id: Гость   вход   регистрация
текущее время 17:13 20/04/2024
Автор темы: anonymous_acc, тема открыта 01/05/2012 09:01 Печать
Категории: хард, атаки, жучки/кейлоггеры
https://www.pgpru.com/Форум/ТехническиеВопросы/АппаратнаяЗакладкаhardwareBackdoor
создать
просмотр
ссылки

аппаратная закладка (hardware backdoor)


Здравствуйте,


Ищу информацию по аппаратным закладкам в современной аппаратуре, компьютерах, материнских платах, карточках расширения, блоках памяти и процессорах.


Подскажите, пожалуйста, по следующим вопросам:


1. Как определить аппаратную закладку на материнской плате?


2. Как найти скрытый GSM модуль?


3. Возможно ли встроить GSM модуль(разработанный в конце 80-х годов) в современные процессоры/"южные мосты", от Arm и Atom до intel i7, или любой другой, более совершенный и современный радио модуль, не навредив его излучением работе самого процессора/"южного моста", или же разместить отдельно антену замаскировав её вод разводку на материнской плате, при этом сам модуль останется частью кристалла(ЦПУ или моста)?


4. Существует ли универсальная аппаратура для мониторинга всего радио диапазона?
Например, я хочу видеть все вайфай точки, все сотовые BTS, все телеканалы, радиоканалы, спутники, и т.д. – одной PCI карточкой, возможно, с несколькими разными типами внешних антен.
Если кто-то может подсказать практическую реализацию такой аппаратуры или объяснить теорию невозможности её создания, буду очень благодарен.
Ответ: www.tscm.com: OSCOR(OSC-5000 Omni-Spectral Correlator), основан на супергетеродинном радиоприёмнике, 12 килограмм. К сожалению, не эскортируется из США,, доступен только для подданых.
Кто знает что-нибудь дешевле, легче и доступнее?


5. Как определить, что все элементы карты "оригинальные"?
Например, имеется ethernet карта, все чипы промаркированы, найдена документация по всем чипам и визуальных различий нет.
– Каким образом можно проверить "оригинальность" всех чипов?
– Как "прозвонить" ethernet карту?


6. Встречал статьи о встроенных радиозакладках на блоках оперативной памяти, через которые происходит утечка информации.
Тех участников форума, кто может поделиться такой информацией прошу поучаствовать.


7. Каким образом удалить ("выжечь") такие закладки без потери аппаратуры?


8. Какие превентивные меры по предотвращению утечки информации через аппаратные закладки существуют, помимо Безэховых камер и Клеток Фарадея?


Буду признателен за любые, даже частичные ответы на мой пост. Любые ссылки по теме приветствуются и складываются в этот спойлер:


[spoil=спойлер с ссылками(по каким-то причинам такой функционал на форуме отсутствует...)]


[/spoil]


С уважением.


 
На страницу: 1, 2 След.
Комментарии
— Гость (01/05/2012 16:28)   <#>
меры: генераторы шума, экранирование корпуса компьютера и периферии.
— Гость (01/05/2012 20:21)   <#>
Возможно ли встроить GSM/радио модуль в современные процессоры
Что-то подобное обсуждалось в /comment50109.

Чистка от закладок в более широком смысле обсуждалась начиная с /comment46723.
Закладки в биосе обсуждались здесь.

Есть какие-то организации которые проверяют ноутбуки на соответствие спецификациям с помощью электроники. Насколько это надёжно, судить не берусь, но понятно, что обходится, иначе бы не было большого плача о том, что у нас нет отечественных процессоров.

Корректность имплементации AES в современных процессорах якобы(?) проверяется по тестовым векторам.

P.S.: лучше исходить из того, что установка закладки столь проста, что почти не требует знаний, а её удаление может быть настолько сложным, что экономически нецелесообразно — дешевле будет купить другую аппаратуру. Самые компетентные считают, что если ваше «железо» хоть раз побывало в лапах противника, дальше им пользоваться нельзя — годится только на свалку продажу.
— Гость (01/05/2012 20:26)   <#>
2. засечь передачу радио сигнала
3. излучать будет антенна, которая выносится за пределы передатчика
4. Полным полно такой аппаратуры, ключевая фраза "анализатор спектра"
5. просветить рентгеном 100% оригинальный чип и исследуемый чип, затем совместить изображения – найти отличия
7. зачем выжигать? выкинуть
8. безэховая камера в клетке фарадея с отлюченным интернетом с автономным питанием от генератора
— Гость (11/05/2012 12:50)   <#>
... если ваше «железо» хоть раз побывало в лапах противника, дальше им пользоваться нельзя — годится только на свалку продажу.

Если этот противник сам Intel и оно не просто побывало в его лапах, оно ими создано.

3. излучать будет антенна, которая выносится за пределы передатчика

Тут возникает вопрос, как отличить излучение всей машины от сигнала, который может быть зашифрован в плавающем диапазоне частот и замаскирован в цветной шум, какими-нибудь "радио-стеганографическими методами"?

Со сканером по материнской плате не поползаешь, искать по силе сигнала в некотором растоянии метр/2 метра?

Как процедура поиска таких закладок проходит, учитывая редскость несанкционированных сеансов связи?

5.просветить рентгеном 100% оригинальный чип и исследуемый чип, затем совместить изображения – найти отличия

На сколько мне известно, в СССР до 90 так и делали, но об 86 архитектуру у КГБ сломались зубки, не было такого рентгена видимо.

7.
зачем выжигать? выкинуть

В случае описаном мной выше, если противник Intel и все его современные процессоры оснащены аппаратной радиозакладкой, то придётся выкидывать все процессоры, переходить на спарки, где картина не обязательно поменяется.

Большинство современных ноутбуков уже оснащены Anti-Theft системами с GSM и удалённым контролем. Intel активно внедряет свой интегрированный в процессор KVM(vPro,AMT). Такая вот тенденция.
— Гость (11/05/2012 18:53)   <#>
но об 86 архитектуру у КГБ сломались зубки, не было такого рентгена видимо.
Сие ваши домыслы полностью, хотя вообще не КГБ этим занималось. XT-шку вполне себе воспроизводили.
— Гость (22/05/2012 14:24)   <#>
[off]
Поскольку автор хочет редактировать/развивать документ, можно было бы перенести в wiki и раздать всем права. По моему скромному мнению, идея документа — сборника информации по хардварным закладкам — достаточно интересна.
[/off]
— Гость (24/05/2012 02:41)   <#>
Автор заблокирован.
Брат большой.
В аптеку больше не приходи.
— SATtva (24/05/2012 07:55)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118

Откуда дровишки?
— Гость (24/05/2012 15:06)   <#>

Это такой способ троллинга: написать полнейшую херь и ждать, когда начнут отвечать. Я бы на вашем месте просто удалял такие комменты.
— Гость (01/06/2012 06:58)   <#>
Было бы неплохо составить список опасного железа хотя бы. А вообще, как сообщество (параноиков) может противодействовать такой деятельности корпораций-производителей?
И если взять упомянутую статью про китайские прошивки, почему канадские прошивки этим не страдают? Потому что страдают, но это сделано более латентно, потому, что до Канады не добрался ББ или почему еще?!
Можно ли отловить такую утечку информации через Сеть, снифая на роутере от другого производителя и с другим процессором?
Мне кажется, что правительству США и многим западным правительствам не менее интересно следить за своими гражданами, чем кетайцам за гражданами США, Зап. Европы и России.
— Гость (01/06/2012 08:22)   <#>
Было бы неплохо составить список опасного железа хотя бы.

Откуда по-вашему возьмётся такой список? Для этого надо знать что куда встроено, но пользователи этого принципиально не знают — можно только оценивать риски. Чем старее модель, тем менее вероятны закладки, чем проприетарнее и новее железо, тем более вероятны. Например, макбуки и айфоны при прочих равных в этом плане опасней дешёвых нетбуков.

Можно ли отловить такую утечку информации через Сеть, снифая на роутере от другого производителя и с другим процессором?

Конечно. Не через астрал же пакеты будут передаваться в сеть :)

Параноикам можно исходить из того, что тех, за кем кто-то хотел бы следить, очень много. Если такая техника слежки начнёт применяться чаще, чем единичные случаи, это быстро станет известным и об этом напишут. История пока только подтверждает (даже административный ресурс и сговор с производителями антивирей не помог) это правило.
— sentaus (01/06/2012 08:45)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
Было бы неплохо составить список опасного железа хотя бы.

А не проще ли составить список безопасного? ;)
— Гость (14/09/2012 20:50)   <#>
Several new computers have been found carrying malware installed in the factory, suggests a Microsoft study.
...
"We found malware capable of remotely turning on an infected computer's microphone and video camera, potentially giving a cybercriminal eyes and ears into a victim's home or business"
Уже началось...
— unknown (15/09/2012 01:15)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Дефолтное ПО с самого компа можно снести и поставить туда опенсорсную ось без коммерческих драйверов.

А то уже были трояны в поступавших продажу дисках с драйверами к железкам, кажетсяв плейерах и самое неожиданное — в фоторамках. Эксплуатировались проблемы с автораном файлов с USB-устройств для винды.

Да и просто проблемы с безопасностью у производителей коммерческих драйверов часто неприоритетны в плане исправления или написано всё изначально криво.

Это речь ещё только о программных, а не гипотетических глубоких аппаратных закладках со скрытым включением и утечками по стегоканалам.
— Гость (15/09/2012 02:15)   <#>
Стегоканал – круто звучит)
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3