De bewering van veel inlichtingendiensten en beveiligingsexperts dat in China geproduceerde hardware niet te vertrouwen is lijkt waar te zijn, onderzoekers van de Cambridge Universiteit hebben namelijk een backdoor in Chinese hardware ontdekt. Al tijden waarschuwen organisaties en experts voor de mogelijkheid van een backdoor in China geproduceerde hardware. De onderzoekers van Cambridge wilden dan ook kijken of de waarschuwingen van inlichtingendiensten als MI5, NSA en IARPA wel enige grond hebben.
"We ontwikkelden een baanbrekende technologie om siliconenchips te scannen en deze beweringen te controleren", aldus de onderzoekers, die een voor het Amerikaanse leger in China ontwikkelde chip analyseerden. De chip zou over een complexe encryptiestandaard beschikken. Tijdens het onderzoek werd gekeken of de chip over onverwachte features beschikte, wat inderdaad het geval bleek te zijn. Bij het scannen van de chip troffen de onderzoekers een voorheen onbekende backdoor aan die door de fabrikant was aangebracht.
Sleutel
De backdoor beschikt over een sleutel die de onderzoekers konden achterhalen. Via de sleutel was het mogelijk om de chip uit te schakelen of te herprogrammeren, zelfs als de gebruiker die met zijn eigen sleutel had vergrendeld. Volgens de onderzoekers is de onderzochte chip in veel systemen aanwezig, van wapensystemen, kerncentrales tot het openbaar vervoer.
"In andere woorden, deze backdoor kan in een geavanceerd Stuxnetwapen worden veranderd om potentieel miljoenen systemen aan te vallen. De schaal en omvang van mogelijke aanvallen heeft gigantische gevolgen voor de staatsveiligheid en openbare infrastructuur", concluderen de onderzoekers.
Het is onbekend of de specificaties van de fabrikant tijdens het fabricageproces zijn gewijzigd, of dat de backdoor bewust aan de specificaties is toegevoegd.
Impact
"Het is duidelijk dat cyberaanvallen steeds vaker van deze aard zullen zijn, aangezien ze de meeste impact hebben. Het is belangrijk dat dit probleem zo spoedig mogelijk wordt opgepakt", aldus de onderzoekers. Die vinden dat het testen van hardware hogere prioriteit moet krijgen. Ook pleiten de onderzoekers voor meer geld om de chips verder te testen en betere zoekalgoritmen te ontwikkelen om potentiële spionagesystemen of andere kwetsbaarheden te ontdekken.
Deze posting is gelocked. Reageren is niet meer mogelijk.