ساخت سختافزارهای غیرقابل هک
به گزارش کارگروه امنیت سایبربان؛ با تازگی دانشمندان و محققین امنیت و علوم رایانه در دانشگاه میشیگان مدعی شدهاند که معماری ریزپردازنده جدیدی که ایجاد کردهاند توانایی آن را دارد که حملات هکری را با تغییر مداوم و سریع بیتهای ورودی به پردازنده، عملاً ناکارآمد کند. به عبارت ساده، این پردازندهها بهصورت واقعی، غیرقابل هک هستند.
این معماری که از آن با عنوان Morpheus نام برده میشود میتواند بیتهای دستوری و دیتای ورودی به قسمت پردازش را بهصورت تصادفی و با سرعت 20 بار در ثانیه دچار تغییرات رمزنگاریشده کند و با این اوصاف هکرهای انسانی که قصد هک و دسترسی به آنها را داشته باشند نخواهند توانست از تکنیکهای هکری برای دسترسی به آنها استفاده کنند.
در این زمینه پروفسور تاد آستین از دانشگاه علوم رایانه و مهندسی در دانشگاه میشیگان میگوید:
هکرها عموماً برای شروع فرآیند هک خود اقدام به نوشتن کدهایی میکنند که بتوانند با استفاده از آنها به منابع سیستمی دست پیدا کنند. اما تا زمانی که آنها اقدام به نوشتن این کدها میکنند، میتوان به نحوی کدهای اصلی را تغییر داد که آنها نیازمند راهکار و کد جدیدی باشند.
در ادامه پروفسور آستین که خود یکی از اعضای تیم توسعه دهنده این معماری جدید است میگوید:
راهکار و دیدگاه جدید این است که بتوانیم باگهای امنیتی را پیش از آنکه مورد استفاده قرار بگیرند از بین ببریم. حتی اگر یک هکر بتواند باگی را در Morpheus پیدا کند و سپس اطلاعات مورد نیاز برای اکسپلویت کردن آن آسیبپذیری را منتشر کند باید آنقدر سریع باشد که کلیه عملکرد خود را در طی 50 میلیثانیه به اتمام برساند. این برای انسانها غیر ممکن خواهد بود.
همانطور که دیدید، ساختار فائق آمدن بر آسیبپذیریها در این پلتفرم جدید آن است که هر بار و تنها طی 50 میلیثانیه، بهصورت کلی شیوه رمزگذاری و جابجایی اطلاعات داخل پردازنده تغییر کند و به همین دلیل گروه توسعه دهنده این معماری ادعا میکند که پردازنده توسعه داده شده توسط آنها به معنای واقعی غیرقابل هک است.
بههرحال باید ببینیم آیا این پروژه به یک محصول تجاری ختم میشود و یا راهکاری از سوی هکرها برای حدس زدن الگوریتمهای بعدی رمزنگاری ارائه خواهد شد تا همزمان با تغییرات رمزگذاری، بتوان کلید آنها را نیز شناسایی و نسبت به هک اقدام نمود یا خیر.