باب خلفي للأجهزة
الباب الخلفي للأجهزة هو باب خلفي مُدمج ضمن المكونات المادية لنظام الحاسوب ، والمعروفة أيضًا باسم مكوناته المادية . يمكن إنشاؤه عن طريق إدخال شيفرة خبيثة إلى البرامج الثابتة للمكون ، أو حتى أثناء عملية تصنيع الدوائر المتكاملة . [ 1 ] [ 2 ] غالبًا ما تُستخدم هذه الأبواب لتقويض أمن البطاقات الذكية ومعالجات التشفير ، ما لم يتم الاستثمار في أساليب تصميم مضادة للأبواب الخلفية. [ 3 ] كما تم النظر في استخدامها لاختراق السيارات . [ 4 ]
تختلف الأبواب الخلفية عن برامج التجسس الخاصة بالأجهزة ، حيث يتم إدخال الأبواب الخلفية عمدًا من قبل المصمم الأصلي أو أثناء عملية التصميم، بينما يتم إدخال برامج التجسس الخاصة بالأجهزة لاحقًا من قبل طرف خارجي. [ 5 ]
خلفية
يشكل وجود أبواب خلفية في الأجهزة مخاطر أمنية كبيرة لعدة أسباب. فهي صعبة الاكتشاف، ويستحيل إزالتها باستخدام الطرق التقليدية مثل برامج مكافحة الفيروسات . كما يمكنها تجاوز إجراءات الأمان الأخرى، مثل تشفير القرص . ويمكن إدخال برامج التجسس الخبيثة في الأجهزة أثناء عملية التصنيع حيث لا يملك المستخدم النهائي أي سيطرة على سلسلة الإنتاج. [ 1 ]
تاريخ
في عام 2008، أفاد مكتب التحقيقات الفيدرالي باكتشاف ما يقارب 3500 قطعة من مكونات شبكات سيسكو المزيفة في الولايات المتحدة، وقد تم إدخال بعضها في البنية التحتية العسكرية والحكومية. [ 6 ] وفي العام نفسه، تم إثبات إمكانية وجود باب خلفي في معالج SPARC باستخدام وحدة FPGA تعمل بنظام لينكس وتدعم خدمات خبيثة مخفية متنوعة. [ 7 ]
بعد بضع سنوات، في عام 2011، قدّم جوناثان بروسارد "راكشاسا"، وهو باب خلفي للأجهزة كإثبات لمفهومه. يمكن تثبيت هذا الباب الخلفي من قِبل شخص لديه وصول فعلي إلى الجهاز. يستخدم هذا الباب برنامج coreboot لإعادة برمجة BIOS باستخدام SeaBIOS و iPXE bootkit، وهو عبارة عن مجموعة أدوات إقلاع شرعية مفتوحة المصدر، مما يسمح بجلب البرامج الضارة من الإنترنت أثناء عملية الإقلاع. [ 1 ]
في العام التالي، 2012، أبلغ سيرجي سكوروبوغاتوف وكريستوفر وودز من مختبر الحاسوب بجامعة كامبريدج عن اكتشاف ثغرة أمنية في جهاز FPGA عسكري، يمكن استغلالها للوصول إلى معلومات حساسة وتعديلها. [ 8 ] [ 9 ] [ 10 ] وقد ذُكر أن هذه الثغرة كانت مشكلة برمجية وليست محاولة تخريب متعمدة. ومع ذلك، فقد لفت هذا الانتباه إلى ضرورة ضمان مصنعي الأجهزة أن تعمل الرقائق الإلكترونية وفقًا للغرض المصمم لها. [ 11 ] [ 12 ] وفي وقت لاحق من ذلك العام، وُجد أن هاتفين محمولين من إنتاج شركة ZTE الصينية يحملان ثغرة أمنية تسمح بالوصول إلى صلاحيات الجذر . ووفقًا لباحث الأمن ديمتري ألبيروفيتش ، فقد استغلت هذه الثغرة كلمة مرور مُضمنة في برمجيات الهاتف. [ 13 ]
ابتداءً من عام 2012، صرحت الولايات المتحدة بأن منتجات هواوي قد تحتوي على أبواب خلفية. [ 14 ]
في عام 2013، ابتكر باحثون في جامعة ماساتشوستس طريقة لكسر آليات التشفير الداخلية لوحدة المعالجة المركزية عن طريق إدخال شوائب محددة في البنية البلورية للترانزستورات لتغيير مولد الأرقام العشوائية لشركة إنتل . [ 15 ]
كشفت وثائق تم الكشف عنها منذ عام 2013 خلال عمليات التحري التي بدأها إدوارد سنودن أن وحدة عمليات الوصول المُخصصة (TAO) وموظفين آخرين في وكالة الأمن القومي الأمريكية (NSA) اعترضوا خوادم وأجهزة توجيه ومعدات شبكية أخرى كانت تُشحن إلى منظمات مُستهدفة بالمراقبة، وذلك لتثبيت برامج تجسس سرية عليها قبل تسليمها. [ 16 ] [ 17 ] وتشمل هذه الأدوات ثغرات مُخصصة في نظام BIOS تبقى حتى بعد إعادة تثبيت أنظمة التشغيل، وكابلات USB مُخبأة بداخلها أجهزة تجسس وأجهزة إرسال واستقبال لاسلكية. [ 18 ]
في يونيو 2016، أفادت التقارير أن قسم الهندسة الكهربائية وعلوم الحاسوب في جامعة ميشيغان قد طوّر بابًا خلفيًا برمجيًا يستغل "الدوائر التناظرية لتنفيذ هجوم برمجي"، بحيث يتم تشغيله بعد أن تخزن المكثفات كمية كافية من الكهرباء لشحنها بالكامل، مما يمنح المهاجم وصولًا كاملًا إلى أي نظام أو جهاز - مثل جهاز كمبيوتر - يحتوي على الشريحة المزروعة بالباب الخلفي. وفي الدراسة التي فازت بجائزة "أفضل ورقة بحثية" في ندوة IEEE حول الخصوصية والأمن، أشار الباحثون أيضًا إلى أن الباب الخلفي البرمجي المجهري لا يمكن اكتشافه عمليًا بأي طريقة حديثة لتحليل أمن الأجهزة، ويمكن زرعه بواسطة موظف واحد في مصنع رقائق. [ 19 ] [ 20 ]
في أكتوبر 2018، أفادت بلومبيرغ أن هجوماً شنه جواسيس صينيون وصل إلى ما يقرب من 30 شركة أمريكية، بما في ذلك أمازون وآبل، من خلال اختراق سلسلة التوريد التكنولوجية الأمريكية. [ 21 ]
التدابير المضادة
قام سكوروبوغاتوف بتطوير تقنية قادرة على اكتشاف عمليات الإدخال الخبيثة في الرقائق. [ 12 ]
طوّر باحثون في كلية تاندون للهندسة بجامعة نيويورك طريقةً للتحقق من عمل شريحة إلكترونية باستخدام الحوسبة القابلة للتحقق ، حيث تحتوي الشرائح "المصنعة للبيع" على وحدة تحقق مدمجة تثبت صحة حسابات الشريحة، بينما تقوم وحدة خارجية مرتبطة بها بالتحقق من صحة وحدة التحقق المدمجة. [ 11 ] وتعتمد تقنية أخرى طوّرها باحثون في جامعة كوليدج لندن (UCL) على توزيع الثقة بين شرائح متطابقة متعددة من سلاسل توريد منفصلة. وبافتراض أن واحدة على الأقل من هذه الشرائح تظل سليمة، يتم الحفاظ على أمان الجهاز. [ 22 ]
طوّر باحثون في قسم مينغ هسيه للهندسة الكهربائية وهندسة الحاسوب بجامعة جنوب كاليفورنيا ، وقسم علوم الفوتونيات في معهد بول شيرر، تقنية جديدة تُسمى التصوير الطبقي بالأشعة السينية بتقنية بتيكوغرافيك. [ 23 ] تُعدّ هذه التقنية الطريقة الوحيدة المتاحة حاليًا للتحقق من مخطط وتصميم الرقائق الإلكترونية دون إتلافها أو قطعها، كما أنها تُنجز ذلك في وقت أقل بكثير من الطرق الأخرى. يوضح أنتوني إف جيه ليفي، أستاذ الهندسة الكهربائية وهندسة الحاسوب بجامعة جنوب كاليفورنيا: "إنها الطريقة الوحيدة للهندسة العكسية غير المُتلفة للرقائق الإلكترونية، ولا تقتصر على الهندسة العكسية فحسب، بل تضمن أيضًا تصنيع الرقائق وفقًا للتصميم. إذ يُمكن تحديد المصنع، وجوانب التصميم، ومن قام بالتصميم. إنها أشبه ببصمة الإصبع." [ 23 ] تستطيع هذه الطريقة حاليًا مسح الرقائق ثلاثية الأبعاد وتكبير أجزاء منها، وتستوعب رقائق يصل حجمها إلى 12 مليمترًا × 12 مليمترًا، ما يسمح بمسح رقاقة Apple A12 بسهولة، ولكنها لا تستطيع حتى الآن مسح وحدة معالجة الرسومات Nvidia Volta كاملة . [ 23 ] يقول الباحثون: "يمكن للإصدارات المستقبلية من تقنية التصوير الطبقي أن تصل إلى دقة تبلغ 2 نانومتر فقط أو تقلل وقت الفحص منخفض الدقة لتلك القطعة التي يبلغ حجمها 300 × 300 ميكرومتر إلى أقل من ساعة." [ 23 ]
انظر أيضاً
مراجع
- 1 2 3 "راكشاسا: الباب الخلفي للأجهزة الذي يمكن للصين زرعه في كل جهاز كمبيوتر - إكستريم تك" . إكستريم تك. 1 أغسطس 2012. تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ "إضافة أبواب خلفية على مستوى الشريحة" . شناير للأمن . 26-03-2018 . تم الاطلاع عليه بتاريخ 23-12-2024 .
- ↑ واكسمان، آدم (2010)، "المعالجات الدقيقة المقاومة للتلاعب" (ملف PDF) ، وقائع ندوة IEEE حول الأمن والخصوصية ، أوكلاند، كاليفورنيا، مؤرشف من النسخة الأصلية (PDF) بتاريخ 21-09-2013 ، تم الاطلاع عليه بتاريخ 27-08-2019
- ↑ سميث، كريج (24 مارس 2016). دليل مخترق السيارات: دليل لاختبار الاختراق . دار نشر نو ستارش. رقم ISBN 9781593277031تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ بيكر، ستيفن؛ بار، كريستوف (2025)، "حصان طروادة للأجهزة" ، في جاجوديا، سوشيل؛ ساماراتي، بييرانجيلا؛ يونغ، موتي (محررون)، موسوعة التشفير والأمن والخصوصية ، تشام: سبرينغر نيتشر سويسرا، ص 1081-1083 ، doi : 10.1007/978-3-030-71522-9_1703 ، ISBN 978-3-030-71522-9تم الاطلاع عليه بتاريخ 13 مايو 2025
- ↑ فاغنر، ديفيد (30 يوليو 2008). التطورات في علم التشفير - CRYPTO 2008: المؤتمر الدولي السنوي الثامن والعشرون لعلم التشفير، سانتا باربرا، كاليفورنيا، الولايات المتحدة الأمريكية، 17-21 أغسطس 2008، وقائع المؤتمر . سبرينغر ساينس آند بيزنس ميديا. ISBN 9783540851738تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ كينغ، صموئيل ت؛ توتشيك، جوزيف أ؛ كوزي، أنتوني؛ غرير، كريس؛ جيانغ، ويهانغ؛ تشو، يوانيوان (13 أبريل 2008). تصميم وتنفيذ أجهزة خبيثة (ملف PDF) . ورشة عمل يوزنيكس الأولى حول الثغرات الأمنية واسعة النطاق والتهديدات الناشئة (LEET). سان فرانسيسكو: يوزنيكس . تاريخ الاسترجاع: 31 يوليو 2025 .
- ^ ميشرا، برابهات. بهونيا، سواروب؛ طهرانيبور، مارك (2017-01-02). أمان IP للأجهزة والثقة . سبرينغر. رقم ISBN 9783319490250تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ "اختراق الأجهزة: هل تم اكتشاف ثغرة أمنية في الرقائق الصينية؟" (بالألمانية). موقع CHIP الإلكتروني. مؤرشف من الأصل بتاريخ 2 فبراير 2017. تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ "يمكن للمخترقين الوصول إلى أنظمة الأسلحة الأمريكية عبر شريحة إلكترونية" . سي إن بي سي. 8 يونيو 2012. تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ١ ٢ "الرقائق ذاتية الفحص قد تقضي على مشاكل أمان الأجهزة - تيك ريبابليك" . تيك ريبابليك. ٣١ أغسطس ٢٠١٦. تم الاطلاع عليه بتاريخ ٢٢ يناير ٢٠١٧ .
- 1 2 "عالم من جامعة كامبريدج يدافع عن ادعائه بأن رقائق الجيش الأمريكي المصنوعة في الصين تحتوي على "أبواب خلفية"" . بزنس إنسايدر . تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ لي، مايكل. "باحثون يكتشفون ثغرة أمنية في هواتف ZTE التي تعمل بنظام أندرويد" . ZDNet . تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ شون، دوغلاس إي .؛ كايلان، ميليك (9 سبتمبر 2014). محور روسيا والصين: الحرب الباردة الجديدة وأزمة القيادة الأمريكية . دار إنكاونتر للنشر (صدر عام 2014). رقم ISBN 9781594037573تم الاطلاع عليه بتاريخ ١٦ مايو ٢٠٢٠. تُعدّ الثغرات الأمنية المُشفّرة في الأجهزة أكثر خطورة من تلك المُشفّرة في البرامج .
[...] في أكتوبر ٢٠١٢، أوصت اللجنة الدائمة المختارة للاستخبارات في مجلس النواب الأمريكي الشركات الأمريكية بتجنب الأجهزة التي تُصنّعها شركتا هواوي وزد تي إي الصينيتان العملاقتان في مجال الاتصالات، مُشيرةً إلى أن استخدامها يُشكّل خطرًا على الأمن القومي. تُصنّع هواوي وزد تي إي أجهزة الشبكات لأنظمة الاتصالات.
- ↑ «باحثون يكتشفون طريقة جديدة بالغة التعقيد لاختراق وحدات المعالجة المركزية - ولا توجد طريقة لكشفها - إكستريم تك» . إكستريم تك. ١٦ سبتمبر ٢٠١٣. تاريخ الاطلاع: ٢٢ يناير ٢٠١٧ .
- ↑ «صور من مصنع "تحديث" تابع لوكالة الأمن القومي تُظهر عملية زرع جهاز توجيه سيسكو» . آرس تكنيكا. ١٤ مايو ٢٠١٤. تاريخ الاطلاع: ٢٢ يناير ٢٠١٧ .
- ↑ "صندوق أدوات وكالة الأمن القومي السري: وحدة تقدم أدوات تجسس لكل احتياج" . دير شبيغل . شبيغل أونلاين. 30 ديسمبر 2013. تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ "كابل USB الخاص بك، الجاسوس: نظرة على كتالوج وكالة الأمن القومي لأدوات المراقبة السحرية" . آرس تكنيكا. 31 ديسمبر 2013. تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ غرينبيرغ، آندي (يونيو 2016). "هذا الباب الخلفي 'الذكي بشكل شيطاني' يختبئ في شريحة صغيرة من رقاقة الكمبيوتر" . وايرد . تم الاطلاع عليه بتاريخ 22 يناير 2017 .
- ↑ ستورم، دارلين (2016-06-06). "باحثون يبنون بابًا خلفيًا خبيثًا وغير قابل للكشف على مستوى الأجهزة في رقائق الكمبيوتر" . كمبيوتر وورلد. مؤرشف من الأصل في 2017-02-02 . تم الاسترجاع في 22 يناير 2017 .
- ↑ روبرتسون، جوردان؛ رايلي، مايكل (4 أكتوبر 2018). "الاختراق الكبير: كيف استخدمت الصين شريحة صغيرة لاختراق الشركات الأمريكية" . بلومبيرغ . تم الاطلاع عليه بتاريخ 6 مارس 2022 .
- ↑ فاسيليوس مافروديس وآخرون . "لمسة شر: أجهزة تشفير عالية الموثوقية من مكونات غير موثوقة" (ملف PDF) . backdoortolerance.org . وقائع مؤتمر ACM SIGSAC لعام 2017 حول أمن الحاسوب والاتصالات.
- 1 2 3 4 مور، صموئيل (2019-10-07). "تقنية الأشعة السينية تكشف أسرار الرقائق الإلكترونية" . مجلة IEEE Spectrum: أخبار التكنولوجيا والهندسة والعلوم . تم الاطلاع عليه بتاريخ 2019-10-08 .
للمزيد من القراءة
- كريج، كريستيان؛ دابروفسكي، أدريان؛ هوبل، هايدلينده؛ كرومبولز، كاتارينا؛ ويبل، إدغار (2013). البرامج الضارة للأجهزة . [SL]: مورغان وكلايبول. رقم ISBN 9781627052528.
- أساليب التجسس
- أجهزة الكمبيوتر
- مراقبة
- الهجمات المشفرة
- الحرب السيبرانية
- البرامج الضارة
