هک مادربرد امریکایی با یک تراشه ارزان
یک محقق امنیتی ثابت کرده که با استفاده از ابزاری به ارزش ۱۹۲ دلار و با استفاده از یک تراشه دو دلاری می توان مادربردهای رایانه ای را هک و اطلاعات آنها را سرقت کرد.
در ماه های گذشته خبری منتشر شده بود دال بر اینکه مادربردهای تولیدی شرکت آمریکایی سوپرمیکرو توسط چینی ها هک شده اند و برای این کار تنها از تراشه ای در ابعاد یک دانه برنج استفاده شده است که قادر به استراق سمع تمامی ارتباطات رایانه ای است.
بررسی ها نشان داد که این ده ها هزار عدد از این مادربردها به مشتریان آمریکایی فروخته شده و اطلاعات کاربران آنها به دست هکرها افتاده است. اگر چه این ادعاها توسط شرکت سوپرمیکرو و آژانس امنیت ملی آمریکا رد شد، اما یک محقق امنیتی به نام مونتا الکینز از شناسایی محلی در مادربردهای سوپرمیکرو خبر داده که می توان یک تراشه کوچک را در آن محل جایگزین یک مقاومت کوچک کرد و این کار هیچ تغییری در عملکرد مادربرد ایجاد نمی کند.
این محقق تراشه یادشده را با سیم به دستگاهی در خارج از مادربرد متصل کرد و در نهایت توانست داده هایی ذخیره شده بر روی آن را بدون هیچ مشکلی هک کند. وی می گوید به همین شیوه کنترل یک رایانه سرور مجهز به فایروال ASA ۵۵۰۵ سیسکو را در اختیار گرفته است.
وی برای این کار از یک تراشه دو دلاری و مجموعه ابزار لحیم کاری ۱۵۰ دلاری و نیز یک میکروسکوپ ۴۰ دلاری بهره گرفته است. این محقق هشدار داده که دستکاری یادشده کار چندان دشواری نیست و افرادی با حداقل دانش فنی نیز می توانند آن را انجام دهند. شرکت سوپرمیکرو هنوز در این زمینه واکنشی از خود نشان نداده است.