
תוכן העניינים
דלת אחורית בחומרה היא מנגנון הממוקם במכשירים אלקטרוניים במכוון או שלא במכוון ומאפשר לשחקנים לא מורשים להשתלט או להוציא נתונים מהמערכת, תוך עקיפת אימות ובקרות אבטחה רגילים. בניגוד לדלתות אחוריות בתוכנה, דלתות אחוריות בחומרה קיימות ברמה נמוכה יותר וקשה מאוד לגלותן או להסירן לאחר שהן קיימות.
למתחילים ולמקצועני סייבר ותיקים כאחד, הבנה מעמיקה של דרכי הפעולה של דלתות אחוריות בחומרה, במיוחד דוגמאות בעלות פרופיל גבוה כגון רקשאסה ורוזנברידג', היא קריטית להגנת מערכות מודרניות ומחוברות.
רקשאסה היא שיטה פתוחה ומתקדמת להשתלת תוכנה זדונית בחומרה, שהודגמה על ידי חוקר האבטחה ג'ונתן ברוסארד (DEF CON 20, 2012). רקשאסה מנצלת את הקושחה של BIOS/UEFI, והופכת את לוח האם לוקטור מתמשך להדבקת תוכנות זדוניות מחדש.
השורה התחתונה: אם רקשאסה (או שתלים דומים בקושחה) מותקן, האפשרות היחידה לשחזור היא פיזית להבהיק מחדש את הקושחה או להחליף את החומרה עצמה.
התקפת רוזנברידג', שפורסמה ב-2013 על ידי ג'. האסמן ועמיתיו (עיין במאמר ההפניה), ממחישה קבוצה נוספת של דלתות אחוריות בקושחה – אלה המוטמעות ברמת תיאור החומרה (לדוגמה, ב-FPGA או ASIC).
דוגמאות נוספות:
הבנת כיצד דלתות אחוריות בחומרה מוטמעות ומופעלות היא המפתח לבניית מערכות הגנה.
התקפות דרך שרשרת אספקה
התקפות גישה פיזית
התקפות קושחה מרחוק
זיהוי דלתות אחוריות בחומרה הוא אתגר משמעותית גדול יותר מאשר למצוא פגיעויות תוכנה. הנה סיכום מדרכים בסיסיות למורכבות.
מגבלה: התקפות רבות אינן נראות לעין בלתי מזוינת, במיוחד כשמדובר בקושחה.
flashrom)sudo flashrom -p internal -r bios_backup.bin
if flashrom -p internal -r bios_backup.bin | grep -q "verified successfully"; then
echo "BIOS dump successful"
else
echo "BIOS dump failed"
fi
השווה את דימוי ה-BIOS/הקושחה שהוחלצו עם גרסאות רשמיות.
דוגמה מורחבת בפייתון:
import difflib
with open('bios_official.bin', 'rb') as f:
official = f.read()
with open('bios_backup.bin', 'rb') as f:
suspect = f.read()
diff = list(difflib.unified_diff([str(x) for x in official], [str(x) for x in suspect]))
if diff:
print("Differences found between firmware images!")
else:
print("Firmware matches official release.")
sudo chipsec_util spi dump biosdump.bin
sudo chipsec_util firmware check
sudo chipsec_main -m tools.uefi.scan
grep -i 'ALERT' chipsec.log
מכיוון שזיהוי הוא אתגרי, מניעה היא ההגנה הטובה ביותר.
openssl dgst -sha256 -verify pubkey.pem -signature firmware.sig bios_backup.bin
0 2 * * 0 root chipsec_util firmware check >> /var/log/firmware_checks.log
השתמש ב־flashrom או כלי ייצרן ספציפי לקריאת קושרת המערכת.
sudo flashrom -p internal -r bios_backup.bin
הורד מאתר היצרן הרשמי של המכשיר שלך.
cmp בלינוקסcmp bios_official.bin bios_backup.bin
if [ $? -eq 0 ]; then
echo "Firmware is identical"
else
echo "Firmware mismatch detected"
fi
import hashlib
def hash_file(path):
h = hashlib.sha256()
with open(path, 'rb') as f:
h.update(f.read())
return h.hexdigest()
official_hash = hash_file('bios_official.bin')
suspect_hash = hash_file('bios_backup.bin')
if official_hash == suspect_hash:
print("No tampering detected.")
else:
print("Firmware hash mismatch!")
binwalk -e bios_backup.bin
sudo chipsec_main -m tools.uefi.scan
דלתות אחוריות בחומרה כמו רקשאסה ורוזנברידג' מהוות כמה מהאיומים החמורים ביותר על צוותי אבטחת הסייבר. בניגוד למתחרים שלהן בתוכנה, איומים אלו יכולים לשרוד התקנות מחדש, לחמוק מרוב כלים סורקים מסורתיים, ולאיים על דגם האמון הבסיסי שעל פיו בנוי מאובטח מחשבי.
זיהוי אפשרי באמצעות שילוב של ניתוח קושרה, השוואת בינארית, כלים לאבטחת חומרה, ומעקב קפדני על שרשרות אספקת החומרה. מניעה, באמצעות בדיקות רכיבים, חתימה קריפטוגרפית, והתקנת שורש אמון, היא עדיפות למינימום סיכון.
עבור תומכים והעוסקים במתחילים כמו גם במתקדמים, אימוץ גישת הגנת עומק, המשלבת בין בקרות פרוצדורה, טכניות ופיזית, היא התקווה הטובה ביותר לשמירה על התקפות ברמת החומרה מבחוץ.
אבטחה מעמיקה: ניתוח דלתות אחוריות בחומרה של רקשאסה
https://www.techrxiv.org/doi/10.36227/techrxiv.173603488.84789422
Silencing Hardware Backdoors - Columbia CS
https://www.cs.columbia.edu/~simha/preprint_oakland11.pdf
דלתות אחוריות בחומרה: סיכונים, גילוי ואתגרי אבטחה
https://www.cyber8200.com/en/blog/hardware-backdoors-risks-detection-security-challenges
CHIPSEC Framework לביקורת אבטחת פלטפורמה
https://github.com/chipsec/chipsec
DEF CON 20 – דלתות אחוריות בחומרה של רקשאסה
https://www.youtube.com/watch?v=4f389TbwUX8
פרויקט coreboot
https://www.coreboot.org/
כלי ניתוח קושרה Binwalk
https://github.com/ReFirmLabs/binwalk
flashrom - תוכנת הבזק אוניברסלית
https://flashrom.org/
אופטימז את אבטחת החומרה שלך על ידי סריקות סדירות, ביקורות, ואימות של כל רכיב. רק באמצעות ערנות תוכל לשאול את הדלתות האחוריות בחומרה שמתחת לפני המערכת.
אם מצאתם את התוכן הזה בעל ערך, תארו לעצמכם מה תוכלו להשיג עם תוכנית ההכשרה המקיפה והאליטיסטית שלנו בת 47 שבועות. הצטרפו ליותר מ-1,200 סטודנטים ששינו את הקריירה שלהם בעזרת טכניקות יחידה 8200.