211service.com
NSAs egne hardware-bagdøre kan stadig være et problem fra helvede
I 2011 beskrev general Michael Hayden, som tidligere havde været direktør for både National Security Agency og Central Intelligence Agency, ideen om computerhardware med skjulte bagdøre plantet af en fjende som problemet fra helvede. I denne måned sagde nyhedsrapporter baseret på lækkede dokumenter, at NSA selv har brugt den taktik, og samarbejdet med amerikanske virksomheder for at indsætte hemmelige bagdøre i chips og anden hardware for at hjælpe deres overvågningsindsats.
Den afsløring vedrørte især sikkerhedseksperter, fordi Haydens vurdering i vid udstrækning anses for at være sand. Kompromitteret hardware er svært, og ofte umuligt, at opdage. Hardware kan f.eks. få adgang til data på måder, der er usynlige for softwaren på en computer, endda sikkerhedssoftware. Muligheden for, at computerhardware i brug rundt om i verden kan være fyldt med NSA-bagdøre, rejser udsigten til, at andre nationers agenturer gør det samme, eller at andre grupper end NSA kan finde og udnytte NSA's bagdøre. Kritikere af NSA siger, at hardwarefejls usporbare karakter og potentialet for at indbygge dem i mange systemer også øger risikoen for, at efterretningstjenester, der placerer dem, vil blive fristet til at overskride lovmæssige restriktioner for overvågning.
Hardware er som et offentligt gode, fordi alle er nødt til at stole på det, siger Simha Sethumadhavan, en lektor ved Columbia University, der forsker i måder at opdage bagdøre i computerchips. Hvis hardware er kompromitteret på en eller anden måde, mister du sikkerheden på en meget fundamental måde.
På trods af et par beskyldninger mod forskellige regeringer er der ingen offentligt bekræftede tilfælde af, at bagdøre i computerhardware er blevet implementeret. Men i de senere år har sikkerhedsforskere gentagne gange demonstreret kraften og stealthen af kompromitteret hardware, for det meste ved at indlejre bagdøre i pc-komponenternes firmware. En præsentation på Black Hat-sikkerhedskonferencen sidste år viste en måde at bagdøre en ny pc på, så selv at skifte harddisken ikke lukker døren (se En computerinfektion, der aldrig kan helbredes).
Amerikanske embedsmænd og politiske beslutningstagere har også talt stærkt om muligheden for, at sådanne taktikker kan være i brug af Kina, med henvisning til regeringens holdning til USA og det faktum, at en stor del af al computerhardware er fremstillet i landet (se Hvorfor USA Er så bange for Huawei). Men indtil de seneste rapporter, herunder en stor brik i New York Times tidligere på måneden havde der aldrig været specifikke offentlige påstande om, at en regering indsatte hemmelige sårbarheder i computerhardware.
Det Tider rapporten siger dog, at NSA indsatte bagdøre i nogle krypteringschips, som virksomheder og regeringer bruger til at sikre deres data, og at agenturet arbejdede sammen med en unavngiven amerikansk producent for at tilføje bagdøre til computerhardware, der skulle sendes til et oversøisk mål.
Der har altid været mange spekulationer og antydninger om, at hardware er bagdøre, siger Steve Weis, CTO og medstifter af Private Core , en startup, hvis software til cloud-servere kan tilbyde beskyttelse mod visse former for ondsindet hardware. Dette bygger begrundelsen for, at det er rigtigt. Weis mener, at mange virksomheder i USA og andre steder nu vil tænke igen over, hvor deres hardware kommer fra, og hvem der har adgang til det. Men at udforske potentielle problemer er ikke ligetil for mange virksomheder, som nu sætter data, software og hardware på tredjepartslokationer til at blive drevet af cloud-hostingudbydere.
PrivateCores software til servere, der driver cloud-tjenester, tilbyder en vis beskyttelse mod ondsindet hardware ved at kryptere data i et systems RAM eller korttidshukommelse. Data der er normalt ikke krypteret, hvilket gør RAM til et godt sted for dårlig hardware knyttet til et system til skjult kopiering af data og sende det tilbage til en angriber.
Weis siger, at hans teknologi i interne test besejrede hardware knyttet til en server, der forsøgte at kopiere data og sende dem ud over internettet, og at disse resultater er blevet valideret af strenge test bestilt fra et eksternt sikkerhedsfirma. Beskyttelsen har dog sine grænser. Den ene komponent, vi stoler på, er en Intel-processor, siger Weis. Det kan vi ikke rigtig komme uden om i dag.
Kompromitterede chips er de mest skjulte bagdøre, siger Columbias Sethumadhavan. Der er i det væsentlige ingen måde for køberen af en færdig chip at kontrollere, at den ikke har en bagdør, siger han, og der er et væld af måder, hvorpå et design kan kompromitteres.
At lave en chip er en global proces med hundredvis af trin og mange forskellige virksomheder involveret, siger Sethumadhavan. Hvert eneste trin i processen kan blive kompromitteret.
Chipproducenter køber normalt tredjeparts IP-blokke for at integrere i et endeligt design. At glide ekstra kredsløb ind i et af disse udvendige designs ville være den nemmeste måde at bagdøre en chip på, siger Sethumadhavan, fordi der ikke findes værktøjer til at screene for dem. Lige nu er der relativt lidt sikkerhedsvalidering, der foregår, siger han. Du stoler stort set på den IP-leverandør, du arbejder med. Han vurderer, at det at tilpasse en designblok til at inkludere en bagdør kun vil koste i nærheden af titusindvis af dollars.
Columbia-gruppen arbejder i øjeblikket sammen med et kommercielt firma for at teste software, som den har designet, og som kan scanne designs for mulige bagdøre. De er ved at prøve værktøjet på deres linje, forklarer Sethumadhavan. Kaldet FANCI, værktøjet analyserer et chipdesign, simulerer, hvordan dets kredsløb ville fungere, og leder efter forbindelser eller kredsløb, der næsten aldrig bliver aktive.
Sådanne kredsløb er mistænkt for at være en del af en bagdør, fordi chipdesignere undgår at spilde plads eller kredsløb i design, da fremstilling af chips er dyrt.
Værktøjet viser, at selv de sværeste hardware-bagdøre kan jages efter, siger Sethumadhavan; på trods af det, har organisationer, der er fast besluttet på at sprede bagdøre, fortsat mange muligheder for at gøre det.
Den mest avancerede forskning i at opdage bagdøre udføres sandsynligvis af NSA selv, da agenturet også har til opgave at forsvare amerikanske regeringssystemer. Men intet er blevet offentligt sagt eller lækket om, hvor store fremskridt NSA gør. En erklæring fra forsvarsforskningsbureauet DARPA i slutningen af sidste år, hvori det meddelte en nyt program at udvikle måder at opdage bagdøre på, tyder på, at problemet forbliver helvedes, selv for forsvarsministeriet.
DoD er afhængig af millioner af enheder for at bringe netværksadgang og funktionalitet til sine brugere, sagde Tim Fraser, DARPA-programleder. Omhyggelig undersøgelse af software og firmware i hver og en af dem er ud over vores nuværende muligheder, og opfattelsen af, at dette problem simpelthen er utilgængeligt, er udbredt.