Ещё один из докладов с конференции 35С3 на которой стоит обратить внимание это «Modchips of the State”. Собственно в этом докладе расказывается в деталях об экспериментах автора с атакой (классическая man in the middle) на SPI флэш чип посредством простейшего резистора (interposer) и насколько это действительно реально, то что преподнес Bloomberg, в случае с имплантами на материнских платах Supermicro. Очень поучительный доклад о возможных сценариях установки хардварных бэкдоров , а главное автор подкрепляет все фактами из собственных практических экспериментов и без каких-либо спекуляций
https://youtu.be/C7H3V7tkxeAСпасибо, интересный обзор, доклад … Оу, все дороги ведут в микроэлектронику ? То, о чем я говорил, лет так 10 назад ? Только в данном докладе рассматриваются паразитические компоненты, а не обфусцированные изменения топологии в самой интегральной схеме ... Анекдот.
Процедуры Supermicro, как верификация Gerber файлов, контроль SMT сборки и контроль входящих компонентов, которыми они пытаются оправдываться, еще один анекдот. "Highly unlikely" бл.... Помню лет 12 назад, я бегал корпусировал всякую "хрень"" в похожие корпуса или просто полировал и ремаркировал ... а в 14 слоев PCB можно такого насовать ... и все тест пойнты будут ОК.
Предлагаемое Трамелем решение open-source and no secrets ... также несет множество опасностей для защищенных систем ... Только закрытое вертикальное производство способно породить высоко защищенную систему. И не надо раздавать всем в подряд, даташиты, возможности дебажить что то и инструменты разработки ... половина найденных уязвимостей в последнее время основана на утечках или слишком больших возможностях предоставленных пользователю, зачастую тщательно задокументированных. Я всегда тщательно сжигал порты всех не нужных интерфейсов, затирал маркировки сверху и с обратной стороны интегральной схемы, т.к. по Atmel например составил таблицу соотвествия второй строки с обратной стороны и номера компонента. А сверху всегда хорошо покрыть реагирующими компонентами, фотосенсор на RAM, вот и мини HSM.
Вообще интересно наблюдать как постепенно хакинг комюнити переходит в микроэлектронику )) но для этого есть более профессиональные мероприятия, пусть занимаются своим делом лучше. Это отдельный очень большой мир со своими правилами.