Yhdysvaltojen asejärjestelmistä löytyi kiinalainen takaportti
Kiinalainen mikropiirivalmistaja on asentanut Yhdysvaltojen armeijalle toimittamiinsa mikropiireihin salaisen takaportin, väittää brittiläisen Cambridgen yliopiston tutkija Sergei Skorobogatov.
Hänen mukaansa hyökkääjä voi takaportin kautta muuttaa mikropiirin toimintaa, lukita tai vaikka tuhota sen.
Erittäin turvalliseksi mainostettu mikropiiri on laajasti käytössä Yhdysvaltojen armeijan asejärjestelmissä, ydinvoimaloissa ja julkisen liikenteen laitteistoissa, kertoo Skorobogatov. Aukkoa voisi siis käyttää hyökkäykseen. Hyökkääjä voi tehdä toimintakyvyttömäksi useita Yhdysvalloille tärkeitä järjestelmiä.
Skorobogatov ei kuitenkaan julkaise mikropiirin nimeä tai valmistajaa.
Tietoturva-aukkoa ei Skorobogatovin mukaan voi poistaa vain ohjelmistopäivityksellä, vaan se vaatii koko piirin vaihtamisen, sillä aukko on rakennettu syvälle piirin rakenteeseen.
Skorobogatov käytti tutkimuksessaan Quo Vadis Labs -nimisen yrityksen kehittämää tekniikkaa, jolla voi Skorobogatovin mukaan testata mikropiirien tietoturva kohtuullisessa ajassa.




















