نفوذ به تراشه های اینتل و AMD با تجهیزات ارزان؛ وقتی امنیت سیلیکونی در خطر است
در دنیایی که امنیت سایبری هر روز جدی تر می شود، خبر کشف روش جدیدی برای هک تراشه های اینتل و AMD با ابزاری حدود ۵۰ دلار، شوکه کننده است. این اتفاق بار دیگر نشان داد که حتی بزرگ ترین تولیدکنندگان تراشه هم در برابر خلاقیت هکرها مصون نیستند. موضوع جالب اینجاست که این حمله از نوع فیزیکی است و نه دیجیتال، یعنی هکر باید به قطعهٔ سخت افزاری دسترسی مستقیم داشته باشد تا بتواند دفاع های امنیتی پیشرفتهٔ CPU را کنار بزند.
در گزارش های اخیر آمده که این روش با ترکیبی از ابزارهای ساده مانند میکروسکوپ و تجهیزات قابل خرید از فروشگاه های آنلاین، قادر است اطلاعات رمزگذاری شده ای را از درون تراشه بیرون بکشد. نتیجه؟ شکسته شدن مرزهای امنیتی پردازنده هایی که قرار بود “غیرقابل نفوذ” باشند.
مطالعه مقاله قبلی در دسته بندی تکنولوژی با عنوان تخفیف های بزرگ پرایم دی آمازون در اکتبر 2024.
روش حمله چگونه کار می کند؟
این روش به جای نفوذ نرم افزاری، از تحلیل سخت افزاری استفاده می کند. محققان با بررسی رفتار الکتریکی تراشه های اینـتل و AMD توانستند مسیرهایی را بیابند که داده های رمزگذاری شده از آن عبور می کنند. سپس با ابزارهایی ساده، این سیگنال ها استخراج و بازسازی می شوند. به زبانی ساده تر، آن ها با گوش دادن به “ضربان قلب” تراشه، اسرار درونی اش را فاش کردند!
جالب اینجاست که هزینه ی مورد نیاز برای این حمله کمتر از ۵۰ دلار تخمین زده شده است؛ رقمی که هر فرد علاقمند به امنیت یا حتی هکر آماتور می تواند از پسش بربیاید. این یعنی احتمال گسترش چنین حملاتی در دنیای واقعی، بسیار بیشتر از حد انتظار است.
واکنش اینتل و AMD به تهدید جدید
طبق گزارش ها، شرکت های Intel و AMD از وجود این آسیب پذیری آگاه شده اند اما فعلاً آن را تهدیدی عملی برای کاربران عادی نمی دانند. دلیلشان هم این است که اجرای چنین حمله ای نیازمند دسترسی فیزیکی به تراشه است. با این حال، کارشناسان حوزه ی امنیت هشدار داده اند که اگر نسخه های پیشرفته تری از این روش توسعه یابد، حتی می تواند برای سرورهای بزرگ و مراکز داده هم خطرناک باشد.
در گذشته هم ما شاهد حملات مشابهی مانند Spectre و Meltdown بوده ایم که ساختار امنیتی پردازنده ها را زیر سؤال بردند. ولی تفاوت این حمله در سادگی و ارزانی آن است؛ گویی یک پیچ گوشتی ۵۰ دلاری می تواند قفل امن ترین درب جهان را باز کند!
امنیت سخت افزار دیگر افسانه نیست
وقتی حرف از امنیت داده ها می زنیم، همیشه فکر می کنیم رمزنگاری و فایروال همه چیز را امن نگه می دارند. اما این کشف تازه نشان داد که امنیت سخت افزاری هم جای نگرانی دارد. مأموریت جدید شرکت های سازنده این است که لایه های محافظتی تازه ای برای تراشه ها بسازند تا از دسترسی فیزیکی هم در امان بمانند.
در نهایت، این داستان یادآور نکته ای مهم است: امنیت هرگز مطلق نیست. مهم نیست چقدر فناوری پیشرفته در اختیار داشته باشید؛ کافی است ذهنی خلاق و ابزاری ساده وارد میدان شود تا همه چیز تغییر کند.
برای دریافت جدیدترین اخبار تکنولوژی با مجله هوش مصنوعی با ما همراه باشید
نظرات کاربران