Forfalsket hardware kan forårsage malware og fiasko

author
2 minutes, 15 seconds Read

Forfalskede dele bliver stadig vanskeligere at fortælle forskellen fra den virkelige aftale, den teknologi, der bruges af falskmændene, er kommet på spring og grænser, så selv eksperterne kæmper for at fortælle det rigtige produkt fra en god falsk. Mere falsk branding er ikke det største problem med en forfalskning, men som IEEE.COM-rapporter kan forfalskede dele bestå af malware eller være ligefrem farlige.

Vejen tilbage i 2014 FBI opkræves [Marc Heera] med salgskloner af Hondata S300, et pluginmotormodul til Honda Automobiles, der læser sensorer, og afhængigt af deres værdier kan ændre inaktiv hastighed, luftbrændstofblanding og en overflod af anden bil / motorrelaterede indstillinger. Hvad kan du spørge, er problemet, medmindre de utvivlsomt ikke er ægte dele? Ifølge Honda havde de en række problemer som tilfældige grænser for motordr./min. Og lejlighedsvis manglende start. Mens de falske Hondata S300 dele, hvor bare fattige kloner, der så delene, viser alt, der er forbundet med en motorstyringsenhed, betydelige sikkerhedsborger, og forskere har vist, at de gennem ECU-adgangen kunne kapre en bils styring og bremser.

Det er ikke kun bildele klonet, husk de falske USB-til-serielle chips i FTDI-Gate? Hele routere klones også, hvilket ikke lyder for dårligt, indtil du indser, at klonerne kunne konfigurere din internettrafik, der skal omdirigeres gennem deres netværk for snooping. I 2010 blev Saudi-borgeren [Ehab Ashoor] dømt for at få klonede Cisco Systems Gigabit Interface-konvertere med det formål at sælge dem til U.S Deft of Defense. Mens intet uhyggeligt var afoot i [Ashoor] ‘s andet tilfælde end grådighed, skulle disse routere implementeres i Irak til brug af Marine Corps netværk. De blev derefter brugt til sikkerhed, transmission af troppebevægelser og relaying intelligence fra feltoperationer tilbage til HQ.

Så hvem er klonerne og hvorfor laver de det? Det er spekuleret, at nogle af dem kan være statsfinansieret, da der er mange lande, der ikke er afhængige af amerikansk silicium. Kredsløbene er omvendt konstrueret og finder vej til det internationale marked. Så ligesom FTDI-Gate-sagen ønsker klonere at gøre overskud fra andre intellektuelle ejendomsrettigheder. Dette medfører også et andet spørgsmål, hvis der er en mistillid til amerikansk silicium, er næsten alt lavet i Kina i disse dage, så hvorfor skal vi stole på noget derfra? Selv analoge kredsløb kan gøres til at spionere på dig, som du kan se fra det stykke, vi for nylig har påbegyndt at kompromittere en processor ved hjælp af en analog ladningspumpe. Hvis du vil forsvare dig selv fra sådanne angreb, skal du måske se på tidligere Hackaday Prize Finalist, Chipwhisperer.

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *