Forfalsket maskinvare kan forårsake skadelig programvare og fiasko

forfalskede deler blir stadig vanskeligere å fortelle forskjellen fra den virkelige avtalen, teknologien som brukes av forfalskere har kommet på hopp og grenser, så selv ekspertene sliter med å fortelle det virkelige produktet fra en god falsk. Bare falsk merkevarebygging er ikke det største problemet med en forfalskning skjønt, som IEEE.Com rapporterer, falske deler kan bestå av skadelig programvare eller være rett og slett farlig.

Vei tilbake i 2014 FBI belastet [Marc Heera] med å selge kloner av Hondata S300, en pluginmotormodul for Honda-biler som leser sensorer, og avhengig av deres verdier kan endre tomgangshastighet, luftbrenselblanding og en mengde annen bil / motorrelaterte innstillinger. Hva, kan du spørre, er problemet, bortsett fra at de utvilsomt ikke er ekte deler? Ifølge Honda hadde de en rekke problemer som tilfeldige grenser på motorens RPM og av og til manglende start. Mens de falske Hondata S300-delene der bare dårlige kloner som så på den delen, bringer alt som var koblet til en motorstyringsenhet, opp betydelige sikkerhetshandlinger, og forskere har vist at gjennom ECU-tilgang kan de hijack en bils styring og bremser.

Det er ikke bare bildeler som blir klonet, husk de falske USB-til-serielle sjetongene til FTDI-gate? Hele ruterne blir også klonet, som ikke høres så ille til du skjønner at klonene kan konfigurere Internett-trafikken din til å bli omdirigert gjennom nettverket for snooping. I 2010 ble Saudi Citizen [Ehab Ashoor] dømt for å få klonede Cisco Systems Gigabit-grensesnittomformere med hensikt å selge dem til U.S Dept of Defense. Selv om ingenting synd var i gang i [Ashoor] saken annet enn grådighet, skulle disse ruterne bli distribuert i Irak for bruk av Marine Corps-nettverkene. De ble deretter brukt til sikkerhet, overførende troppbevegelser og relaying intelligens fra feltoperasjoner tilbake til HQ.

Så hvem er klonene og hvorfor gjør de det? Det er spekulert at noen av dem kan være statsfinansierte, da det er mange land som ikke er avhengige av amerikansk silisium. Kretsene er omvendt konstruert og finner veien til det internasjonale markedet. Så som FTDI-gate-saken, ønsker kloners å tjene penger fra andre immaterielle rettigheter. Dette gir også et annet spørsmål, hvis det er mistillid av amerikansk silisium, er nesten alt gjort i Kina i disse dager, så hvorfor må vi avhenge av alt derfra? Selv analoge kretser kan gjøres for å spionere på deg, som du kan se fra stykket vi nylig omtalt på å kompromittere en prosessor ved hjelp av en analog ladingspumpe. Hvis du vil forsvare deg fra slike angrep, kanskje se på tidligere Hackaday-premie finalist, chipwhisperer.

Leave a Reply

Your email address will not be published. Required fields are marked *