假冒硬件可能導致惡意軟件和失敗

偽造零件越來越難以講述與實際交易的差異,偽造者使用的技術已經跳躍和界限,因此甚至專家們難以爭取真正的產品從一個好的假冒。偽造品牌不僅僅是一個偽造的問題,雖然是偽造的,因為IEEE.com報告,假冒部件可能包括惡意軟件或徹頭徹尾的危險。

回到2014年的聯邦調查局(FBI)收取了Hondata S300的銷售克隆的FBI,這是一個用於本田汽車的插件引擎模塊,用於讀取傳感器,具體取決於它們的值可以改變空閒速度,空氣燃料混合物和其他轎廂/引擎相關設置。可能會問,可能是問題,除非他們無疑不是真正的零件嗎?根據本田的說法,他們有許多問題,例如發動機轉速上的隨機限制,偶爾會失敗。雖然假的本質S300部分只是看著該部件的可憐的克隆,但是連接到發動機控制單元的任何東西都會帶來大量的安全擔憂,研究人員表明,通過ECU訪問,他們可以劫持汽車的轉向和製動器。

這不僅僅是克隆的汽車零件,還記得FTDI-GATE的假usb-to-errial芯片嗎?整個路由器也被克隆,直到你意識到克隆者可以將互聯網流量配置為通過他們的網絡重定向以進行窺探而過錯。 2010年沙特公民[Ehab Ashoor]被判犯有克隆思科系統千兆界面轉換器,意圖將其銷售給美國的防禦部門。雖然在貪婪以外的情況下,雖然沒有邪惡的情況發生了,但是這些路由器將在伊拉克部署在伊拉克以供海軍陸戰隊網絡使用。然後將它們用於安全性,將部隊運動傳輸從現場操作回到總部的攻擊智能。

那麼誰是克隆者,為什麼他們這樣做?據推測,其中一些可能是國家資助的,因為有很多國家不依賴於美國矽。電路是逆向設計的,並找到前往國際市場的方式。然後就像FTDI-Gate案例一樣,克隆者希望從其他知識產權中取得利潤。這也提出了另一個問題,如果對美國矽懷疑,幾乎所有的一切都是如此天在中國製造,所以我們為什麼要依賴於那裡的任何事情?即使是模擬電路也可以使您窺探您,因為您可以從我們最近在損害使用模擬電荷泵的處理器上看到的那樣。如果您想從這些攻擊中辯護,也許可以查看以前的Hackaday獎終止者,ChipWisperer。

Leave a Reply

Your email address will not be published. Required fields are marked *