Оглавление
Аппаратный троянец
-
Определение и угрозы аппаратных троянских программ
- Аппаратные троянские программы (АТП) – это вредоносные программы, которые внедряются в аппаратное обеспечение и могут оставаться незамеченными в течение длительного времени.
- АТП могут быть использованы для кражи данных, нарушения безопасности и других вредоносных действий.
-
Методы обнаружения АТП
- Физический осмотр: включает в себя срезание формовочного слоя и сканирование поверхности микросхемы.
- Функциональное тестирование: стимулирует входы микросхемы и контролирует выходы для обнаружения дефектов или вредоносных программ.
- Анализ побочных каналов: измеряет сигналы, излучаемые электрически активными устройствами, для обнаружения тесно связанных троянских программ.
-
Примеры АТП и их обнаружение
- Троянское ПО для взлома банкоматов: обнаружено в 2015 году, использовало уязвимость в микросхемах для получения доступа к банкоматам.
- Троянское ПО для управления промышленным оборудованием: обнаружено в 2016 году, могло удаленно управлять промышленным оборудованием.
- Троянское ПО для кражи данных: обнаружено в 2018 году, могло красть данные из защищенных систем.
-
Методы предотвращения АТП
- Использование аппаратных механизмов отключения: отключают определенные функции микросхемы для предотвращения несанкционированного доступа.
- Применение самотестирования и диагностики: встроенные функции самотестирования могут обнаруживать и исправлять ошибки в микросхемах.
-
Рекомендации и внешние ссылки
- Ссылки на лекции и веб-сайты для дополнительной информации об аппаратных троянских программах.