Forscher: Backdoor in FPGA für militärische Geräte

Die Sicherheitsforscher Sergei Skorobogatov und Christopher Woods haben nach eigenen Angaben eine Backdoor in einem Militärchip entdeckt. Sie konnten den geheimen Schlüssel extrahieren, der notwendig ist, um die Backdoor zu aktivieren. Der Sicherheitsexperte Robert David Graham hält die Deutung der Forscher aber für übertrieben.

Artikel veröffentlicht am ,
Actel/Microsemi ProASIC3 enthält angeblich eine Hintertür.
Actel/Microsemi ProASIC3 enthält angeblich eine Hintertür. (Bild: Microsemi)

Sergei Skorobogatov von der Universität Cambridge und Christopher Woods von den Quo Vadis Labs wollen auf der Konferenz CHES2012 im September 2012 in Belgien eine Backdoor in einem FPGA von Actel/Microsemi vorstellen, der in militärischen Geräten zum Einsatz kommt.

Nachdem ein früher Entwurf des Aufsatzes über Reddit seinen Weg in die Öffentlichkeit gefunden hat, haben sie eine aktuelle Vorabversion ihres Papers Breakthrough silicon scanning discovers backdoor in military chip offiziell ins Netz gestellt.

Die beiden Sicherheitsforscher haben mit einer von Quo Vadis Labs entwickelten Technik eine Backdoor im FPGA-Chip Actel/Microsemi ProASIC3 entdeckt und analysiert, schreiben sie darin. Die Backdoor steckt demnach im Silizium selbst, nicht in der Firmware. Mittels Pipeline Emission Analysis (PEA) gelang es ihnen zudem, einen geheimen Schlüssel zu extrahieren, mit dem sich die Backdoor aktivieren lässt.

Ein Angreifer könne auf diesem Weg alle Sicherheitsfunktionen auf dem Chip deaktivieren, die Verschlüsselung neu programmieren und Zugangsschlüssel neu setzen. Zudem sei es möglich, Funktionen auf dem programmierbaren Chip zu verändern oder ein Gerät dauerhaft zu beschädigen.

Ein auf diesem Chip basierendes Gerät sei dadurch offen für den Diebstahl geistigen Eigentums. Es sei ebenfalls möglich, einen Trojaner einzuschleusen.

Den Forschern zufolge sei es nicht möglich, die Backdoor durch einen Patch in den bereits ausgelieferten Chips zu beseitigen. Wer einen solchen Chip nutzt, müsse daher damit leben, dass er leicht kompromittiert werden kann oder muss den Chip selbst austauschen.

Skorobogatov und Woods haben den Actel/Microsemi ProASIC3 gezielt untersucht, da er hohe Sicherheitsanforderungen erfüllt und in vielen militärischen Geräten zum Einsatz kommt. Den Chip haben die Forscher dann mit einer neuen Analysemethode untersucht, denn mit herkömmlicher Technik ist die Backdoor demnach nicht zu finden.

Actel/Microsemi hat sich zu den Vorwürfen bislang nicht geäußert. Der Sicherheitsexperte Robert David Graham meldet Zweifel an: Es gebe bisher keinen Hinweis darauf, dass die Backdoor vorsätzlich in den Chip integriert wurde, noch dass China dahintersteckt, wie es in manchen Schlagzeilen steht, schreibt er in einem Blogeintrag. Zudem hält er die Bezeichnung Militärchip für falsch. Der FPGA werde in mehreren Versionen angeboten, wobei die meisten Chips in Consumer-Hardware verbaut werden. Zwar gebe es auch eine Version für Militärsysteme, diese unterscheide sich aber im Wesentlichen dadurch von den normalen Chips, dass sie für den Einsatz in einem größeren Temperaturbereich geeignet sei. Zudem sei keine Variante des Chips für den Einsatz in sicherheitskritischen Bereichen zertifiziert.

Graham geht davon aus, dass die Forscher lediglich den JTAG-Schlüssel des Chips extrahiert haben. Damit wird die JTAG-Schnittstelle des Chips geschützt, damit nur der Hersteller bestimmte Kommandos setzen kann.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Betriebssystem
Tool aktiviert Windows XP jetzt ohne Crack und Internet

Das Tool Windows XP Keygen funktioniert erstmals auch komplett offline. Das Betriebssystem wird teilweise immer noch verwendet.

Betriebssystem: Tool aktiviert Windows XP jetzt ohne Crack und Internet
Artikel
  1. Star Wars: Obi-Wan Kenobi bekommt keine zweite Staffel
    Star Wars
    Obi-Wan Kenobi bekommt keine zweite Staffel

    Kathleen Kennedy erteilt der Fortsetzung der Star-Wars-Serie offiziell eine Absage. Die Charaktere könnten allerdings anderswo auftreten.

  2. Akkutechnik: Wie Gotion viel Energie ohne Nickel und Kobalt speichert
    Akkutechnik
    Wie Gotion viel Energie ohne Nickel und Kobalt speichert

    Die VW-Partnerfirma Gotion hat Akkupacks mit LMFP-Zellen entwickelt: für hohe Reichweiten mit weniger Lithium, ohne Nickel und Kobalt.
    Von Frank Wunderlich-Pfeiffer

  3. Spieleklassiker: Snake programmieren mit Lua und Löve
    Spieleklassiker
    Snake programmieren mit Lua und Löve

    Mit der Open-Source-Sprache Lua und der Bibliothek Löve lassen sich einfach 2D-Spiele programmieren. Wir haben das mit dem Spieleklassiker Snake gemacht.
    Von Julian Thome und Sören Leonardy

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • MSI RX 7600 299€ • Google Days • Inno3D RTX 4070 679€ • MindStar: u. a. ASRock RX 6800 XT Phantom Gaming OC 579€, PowerColor RX 6800 Fighter 489€, Endorfy Navis F360 ARGB 109€ • MSI MEG Z690 Godlike Bundle 805,89€ • Samsung 990 Pro 1TB/2TB ab 107€ • Logitech bis -46% [Werbung]
    •  /