, что прошли горы и можно идти на снижение. А уж если в данном случае использовать это ругательное слово, что его можно адресовать к инициаторам проекта SSJ-100, в котором 90% иностранного оборудования. В то же время, наши давно готовые к производству отечественные самолёты серий Ту и Ил те же лица начисто лишили финансирования.

Трындец30.05.12 14:52
reganie> Производите свои и не надо будет ничего выискивать! А то привыкли одну нефть тупо качать...
А мы ещё газ любим качать.
Вообще-то свои чипы уже делаем. Пока производимого количества хватает только на оборонку. Но это только начало. Техпроцесс 90нм уже освоен. В феврале согласованы сроки строительства производства по 65-45нм техпроцессу. 65нм оборудование уже эксплуатируется.
И совсем уж внезапно:
"Ангстрем" является сегодня одним из крупнейших мировых поставщиков микросхем управления для светодиодов (LED–драйверов и контроллеров). В каждом шестом мобильном телефоне в мире есть микросхемы, произведенные на "Ангстреме".Тут всё в одном флаконе и модернизация, и Роснано, и проср@нные чипы.
magyar> Крушение SSJ-100 как раз результат использования такого оборудования. Об этом говорит то, что имеются две точки крушения самолёта. Первая, та которую указали авиадиспетчеры и вторая - реальная.
А Вы уже точно всё знаете?
Вообще-то место крушения оказалось практически там откуда пришли последние данные с борта. А координат мест крушения указывали аж пять штук с разбросом в 1.5 км. И ни одно не совпало с реальным местом крушения.
Так что там не всё так примитивно, как Вам кажется.
TLA> То, что китайцы сделали черный вход, совсем не значит это они это сделали со злым умыслом: отлаживать чипы без специальных отладочных возможностей дело почти невозможное, поэтому черный вход есть почти в каждой системе, просто на этот раз его забыли отключить (и это далеко не первый раз когда такое происходит).
Спасибо, что скопировали содержимое статьи.
Тем не менее необходимость в отладочном блоке и его возможное неотключение вовсе не доказывет, что его нельзя использовать со злым умыслом?
Констатируется наличие уязвимости.
Leo Leon30.05.12 14:56
> magyar

Кретинами назвал их ты, iDesperado! Совершенно ясно, что у них отображались такие координаты, на основании которых лётчики поняли, что прошли горы и можно идти на снижение. А уж если в данном случае использовать это ругательное слово, что его можно адресовать к инициаторам проекта SSJ-100, в котором 90% иностранного оборудования. В то же время, наши давно готовые к производству отечественные самолёты серий Ту и Ил те же лица начисто лишили финансирования.

А Вы уверены что будут покупать самолеты с нашей электроникой? Почему-то индийцы предпочитают французскую или израильскую ставить в наши планеры.
mmihail30.05.12 15:26
ну скоро амерские F22 над иранов управляемые китайским трояном атакуют что нь ть
и будет на кого свалить вину все грамотно
Трындец30.05.12 16:33
Свалить вину за F-22 не получится. Только разве что за ракету. Да и то, сильно сомнительно. Растрелляных паков не списали же на неполадки беспилотника.
magyar30.05.12 16:42

Leo Leon: А Вы уверены что будут покупать самолеты с нашей электроникой? Почему-то индийцы предпочитают французскую или израильскую ставить в наши планеры.

Наши советские гражданские самолёты занимали около 1/3 мирового рынка. И никто не жаловался. И ещё, не следует путать стратегических противников и стратегических союзников. Если нам определено судьбой быть самостийной страной, то нужно быть всегда готовыми к любым "сюрпризам" со стороны наших "партнёров" по бизнесу. При этом покупатели наших самолётов могут ставить на них любую эектронику. Но в этом случае они берут на себя всю ответственность за последствия.

iDesperado30.05.12 17:00
> magyar

Наши советские гражданские самолёты занимали около 1/3 мирового рынка.

эту 1/3 мы имели лишь потому, что у виска той 1/3 было дуло, не позволявшее закупать более комфортабельные и экономичные машины на западе. как только дуло исчезло, восточная европа наши самолеты моментально заменила на западные. разница в машинах была настолько велика, что к 1990 году даже советский аэрофлот вынужден был договориватся о закупках боингов и эирбасов.
magyar30.05.12 17:15
Не совсем так. Мы ушли, оставили Восточную Европу, а значит наши противники туда пришли и "лояльно", как они умеют, "предложили" свои машины. Захват рынков любыми средствами ещё никто не отменял. Кроме того, "дуло" от нашего виска ещё никто не убирал. Те, кто наивно подумал, что этого "дула" уже нет, теперь имеют SSJ-100, который начинён иностранной электроникой, открытой для диверсий со стороны "партнёров" по бизнесу.
iDesperado30.05.12 17:32
какая бы ни была электроника на ссж, они не должны были запрашивать снижение в горных условиях и плохой видимости. у них был план полета, они знали, где проходит маршрут. дело вовсе не в электронике.
советские авиалайнеры объективно проигрывали в комфорте и экономичности. плановой экономике это было не важно, а в рыночной, куда ушла восточная европа - критично важно...
spv230.05.12 19:17
magyar
При всём искреннем уважении к советской авиации- трети на набирается. Никак. Ни в одном из классов.
iDesperado
У советских самолётов были свои интересные фишки... Например, бронированные двери в кабину экипажа у нас были изначально. "У них" появились только после нескольких захватов. Ту-134 до сих пор не превзойдён по допуску на боковой ветер. Як-42 имеет малую посадочную дистанцию (посадочная скорость 200-205 км/ч), очень перспективно смотрелся Ил-114. Кроме того, нормы прочности у наших самолётов были выше. С точки зрения коммерческой эксплуатации, пожалуй, это недостаток, да... Помимо дула пистолета в продвижении вражеской техники немалую роль играл и лизинг... Наши самолёты в лизинг не продавались вплоть до 2000-х. Именно лизинг позволил наштамповать 1,5 тыс. Б-747, в которые во времена топливного кризиса пианино ставили )) Какая уж тут экономичность :) Или вот А-320- да, он экономичнее Ту-154, но только в условиях высокогорья и жары у него маловато тяги )) Поэтому экономичный рейс экономично отменяется :)
magyar30.05.12 20:25

iDesperado: какая бы ни была электроника на ссж, они не должны были запрашивать снижение в горных условиях и плохой видимости. у них был план полета, они знали, где проходит маршрут. дело вовсе не в электронике.

Да, они не должны были запрашивать снижение в горных условиях, тем более, что они были очень опытными пилотами. Именно поэтому более вероятной является версия вмешательства в систему управления самолёта со стороны американской военной базы, расположенной рядом, к тому же обладающей для этого необходимыми возможностями. И именно поэтому параметрический самописец не будет найдет, так как он подтвердит эту гипотезу. Именно поэтому организаторы диверсии (теракта) позаботились о том, чтобы до допуска наших спасателей на место крушения самолёта этот самописец был найден и эвакуирован в нужное им место.

Leo Leon30.05.12 23:34
Вот это "опытные пилоты" меня и смущает. По своей профессии наладчика-электрика знаю не мало случаев гибели именно опытных, у которых притупляется чувство опасности, мол своих не убьет. Не исключено ребята в Суперджете просто были в эйфории от своего могучего показательного полета, от повышенного внимания к самолету и именно к ним, к пилотам, и где-то перегнули палку.
CapsLock198131.05.12 09:25
> magyar

"И именно поэтому параметрический самописец не будет найдет, так как он подтвердит эту гипотезу."

В Индонезии обнаружен второй черный ящик SSJ-100

ссылка

gekkon31.05.12 09:31
Да, господин magyar прокукарекался. Но в свою защиту может заявить - америкосы прочитали ВиМ, узнали, как он их ловко разоблачил, и поспешно подложили параметрический регистратор на место катастрофы.
Timmer31.05.12 09:52
Статья ни о чем. Во первых, кто проектировал чип, совсем не факт, что китайцы. Во вторых, этот backdoor может идет из предыдущтх поколений чипа (действительно тупо забыли), и где проектировались предыдущие поколения? В третих без JTAG и терминального режима это все вообще не делается в принципе, даже заглушка, потом может привести к непредсказуемым последствиям (кто может дать стопроцентную гарантию проектного взаимодествия сотен миллионов транзисторов после того, как мы туда добавили ещё несколько десятков тысяч).
CapsLock198131.05.12 10:08
> gekkon

"Да, господин magyar прокукарекался."

Человек просто сделал предположение, которое по его мнению хорошо объясняет произошедшее и оправдывает пилотов. Что произошло на самом деле мы не знаем и, наверное, никогда и не узнаем. При большом желании "чёрный ящик" и заменить можно. Времени на это было более чем достаточно.

alx_me31.05.12 10:10
Речь идёт о микросхеме Microsemi/Actel ProASIC3 типичном дешёвом процессоре FPGA.



Я чего-то недопонял. Нахожусь в полном недоумении. Как в ПЛИС может быть бэкдор? Это ПЛИС с ядрами что-ли?
TLA31.05.12 11:01
"Тем не менее необходимость в отладочном блоке и его возможное неотключение вовсе не доказывет, что его нельзя использовать со злым умыслом?"



Использовать со злым умыслом может и можно (если есть физический доступ к устройству), но это не значит что черный ход был сделан со злым умыслом. Поскольку схема была разработана в штатах, то вероятно что и засунули черных ход туда сами разработчики, а китайцы возможно вообще не при чем: какую маску им прислали, такую они и отпечатали. Вполне возможно, что одной из главных целей всей этой истерии с черными ходами в железе, является обоснование увеличения затрат на производство электроники (а значит и увеличение распила) посредством переноса производства из Китая в штаты.



"Как в ПЛИС может быть бэкдор? Это ПЛИС с ядрами что-ли?"



Во многих ПЛИС есть энергонезависимая память куда записывается прошивка ПЛИС, так что защита может быть для доступа к этой памяти.
alx_me31.05.12 11:23
Да чушь какая-то всё равно получается. Единственный смысл если китаёзы имеют прошивку и конкретно под неё что-то замутили к нужным вентилькам. Тут скорее несовпадение терминов. Они считают "backdoor-ом" что-то другое.
laa31.05.12 16:21
> reganie
Производите свои и не надо будет ничего выискивать!
В своих надо выискивать в первую очередь.
Mofack31.05.12 16:27
помнится была история про то, что наши нашли в иностранном процессоре незадокументированный блок, который включал повышенное напряжение и процессор выходил из строя. и история про то, что Пентагон нашёл у себя в коммутационных стойках маршрутизаторы cisco, не имевшие в cisco никакого отношения, но зато имевшие дырявый апппаратный файрвол.
gekkon31.05.12 17:30
> CapsLock1981

Человек просто сделал предположение, которое по его мнению хорошо объясняет произошедшее и оправдывает пилотов.

При этом он опустил ниже плинтуса наших конструкторов. Которые якобы настолько тупые, что оставили для самолёта возможность управляться с американского джойстика. Я скорее поверю в ошибку пилотов.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Сообщение
» С ДНЕМ ПОБЕДЫ!
» На ускорение мировых перемен
» Лучшая стратегия по внедрению Маха и обрушения Телеграма с точки зрения декларируемых целей. И худшая
» Нужна помощь сообщества
» Обнаружение «сатанинской цивилизации»
» 8 марта!
» С праздником Защитника Отечества!

 Новостивсе статьи rss

» Правительство РФ отменило проведение авиасалона "МАКС-2026"
» Минфин США продлил лицензию по "Сахалину-2"
» Трамп заявил, что США и Иран договорились об урегулировании
» В Приморье при помощи ФРП запустили производство подводного волоконно-оптического кабеля для Арктики и Дальнего Востока
» Госпремию по науке и технике присудили за импортозамещающую добычу нефти
» Фрагменты полотна панорамы "Оборона Севастополя" удалось спасти
» CNN сообщил о продолжении переговоров США и Ирана после обмена ударами
» ЕС рассчитывает на мирные переговоры с Россией, Украиной и США в июле

 Репортаживсе статьи rss

» ОСК впервые за многие годы вышла на прибыль и нарастила выручку до 525 млрд руб
» Какие ИТ-компании «Ростех» забрал у признанного экстремистом венчурного инвестора
» Взрыв моста в Одесской области нарушил натовские поставки для ВСУ
» Глава МИД РФ Сергей Лавров — о многополярном мире, перспективах урегулирования конфликта на Украине и диалоге с США
» России Европе оказалось мало — на очереди "китайский шок"
» Газогидраты как альтернативный источник природного газа
» В России создадут объединенный пенсионный фонд с госконтролем
» Александр Козлов: по золоту и серебру Россия входит в число ведущих держав

 Комментариивсе статьи rss

» Что известно о возможном соглашении между США и Ираном
» Зеленский сжег «Панораму Севастополя» как фашисты в 1942-м
» Профессор Ким Тхэ Ю: Северный морской путь – "исторический шанс" для Южной Кореи
» Эксперт назвал вероятное место запуска украинских дронов по Петербургу
» Федор Лукьянов: Мир изменился фундаментально, гонка вооружений неизбежна
» Польша призвала США разместить у себя постоянную военную базу. Что это означает
» В Скандинавии назрела реформа ювенальной юстиции
» Диалог с Кремлем: Европа меняет позицию

 Аналитикавсе статьи rss

» Политолог Солти: решение о милитаризации Германии было принято еще до 2022 года
» «Мы слишком хорошие для врагов»: жёсткое предупреждение разведчика Безрукова
» Экономика космического направления SpaceX без Starlink
» В условиях энергокризиса плавучие электростанции могут выручить не один регион мира
» США вернулись к тактике «стратегической двусмысленности» в отношении Тайваня
» Atlantic: последствия поражения США в Иране будут неисправимы
» Во что обошлись США дешевые иранские беспилотники? (The New York Times США)
» Скотт Риттер: Последствия некомпетентности
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2026 Inca Group "War and Peace"