Често срещани заплахи за сигурността на хардуера и как да ги избегнете
Хардуерните атаки обикновено не попадат в новините. Но могат да попаднат в заглавията. Получаването на физически достъп до хардуер е трудно, но не и невъзможно. В края на краищата това може да бъде начин за провеждане на корпоративен шпионаж, изнудване на пари или кражба на важни документи. Ако сте прочели предишния ни блог за защо е важно да защитите хардуера си, Може би ще ви е интересно да научите за често срещаните хардуерни заплахи и как да ги избегнете.
Уязвимости на подсистемата
Може би сте взели всички необходими мерки, за да ограничите физически достъпа до вашия център за данни и сървъри. На практика никой без пълномощия и разрешения няма достъп до вашите сървъри. Нека добавим също, че сте взели необходимите предпазни мерки за защита на вашия софтуер и мрежа. Това означава, че основните ви системи са защитени.
Въпреки това, престъпниците могат да изберат да се насочат към страничен канал чрез подсистема извън защитената система. Например, повечето обикновени твърди дискове могат да бъдат извадени и включени в друг компютър, като по този начин се предоставя достъп до всички файлове.
Следните стратегии ще ви помогнат да подобрите сигурността на подсистемите.
Крипто ускорение
Крипто ускорителят е периферно устройство, което изпълнява криптографски функции в хардуера, вместо в софтуера. В резултат на това криптирането се случва на хардуерно ниво и премахва софтуерни уязвимости, които могат да бъдат използвани. Всъщност, в AES софтуера може да бъде инжектиран зловреден код, който ще улесни декодирането от хакер. За разлика от това, хардуерът на AES няма да бъде засегнат.
Истински генератори на случайни числа
Използвали ли сте някога „генератор на случаен код“ като устройство за удостоверяване, за да се свържете с Wi-Fi мрежа? По-често от очакваното тези генератори на случайни кодове следват модел, който може лесно да се предвиди или отгатне. Повечето генератори използват времето като основа за генериране на кодове и ако има начин да се знае кога продуктът е произведен или е включен за първи път, може да се приспадне кодът. Времето не е истински случаен елемент. Ако наистина искате да защитите компанията си на всяко ниво, трябва да гарантирате, че вашите генератори на случайни кодове са наистина случайни. За целта трябва да се уверите, че те не се основават на неслучайни елементи.
Шифроване на паметта
Криптирането на паметта и съобщенията е част от човешката история от дълго време. Различни култури в различни епохи са изобретявали и са използвали предимствата на устройствата за криптиране, за да пазят тайни: шифрите са само един пример. С най-новите технологични постижения, ROM и RAM паметта могат да бъдат криптирани и да предотвратят неоторизиран достъп до данни без правилния хардуер. Можете също така да намерите много микроконтролери със защитни битове за четене, които предотвратяват клонирането на фърмуер. И накрая, можете да намерите флаш памети и външни твърди дискове с криптиране в стандартни опции. Не забравяйте, че е важно да защитите подсистемите и страничните канали, както и основната система и сървърите.
Сигурно зареждане
И ако наистина искате да започнете да защитавате системите си от самото начало, трябва да започнете с процесорите. Процесорите могат да изпълняват автентичен и злонамерен код. Така че, трябва да гарантирате, че вашият процесор изпълнява само автентичен и незлонамерен код. Основният код за зареждане във всяка система никога не може да бъде проверен за автентичност, но следващите етапи на зареждане могат. И точно там престъпниците ще се опитат да инжектират злонамерен код.
Един от начините за защита на зареждането е чрез изпълнение на код, който е непроменим и имунизиран срещу атаки с инжектиране на код. Кодът проверява приложението, което ще се зарежда, за потвърждение на целостта му. Ако има инжектиран злонамерен код, системата ще работи в ограничено състояние или ще предупреди операционната система; по този начин защитава зареждането ви.
Доверителни зони
Тази стратегия е свързана със защитените зареждания (secure boots), защото тази техника има за цел да помогне за проверка дали кодът, който процесорите изпълняват, е автентичен. Повечето инструкции на процесора са безобидни, но някои могат да бъдат опасни и да предоставят достъп до хардуер, указател на стека или критични системи. В днешно време много SoC и микроконтролери използват зони на доверие в своите кодове, което позволява на операционната система най-високите привилегии за достъп до всички инструкции, докато процесите имат по-ниски привилегии за достъп за изпълнение на инструкции и нямат достъп до чувствителни такива. В резултат на това, ако се инжектира злонамерен код, е по-малко вероятно той да причини повреда или да атакува критични системи на процесора.
Щифтове за тампер
Често срещаните хардуерни атаки включват физическо премахване на части, за да се получи достъп до входно/изходни данни, като например дебъг портове или канали на паметта. Как да избегнете тези атаки? Можете да внедрите тамперни пинове. Тези пинове могат да засекат външно механично събитие, като например отваряне на корпуса. След като се случи засичането, тамперният пин ще инструктира процесора да изпълни специфична рутина, като рестартиране, за да предотврати четенето на чувствителни данни или напълно да изтрие паметта. Тамперните пинове могат да бъдат маскирани като неясни пинове, които изглежда нямат конкретна функция и по този начин да се избегне откриването им от нападателя.
Автобусни монитори
Това е най-новото технологично постижение в хардуерната защита: монитори на шини. Тези шини обикновено са интегрирани в SoC в микроконтролерите и работят независимо от системата. Освен това, мониторите на шини са свързани помежду си с няколко елемента и шини: I/O пинове, регистри, вътрешни шини за данни и портове за програмиране. По време на нормална работа шината използва вътрешните връзки на кристала, за да наблюдава и изучава стабилното състояние. Ако атакуващ инжектира злонамерен код или стабилното състояние бъде нарушено, мониторът на шината ще действа срещу аномалията. Понякога това ще генерира изключения в операционната система или ще доведе до рестартиране на системата. Най-модерните монитори на шини могат да отклоняват потенциални злонамерени заявки от процесора и да връщат нулеви стойности, докато регистрират опита за атака.
Надяваме се, че тези седем стратегии или техники за подобряване на хардуерната защита ще помогнат на вашата работа. Не забравяйте, че защитата на вашите подсистеми и странични канали е особено важна в разпределените инфраструктури, IoT приложенията и оборудването за периферни изчисления, тъй като може да сте инсталирали оборудване извън ограничени зони. В резултат на това летища, болници, автоматизирани фабрики или складове, банки или магазини за търговия на дребно могат да бъдат по-податливи на хардуерни атаки.
Искате да научите повече? Прочетете нашия блог за 5 съвета как да приложите хардуерно втвърдяване във вашите съоръжения или научете за Как производителят на оригинално оборудване (OEM) може да ви помогне да защитите бизнеса си, започвайки от ниво хардуер. Можеш Прочетете повече в нашата поредица от блогове за киберсигурност.
