恶意硬件可能成为下一代黑客工具

(2008-06-10)

New Scientist

   根据Illinois大学香槟分校的科学家的研究,在不久的将来,黑客们将可以使用向处理器中添加恶意电路的新技术来获得对计算机的控制权。恶意电路可以逃过安全措施的检测,因为相对于病毒它们工作在一个更深的层次。Samuel King 教授领导的一个研究小组通过FPGA(field programmable gate array,现场可编程门阵列)制作了一个现有开源处理器的复制品。该开源处理器大约有170万个电路,研究小组在处理器中添加了1000多个恶意电路,就和病毒绕过操作系统的控制机制一样,这些电路允许研究人员绕过处理器的安全控制机制, 而且不需要利用任何软件漏洞。通过将FPGA芯片安装在计算机上可以偷取计算机内存中的密码或者安装恶意软件,让黑客获得对主机进行远程控制的能力。但是将恶意硬件安装在芯片上并不像安装病毒那样容易,黑客必须能够接触到芯片的设计过程或制造过程,或者能自行制造并向计算机制造商销售自己的芯片。无论如何,随着芯片和它们的设计过程越来越复杂,黑客将更容易达到这个目标。