Как официально пишут, упавший 2-го февраля штатовский F-15 упал из-за отказа обоих рулей направления.



Comments Off on Упавший F-15 – результаты

Популярная тема – атаки на компьютерное оборудование, использующие уровень аппаратуры. Особенно интересны тут троянские системы: есть хорошая статья Samuel T. King, et al про специальный процессор, позволяющий реализовывать произвольные атаки на той системе, где этот процессор установлен (там рассматривают ПК под управлением Linux, к которому подключаются через ЛВС). Вообще, проблема очень актуальна для систем вооружений.

О чём идёт речь? Допустим, микроэлектронные компоненты для бортовой системы закупаются на более-менее открытом рынке, у обычных поставщиков. Это дешевле, и с разработкой проще. Понятно, что в этом случае поступающая аппаратура может содержать в себе “жучки” и “закладки”, сделанные, так сказать, конкурентами, желающими в том или ином подходящем случае сохранить за собой возможность отключить управляющее оборудование.

Обнаружить подобные “жучки” весьма сложно. Особенно если они сделаны грамотно – а тут важно то, что сразу же дающие сбои комплектующие просто не имеют шанса попасть “на борт”. В принципе, с помощью дорогостоящих процедур можно исследовать внутренности закупленных микросхем. Но, во-первых, исследуемую микросхему, скорее всего, придётся разрушить (потому что неразрушающие методы, если они и есть, обойдутся ещё дороже). Во-вторых, довольно сложно разобраться с логикой работы и назначением тех или иных составляющих сложной интегральной микросхемы, содержащей миллионы базовых элементов (при этом внести нужные изменения на стороне производителя – многим проще).

Как можно использовать “закладки”? Разными способами, выбор тут зависит от конкретной задачи. В теории, устройство может просто отключаться по специальному “радиосигналу”. Правда, приёмник не так просто сделать незаметным. Удобнее логическая схема управления: например, процессор останавливается, наткнувшись на особую (достаточно длинную, а поэтому не встречающуюся в “штатных программах”) цепочку значений байтов памяти. Понятно, что никакое программное обеспечение не может противодействовать атаке на уровне аппаратуры. И также понятно, что ракета (или комплекс ПВО) с “зависшей” системой управления вряд ли будет представлять какую-то опасность.

Остаётся один важный вопрос: как отправить на борт военной системы противника нужную команду? Тут поможет тщательное изучение алгоритмов работы системы (это задача разведки; в принципе, экспортные системы можно просто закупить, напрямую или через подставные фирмы). Изучив алгоритмы, можно вычислить те внешние условия, при наступлении которых атакуемая система сама разместит нужную последовательность в памяти. (Например, в упомянутой в начале заметки статье, ключевая последовательность передаётся в составе сетевого пакета данных: операционная система атакуемой машины так устроена, что должна прочитать пакет для того, чтобы выяснить, нужно ли его обрабатывать. Понятно, что уже во время чтения ключевая последовательность из пакета попадёт в процессор и сделает своё дело, вне зависимости от того, “хочет” этого операционная система или нет.)

В случае с комплексом ПВО можно себе представить специальный помехопостановщик, передающий такие помехи РЛС, обработка которых бортовой вычислительной машиной как раз и приводит к появлению в памяти последней ключевой последовательности, отключающей процессор. Понятно, что отстройка от помех потребует обработки каких-то параметров этих помех ЭВМ.

Схема выглядит хитро, но вполне себе реальна (можно даже показать почему, используя, скажем, тот факт, что во многих системах слежения традиционно применяются широкоизвестные алгоритмы фильтрации и т.п). Вот поэтому для производства действительно защищённой техники требуются собственные микроэлектронные заводы.



Комментарии (15) »

Фотографии остова B-2, упавшего в феврале (ну, так пишут , что это фотографии того самого B-2):

b2dwnd1.jpg



Комментарии (4) »

BugTraq пишет, что, возможно, у владельцев выделенных серверов на площадке “Агавы” – большие проблемы:

Любой клиент, подключенный к сети, может перенаправить на свой хост трафик других клиентов. Что открывает широчайшие возможности как для простого перехвата информации, так и для атак man-in-the-middle.



Комментарии (2) »

The Register пишет о взломе чип-карт Mifare Classic (это бесконтактные чип-карты, используемые очень широко по всему миру для разных задач авторизации).

Интересно, что для выяснения логической структуры “закрытой” микросхемы Mifare, криптологи просто сделали снимки слоёв чипа под микроскопом. Из снимков восстановили “принципиальную схему”, после чего стала понятна логика работы. А уже анализ логики позволил найти серьёзные уязвимости в используемом производителем микросхем криптографическом алгоритме (конечно, это был алгоритм собственной разработки авторов Mifare Classic). С использованием уязвимости, секретный ключ чип-карты вычисляется за несколько минут.

Кстати, восстановление логики работы “секретных” чипов с помощью микроскопа – это весьма старая методика. Например, с помощью электронных микроскопов читали данные в памяти самых первых смарт-карт, ещё, так сказать, на заре их развития. Правда, тогда электронные микроскопы и системы автоматизированной обработки изображений были не столь доступны, как сейчас. При нынешней же дешевизне техники полагаться на “закрытость исходников” разработчикам чипов вообще не стоит.

(Между прочим, в Московском метрополитене тоже используется бесконтактный билет с чипом Mifare, правда, версии Ultralight – это ещё более простая схема, вообще “без криптографии”. Понятно, что чем схема проще, тем легче её изучить с “микроскопом в руках”.)



Комментарии (9) »

Вот интересно, что продолжает в разных видах транслироваться такое известное заблуждение относительно “систем безопасности”: мол, надёжность системы безопасности в целом равняется надежности самого “слабого” элемента (это несколько условное изложение).

Например, даже от разработчиков вполне себе серьёзных программных систем (из области Web, правда) приходится слышать, что (условная цитата) “степень защищённости CMS против атак равна степени защищённости самого слабого модуля”. То есть как бы выходит, что если в каком-то модуле есть уязвимость, то и обязательно вся CMS полностью уязвима.

В реальности же дело с безопасностью обстоит совсем не так. В реальности давно научились строить сложные системы безопасности, для которых кажущееся очевидным “правило слабого звена” вовсе не действует. Самый известный пример – современные системы гарантированного хранения данных, где выход из строя даже существенного числа носителей информации не приводит к какой-нибудь потере данных. (Несомненно, обеспечение надёжности хранения данных – это задача из области безопасности.)

Программные комплексы, содержащие модули с уязвимостями, также можно сделать весьма надёжными в целом. Эффект достигается с помощью подходящей архитектуры и “иерархии доверия”.

А “одномерные” системы безопасности нынче совсем не в моде.



Комментарии (15) »

На днях в Штатах (Аризона) упал F-16. О судьбе пилота – не сообщают.

f16cd.jpg



Comments Off on Очень много происшествий

В блоге Security Fix пишут про новый метод атаки на шифрование GSM (A5/1). Если изложить кратко, то предложен некий полностью пассивный метод (“взломщик” только слушает эфир), позволяющий, в теории, на оборудовании стоимостью около двух тысяч долларов раскрывать шифрованный трафик GSM приблизительно за час. Новизна тут вот в чём: пассивная атака на очень дешёвом оборудовании.



Комментарии (6) »

Reuters пишет, что в районе базы ВВС США на Гуаме разбился B-2. (Пилоты успешно катапультировались.)

B-2, по данным ВВС США, теперь всего два десятка на вооружении (было – 21). Официальная закупочная цена каждого – более миллиарда долларов.

(Кстати, уже довольно давно в недрах ВВС США зреет программа разработки нового бомбардировщика в ближайшие 7-10 лет.)

Да, чуть не забыл: на фотографии, которую я публиковал вчера, один из четырёх B-2 Spirit, размещённых на Гуаме. Он ли упал? Не ясно.



Комментарии (7) »

20-го февраля в Мексиканском заливе пропали два штатовских F-15. Обоих пилотов упавших истребителей быстро нашли и отправили в госпиталь, где один из них позже умер. Внятных подробностей пока нет, но что-то F-15 падают уже слишком часто.



Comments Off on F-15 – катастрофа

Вот интересное исследование: в Purdue University предлагают использовать мобильные телефоны обывателей для создания распределённой сети, обнаруживающей радиоактивные “объекты”.

Суть такая: в конструкцию мобильного телефона добавляется очень дешёвый (но достаточно эффективный) детектор радиоактивного излучения. Информация, собираемая детектором каждого телефона, передаётся через сеть оператора связи в центр анализа данных, возможно, в реальном времени. Понятно, что туда же передаётся и информация о местонахождении данного телефона, тоже в реальном времени. (Информация о местоположении телефона есть у операторов сотовой связи, без всякого GPS – координаты легко и достаточно точно вычисляют на основе данных, получаемых базовыми станциями.)

На основе мониторинга радиоактивности сеть может обнаруживать и отслеживать перемещение радиоактивных “объектов” по городу: ведь обыватель с мобильным телефоном – очень распространённое явление в современном городе (если это только развитая страна, конечно).

Понятно, что от владельца сотового телефона не требуется никаких дополнительных усилий. Достаточно носить включенный телефон с собой. И также понятно, что подобную сеть можно использовать и для других, не менее интересных, целей.

(via)



Комментарии (4) »