Conectar

Ver Verso Completa : Vrus em Hardware Exite?



CCV_PaTo__Balrog
14-10-2013, 11:05 AM
Vrus em hardware j uma realidade, mas praticidade baixa



Pesquisadores apresentaram na semana passada uma maneira de alterar as propriedades de um chip por meio de uma alterao no doping (http://g1.globo.com/tecnologia/noticia/2013/09/doping-de-chip-de-computador-pode-viabilizar-virus-diz-pesquisa.html) processo de fabricao que consiste em modificar as propriedades qumicas de um semicondutor. Interferindo nesse processo, os pesquisadores conseguiram manipular o comportamento do chip, viabilizando ataques. No a primeira vez que um chip alterado para a incluso de um vrus e, embora o ataque j seja uma realidade, a praticidade ainda baixa.


Utilizar o termo vrus nesse caso pouco apropriado. Trata-se, simplesmente, de sabotagem. O termo vrus aqui empregado apenas para diferenciar uma sabotagem inteligente de outra mais comum, como a que apenas busca fazer com que o hardware dure menos ou exploda.


A maneira mais simples de incluso de um vrus em hardware adicionando um chip malicioso em uma placa. Esse mtodo, no entanto, pode ser facilmente percebido. Outros componentes eletrnicos tambm podem ser acrescentados, mas todos so relativamente fceis de serem detectados.


No entanto, uma modificao dessa natureza pode comprometer completamente um sistema, permitindo at mesmo que o computador receba comandos da internet.
O mtodo demonstrado pela pesquisa mais recente poderia ser incluso no processo de fabricao, garantindo a existncia de uma grande quantidade de equipamentos sabotados. A utilidade, porm, bem mais baixa, mas no nula. Vamos entender.
Em um dos experimentos, os cientistas modificaram um componente responsvel pela gerao de nmeros aleatrios. Computadores em geral no so capazes de gerar nmeros realmente aleatrios, mas h solues para esse problema entre elas o chip usado no experimento dos pesquisadores. A gerao de nmeros aleatrios um elemento essencial na criptografia para o sigilo dos dados: se todos os nmeros aleatrios puderem ser adivinhados, algum poderia adivinhar a chave gerada e quebrar a segurana.


Alterando as propriedades qumicas dos semicondutores, os pesquisadores afirmam ter a capacidade de reduzir o nmero de possibilidades, o que facilita a quebra dos cdigos que seriam gerados por aquele chip. Em larga escala, isso permitiria o comprometimento da segurana uma instituio inteira que vier a usar os componentes alterados.
Em outro experimento da mesma pesquisa, os cientistas alteraram um chip de tal maneira que era possvel determinar dados processados por ele a partir de sinais eltricos uma tcnica conhecida como side channel ou canal lateral. Isso, no entanto, requer acesso direto ao sistema em que o chip usado, alm do uso do equipamento para medir os sinais, reduzindo bastante as possibilidades prticas da tcnica.


Um meio mais prtico, que no envolve diretamente o hardware, reprogramar o hardware em chips que usam memria flash. No entanto, esse no um ataque envolve diretamente o hardware, embora tambm seja possvel reprogramar esses chips direto de fbrica, permitindo aes de sabotagem.


De qualquer forma, a existncia de componentes maliciosos no hardware pode ainda no ser uma preocupao prtica para usurios comuns, mas empresas que lidam com equipamentos especializados e governos j precisam ficar de olho.


Fonte (http://g1.globo.com/platb/seguranca-digital/2013/09/24/virus-em-hardware-ja-e-uma-realidade-mas-praticidade-e-baixa/)