یک محقق امنیتی ثابت کرد که با استفاده از ابزاری به ارزش ۱۹۲ دلار و با استفاده از یک تراشه دو دلاری میتوان مادربردهای رایانهای را هک و اطلاعات آنها را سرقت کرد.
مادربردها با تراشهای ارزانقیمت هکپذیرند
خبرگزاری مهر , 24 مهر 1398 ساعت 16:55
یک محقق امنیتی ثابت کرد که با استفاده از ابزاری به ارزش ۱۹۲ دلار و با استفاده از یک تراشه دو دلاری میتوان مادربردهای رایانهای را هک و اطلاعات آنها را سرقت کرد.
یک محقق امنیتی ثابت کرد که با استفاده از ابزاری به ارزش ۱۹۲ دلار و با استفاده از یک تراشه دو دلاری میتوان مادربردهای رایانهای را هک و اطلاعات آنها را سرقت کرد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، در ماه های گذشته خبری منتشر شدهبود دال بر اینکه مادربردهای تولیدی شرکت آمریکایی سوپرمیکرو توسط چینیها هک شدهاند و برای این کار فقط از تراشهای در ابعاد یک دانه برنج استفاده شدهاست که قادر به استراق سمع تمامی ارتباطات رایانهای است.
بررسیها نشان داد که این ده ها هزار عدد از این مادربردها به مشتریان آمریکایی فروخته شده و اطلاعات کاربران آنها به دست هکرها افتادهاست. اگر چه این ادعاها توسط شرکت سوپرمیکرو و آژانس امنیت ملی آمریکا رد شد، اما یک محقق امنیتی به نام مونتا الکینز از شناسایی محلی در مادربردهای سوپرمیکرو خبر داده که می توان یک تراشه کوچک را در آن محل جایگزین یک مقاومت کوچک کرد و این کار هیچ تغییری در عملکرد مادربرد ایجاد نمی کند.
این محقق تراشه یادشده را با سیم به دستگاهی در خارج از مادربرد متصل کرد و درنهایت توانست دادههایی ذخیرهشده بر روی آن را بدون هیچ مشکلی هک کند. وی می گوید به همین شیوه کنترل یک رایانه سرور مجهز به فایروال ASA 5505 سیسکو را در اختیار گرفتهاست.
وی برای این کار از یک تراشه دو دلاری و مجموعه ابزار لحیم کاری ۱۵۰ دلاری و نیز یک میکروسکوپ ۴۰ دلاری بهره گرفتهاست. این محقق هشدار داده که دستکاری یادشده کار چندان دشواری نیست و افرادی با حداقل دانش فنی نیز میتوانند آن را انجام دهند. شرکت سوپرمیکرو هنوز در این زمینه واکنشی از خود نشان ندادهاست.
کد مطلب: 15909