Исследователи из Политехнического института Нью-йоркского университета разработали специальный чип, задачей которого станет обнаружение «закладок» в электронике. Как сообщает Defence Talk, этот чип защитит от микроустройств злоумышленников электронные компоненты, выпускаемые за рубежом по договору аутсорсинга.
«Закладкой» в электронике называется устройство, внедряемое в саму конструкцию чипов и микросхем. Впоследствии оно позволяет человеку, установившему устройство, получить несанкционированный доступ к информации или намеренно нарушить работу той или иной системы. Обнаружить «закладку» очень сложно, поскольку она обычно встраивается так, чтобы выглядеть как «родной» элемент электроники.
Выпуск той или иной продукции во многом подчинен экономическим законам: ее производство должно быть дешевым, сами товары должны иметь конкурентную цену и приносить как можно большую прибыль своему разработчику. По этой причине многие компании производят свою продукцию за рубежом, стараясь сэкономить на конвейерной сборке и рабочей силе. Кроме того, некоторые предприятия не имеют возможности самим выпускать те или иные компоненты и заказывают их у других компаний.
В этом случае производственная документация передается заводу, который должен выпускать те или иные электронные компоненты. Используя полученную документацию производитель (по просьбе правительства или из соображений промышленного шпионажа) может внедрить в конструкцию электронных компонентов «закладку». Считается, что производители военной техники, поставляемой на экспорт, могут специально встраивать в нее «закладки», чтобы отключать ее в случае войны.
Исследователи из Нью-йорского университета создали микроскопический чип, состоящий из двух основных частей. Одна часть этого чипа, используя сам проверяемый электронный компонент, вычисляет контрольную сумму. Вторая часть чипа принимает контрольную сумму, проверяет ее целостность и соответствие проверяемому электронному компоненту. Для не имеющего «закладки» компонента будет вычислена заранее известная контрольная сумма. В противном случае чип либо вообще не выдаст никаких данных, либо контрольные суммы не совпадут.
Разработчики утверждают, что их разработка позволит добиться высокого уровня безопасности, поскольку не является неотъемлемой частью конструкции защищаемого чипа. Этот проверяющий чип и проверяемый электронный компонент могут выпускаться отдельно на разных заводах и соединяться уже при сборке готового устройства. Имеет ли сама микросхема, отвечающая за поиск «закладок» какую-либо защиту от них, не уточняется.
Аппаратные закладки в микроэлектронике и электронной технике вероятнее всего существуют, однако производители о случаях их обнаружения в своей продукции не рассказывают, стараясь уберечь свой имидж и авторитет. В 2013 году бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден опубликовал документы, из которых следовало, что организация добивается установки различных закладок как в готовую компьютерную технику, так и в компьютерные компоненты. Причем в некоторых случаях это делается с согласия самих производителей.
Василий Сычёв