Hardwarematige Trojaanse paarden die op microchips zijn verborgen maken het mogelijk om allerlei informatie van vertrouwelijke systemen te stelen zonder het risico om gedetecteerd te worden. Daarvoor waarschuwen verschillende onderzoekers, waaronder één van de TU Delft.
De onderzoekers presenteren in hun onderzoeksrapport "Stealthy Dopant-Level Hardware Trojans" twee ontwerpen voor Trojaanse paarden die aan de circuits van de microchip worden toegevoegd. De voorgestelde Trojans zouden niet van de chips zijn te onderscheiden. Hiervoor passen de onderzoekers een doteringsmethode toe, waarbij de polariteit van bestaande transistoren wordt aangepast. De aangebrachte malware zou hierdoor niet met een optische microscoop zijn te detecteren.
Doteren is het inbrengen van onzuiverheden in een materiaal om de materiaaleigenschappen te veranderen. De term wordt typisch gebruikt in de halfgeleidertechnologie. Het zuivere, vaak kristallijne basismateriaal wordt gedoteerd met (voorzien van) bepaalde, zeer specifieke onzuiverheden, atomen van een ander materiaal. Daarmee wordt het oorspronkelijk isolerende basismateriaal een halfgeleider.
Als eerste toepassing laten de onderzoekers een aanval tegen een ontwerp zien dat van Intels RNG (random number generator) is afgeleid en in Ivy Bridge processoren wordt gebruikt. De maker van het Trojaanse paard zou elke sleutel kunnen kraken die door de RNG op het systeem is gegenereerd. Toch weet de besmette chip de functionele testprocedure van Intel te doorstaan, alsmede de random number generator testsuite van het Amerikaanse National Institute of Standards and Technology (NIST).
"Dit laat zien dat een gedoteerde Trojan kan worden gebruikt voor het compromitteren van de veiligheid van een echt doelwit en daarbij detectie door zowel functionele tests als detectiemechanismen voor Trojaanse paarden kan omzeilen", aldus de onderzoekers.
Zelfs als de chips in een betrouwbare fabriek worden gefabriceerd, is er een risico dat chips met hardwarematige Trojaanse paarden in de keten worden geïntroduceerd. "De ontdekking van vervalste chips in industriële en militaire producten de afgelopen jaren heeft deze dreiging veel aannemelijker gemaakt." Voor toekomstig onderzoek pleiten de onderzoekers dan ook voor de ontwikkeling van nieuwe methodes om deze hardwarematige Trojaanse paarden op sub-transistorniveau te detecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.