
תוכן עניינים
בעולם אבטחת הסייבר, הרעיון ש"כל מחשב מודרני כבר מכיל דלתות אחוריות" הוא תקליט שחוזר על עצמו בפורומים כמו Reddit’s r/TOR [1]. אמונה זו מעוררת השלכות רחבות: אם היא נכונה, היא מעלה בספק רבות מהאמון שלנו בפרטיות דיגיטלית, הצפנה וכל צורות מחשוב מאובטח—even activities on the dark web, which often rely on advanced anonymity tools.
אבל מה זו דלת אחורית בחומרה? בפשטות, דלת אחורית בחומרה היא דרך סמויה, משולבת בשכבה הפיזית בתוך מערכת מחשב, שמאפשרת גישה לא מורשית, שליטה או גניבת מידע. בשונה מדלתות אחוריות בתוכנה (שניתנות להזרקה בשכבת האפליקציה או הקושחה וניתנות להסרה בעדכונים), דלתות אחוריות בחומרה קשות לגילוי וכמעט בלתי אפשריות להסרה ללא החלפה מלאה של השבב או המכשיר המושפעים [2].
דלתות אחוריות בחומרה אינן מדע בדיוני—הן מציאות מתועדת. בין אם הן מוכנסות במהלך תכנון, ייצור, או בשלב הלוגיסטי, עצם קיומן מערער את יסודות אבטחת הסייבר.
במאמר זה נעסוק לעומק כיצד פועלות דלתות אחוריות בחומרה, דוגמאות מעולם האמיתי, אסטרטגיות טכניות למציאתן או שמירתן, וההשלכות המעשיות על משתמשים וארגונים. נכלול דגימות קוד לסריקת מכשירים חשודים, נדון בהגנות המתקדמות ביותר ונקנה מדריך כולל מהיסודות למתקדמים.
דלתות אחוריות בחומרה יכולות להגיע במגוון צורות, כגון:
דלת אחורית אמיתית בחומרה מתעלמת מהגנות של מערכת הפעלה ותוכנה. כך בדרך כלל מתרחשת וקטור התקיפה:
הרבה מהחששות סביב דלתות אחוריות בחומרה נובעים ממסמכי NSA שהודלפו (כגון אדוארד סנודן, 2013) שחשפו "פעולות גישה מותאמות" (TAO) כולל יירוט ותמרון של משלוחים של חומרת מחשב בדרך ליעדים. בחלק מהמקרים, שתלים זדוניים נוספו פיזית—תיאור התואם את הקלאסיקה של דלתות אחוריות בחומרה [4].
הרשעות שאינן מאומתות אך מתמשכות—אם כי לא הוכחו פומבית—על קוד מיקרו ידידותי למעקב, הוראות מעבד שלא תועדו או תכונות זדוניות במעבדים ממגמות (למשל מנוע ניהול של אינטל, מעבד אבטחת פלטפורמה של AMD).
ב-2018 פרסם בלומברג דו"ח שנוי במחלוקת שטוען כי ממשלת סין הכניסה שבבי ריגול זעירים ללוחות האם של Supermicro שנועדו לחברות טכנולוגיה ולסוכנויות ממשלתיות מובילות בארה"ב, דבר שמספק דלת אחורית נסתרת. החברות שנקראו (כולל אפל ואמזון) הכחישו את הטענות, והמודיעין האמריקאי מעולם לא אישר אותם בפומבי. ללא קשר לאמת, הסיפור מציג את האיום במערכות אספקה שהובסו [5].
מסמכים שהודלפו גם תיארו מאמצי ה-NSA להחליש מחוללי מספרים אקראיים ולהתקין דלתות אחוריות קריפטוגרפיות בתוך מודולי אבטחה בחומרה, מה שמאפשר פענוח תנועה—ללא ידיעת משתמשי הקצה. התקרית המפורסמת Dual_EC_DRBG, למשל, הייתה מחולל מספרים אקראיים אפשרויות מתמטית אך ניתנת לניצול מעשי—ואולי אפילו עם תאוצת חומרה [6].
האינטרנט האפל, שמוצגת לעיתים כראשית של פעילות אנונימית ובלתי ניתנת למעקב, מסתמך על אבטחת קצה. משתמשים משתמשים במערכות קבצים מוצפנות, Tor ובצעדי אבטחת תפעול מתוחכמים (OPSEC). עם זאת, גם ההגנות שהושלמו באופן מושלם ברמת התוכנה אינן יכולות להתגבר על דלת אחורית בחומרה מובנית בלוח האם של מחשב נייד.
הסכמה פורום (כפי שנראה בדיון שהוזכר מה-Reddit):
"למה לטרוח ללמוד את האינטרנט האפל? המחשב שלך כבר מכיל דלת אחורית של ה-NSA בכל מקרה!"
בעוד שזה מוגזם, זה מכיל גרעין של אמת. אם לממשלה או יריבים יש דלתות אחוריות ברמת החומרה במכונה שלך, אז הצפנה במעלה הזרם (כמו הצפנה במסגרות שלמות, נתיבי בצל, או VPN פרטי) עלולה להיות לשווא.
נקודת מפתח:
אתה בטוח רק כמו פלטפורמת החומרה שלך. מכשיר שהובס יכול לערער אפילו את החבילות הפרטיות המתקדמות ביותר.
זיהוי דלתות אחוריות בחומרה הוא מאתגר במיוחד, ודרש שילוב של בדיקה טכנית, פורנזית ולעיתים פיזית. אין כלי אחד המספק פתרון קסם, אבל טכניקות מסוימות יכולות לעזור בזיהוי דגלים אדומים.
התחילו עם ספירה נמוכה של כל המכשירים המחוברים והמשולבים. פקודות לינוקס שימושיות:
# רשימת מכשירי PCI
lspci -v
# בטא מכשירי USB
lsusb -v
# רשימת מידע על חומרה (עשוי לדרוש sudo)
lshw -short
# בדקו מודולי ליבה לא צפויים
lsmod
חפשו רכיבים לא מוכרים, כפולים או מסומנים לא נכון—במיוחד אלה עם ספקים לא ידועים או שמות כללים בצורה מחשידה.
תוקפים עשויים להחליף או לשנות קושחה חוקית. ניתן לחלץ, לנתח ולהשוות בין תמונות קושחה:
flashrom:sudo apt install flashrom
sudo flashrom -p internal -r bios_backup.bin
strings bios_backup.bin | grep -i 'password\|admin\|backdoor'
sha256sum bios_backup.bin
# השוו את הפלט לסך המצופה מגוף היצרן
באפשרותכם לאוטומט את ספירת המכשירים ובדיקת הקושחה. לדוגמה:
סקריפט Bash: רשמו ובדקו כל מכשירי PCI/USB
#!/bin/bash
echo "מכשירי PCI:"
lspci
echo
echo "מכשירי USB:"
lsusb
echo
echo "בדיקת חומרה חשודה:"
for id in $(lsusb | awk '{print $6}'); do
grep -q "$id" /usr/share/hwdata/usb.ids || echo "ספק USB לא מוכר: $id"
done
Python: נתחו פלט 'lsusb'
import subprocess
def get_lsusb():
result = subprocess.run(['lsusb'], capture_output=True, text=True)
for line in result.stdout.splitlines():
print(line)
if 'Unknown' in line or 'Generic' in line:
print(f"מכשיר חשוד זוהה: {line}")
get_lsusb()
למשתמשים מתקדמים: יכול להיות שפיכום חוזר עלפן משמשים היפוך חומרתי:
הדרך היחידה להימנע מדלתות אחוריות בחומרה היא לשלוט על כל מחזור חיי החומרה:
דוגמה: אתחול בטוח של UEFI (בדיקת מדיניות)
mokutil --sb-state
אם מצאתם את התוכן הזה בעל ערך, תארו לעצמכם מה תוכלו להשיג עם תוכנית ההכשרה המקיפה והאליטיסטית שלנו בת 47 שבועות. הצטרפו ליותר מ-1,200 סטודנטים ששינו את הקריירה שלהם בעזרת טכניקות יחידה 8200.