הדבר הבא: אבטחת סייבר לשבבים

הדבר הבא: אבטחת סייבר לשבבים

chip cybersecurity

This post is also available in: enEnglish (אנגלית)

חוקרים מחפשים דרכים יעילות יותר לאבטחת מוליכים למחצה, זאת בעקבות חשיפתן של פרצות אבטחה שפגעו במיליארדי שבבים. טכנולוגיה חדשה בשם Morpheus פועלת לשבש את פעולתם של האקרים שמנסים להשיג שליטה במיקרו-שבבים, על ידי הצגת מטרה שמשתנה במהירות. הפרויקט נתמך על ידי דארפ"א, הסוכנות למחקרים מתקדמים של מחלקת ההגנה האמריקאית.

מטרתו של שבב Morpheus, שנמצא עדיין בשלב האבטיפוס, היא להקשות משמעותית על האקרים לפרוץ תוכנת מפתח, שמסייעת לשלוט בתפעול השבב. הטכנולוגיה בוחרת אקראית באופן חוזר ונשנה אלמנטים מהקוד שנדרש לתוקפים לצורך גישה ופריצה לחומרה. ניתן להשיג זאת בלי לשבש את ישומי התוכנה המופעלים על ידי המעבד.

החוקר טוד אוסטין, מרצה מאוניברסיטת מישיגן בארה"ב, הצליח לגרום ל"ערבול" של קוד השבב כל 50 מילי-שניות, הרבה יותר מהר מהנדרש כדי לתסכל את כלי הפריצה האוטומטיים העוצמתיים ביותר. כך שאפילו אם האקרים מגלים פרצה, המידע שנדרש כדי לפרוץ דרכה נעלם כהרף עין.

הטכנולוגיה יכולה להגן מפני מגוון רחב של התקפות סייבר. שבב האבטיפוס משמש גם תוכנה שמאתרת סוגים חדשים של תקיפות דיגיטליות, תוך התאמת קצב הערבול לפי חומרת האיום.

לשיטה זו יש חסרון, לפי technologyreview.com. היא גורמת להאטה קלה בביצועים ודורשת שבבים מעט גדולים יותר. הצבא מוכן לקבל חסרון זה תמורת רמת אבטחה גבוהה יותר בשדה הקרב, לא בטוח שעסקים וצרכנים יהיו מוכנים לכך.