ഹാർഡ്‌വെയർ ബാക്ക്ഡോർ

ഹാർഡ്‌വെയറിനുള്ളിലെ കോഡ് അല്ലെങ്കിൽ കമ്പ്യൂട്ടർ ചിപ്പുകളിൽ ഉള്ള ഫേംവെയർ പോലുള്ള ഹാർഡ്‌വെയറിലെ പിൻവാതിലുകളാണ് ഹാർഡ്‌വെയർ ബാക്ക്‌ഡോറുകൾ.[1] ഇന്റഗ്രേറ്റഡ് സർക്യൂട്ടിൽ ഹാർഡ്‌വെയർ ട്രോജനുകളായി ബാക്ക്‌ഡോറുകൾ നേരിട്ട് ഇമ്പ്ലിമെന്റ് ചെയ്തേക്കാം.

ഹാർഡ്‌വെയർ ബാക്ക്‌ഡോറുകൾ സ്‌മാർട്ട്‌കാർഡുകളിലെയും മറ്റ് ക്രിപ്‌റ്റോപ്രൊസസ്സറുകളിലെയും സുരക്ഷയെ തകർക്കാൻ വേണ്ടി നിർമ്മിച്ചിട്ടുള്ളവയാണ്.[2] ഇവ കാർ ഹാക്കിംഗിനും വേണ്ടിയും ഉപയോഗിച്ചിട്ടുണ്ട്.[3]



ഹാർഡ്‌വെയർ ബാക്ക്‌ഡോറുകൾ വളരെയധികം പ്രശ്നമുള്ള ഒന്നായി കണക്കാക്കുന്നു, കാരണം:[1]

  1. ആന്റിവൈറസ് സോഫ്‌റ്റ്‌വെയർ പോലുള്ള പരമ്പരാഗത മാർഗങ്ങളിലൂടെ അവ നീക്കം ചെയ്യാൻ കഴിയില്ല
  2. ഈ ബാക്ക്ഡോറിന് ഡിസ്ക് എൻക്രിപ്ഷൻ പോലുള്ള സുരക്ഷാ സംവിധാനങ്ങളെ മറികടക്കാൻ കഴിയും
  3. ഉപയോക്താവിന് യാതൊരു നിയന്ത്രണവുമില്ലാത്ത ഈ ബാക്ഡോർ നിർമ്മാണ സമയത്ത് ഇൻജക്ട് ചെയ്യാൻ കഴിയും


  • 2008-ൽ എഫ്ബിഐ റിപ്പോർട്ട് ചെയ്ത 3,500 വ്യാജ സിസ്‌കോ നെറ്റ്‌വർക്ക് കമ്പോണന്റുകൾ യുഎസിൽ കണ്ടെത്തി, അവയിൽ ചിലത് സൈനിക, സർക്കാർ സംവിധാനങ്ങളിലേക്ക് നുഴഞ്ഞകയറ്റത്തിനു സാധ്യതയുള്ളവയായിരുന്നു.
  • 2011-ൽ ജോനാഥൻ ബ്രോസാർഡ് ഹാർഡ്‌വെയറിലേക്ക് ഫിസിക്കൽ ആക്‌സസ് ഉള്ള ആർക്കും ഇൻസ്റ്റാൾ ചെയ്യാവുന്ന "രാക്ഷസ(Rakshasa)" എന്ന ഹാർഡ്‌വെയർ ബാക്ക്‌ഡോർ പ്രദർശിപ്പിച്ചു. നിയമാനുസൃതവും ഓപ്പൺ സോഴ്‌സ് ടൂളുകളും ഉപയോഗിച്ച് നിർമ്മിച്ച സീബയോസ്(SeaBIOS), ഐപിഎക്സ്ഇ(iPXE) ബെനിൻ ബൂട്ട്കിറ്റ് എന്നിവ ഉപയോഗിച്ച് ബയോസ് വീണ്ടും ഫ്ലാഷ് ചെയ്യുന്നതിന് കോർബൂട്ട് ഉപയോഗിക്കുന്നു, കൂടാതെ ബൂട്ട് സമയത്ത് തന്നെ വെബിൽ മാൽവെയർ ലഭ്യമാക്കാനും കഴിയും.[1]
  • 2012-ൽ, സെർജി സ്‌കോറോബോഗറ്റോവും (കേംബ്രിഡ്ജ് കമ്പ്യൂട്ടർ ലബോറട്ടറിയിൽ നിന്ന്) വുഡ്‌സും ഒരു മിലിട്ടറി-ഗ്രേഡ് എഫ്‌പിജിഎ ഉപകരണത്തിൽ ഒരു ബാക്ഡോർ കണ്ടെത്തിയതായി പറഞ്ഞു, അത് വഴി തന്ത്രപ്രധാനമായ വിവരങ്ങളിലേക്ക് ആക്‌സസ് ചെയ്യാനോ പരിഷ്‌ക്കരിക്കാനോ ഉപയോഗപ്പെടുത്താം.[4][5][6] സോഫ്‌റ്റ്‌വെയർ ഇഷ്യൂ ആണ് ഈ പ്രശ്‌നത്തിന് കാരണമായതെന്നും അത് അട്ടിമറിക്കാനുള്ള ബോധപൂർവമായ ശ്രമമല്ലെന്നും കണ്ടെത്തി. എന്നിരുന്നാലും, മൈക്രോചിപ്പുകൾക്ക് അവയുടെ ഹാർഡ്‌വെയറിൽ മറഞ്ഞിരിക്കുന്ന വൾനറബിലിറ്റികളോ"ബാക്ക്‌ഡോറുകളോ" ഇല്ലെന്ന് ഉറപ്പുവരുത്തേണ്ടത് ഉപകരണ നിർമ്മാതാക്കളുടെ ബാധ്യതയാണ്.[7][8]
  • 2012-ൽ ചൈനീസ് ഉപകരണ നിർമ്മാതാക്കളായ ഇസഡ്ടി(ZTE) വികസിപ്പിച്ച രണ്ട് മൊബൈൽ ഫോണുകളിൽ ഉള്ള സോഫ്റ്റ്‌വെയറിൽ ഹാർഡ്-കോഡ്(ലളിതമായി പറഞ്ഞാൽ, "ഹാർഡ്-കോഡഡ്" എന്നാൽ ഈ സാഹചര്യത്തിൽ, ഒരു പാസ്വേഡ്, സോഫ്റ്റ്വെയർ വികസിപ്പിക്കുന്ന സമയത്ത് മൊബൈൽ ഫോണുകളുടെ സോഫ്റ്റ്വെയറിൽ ഉൾപ്പെടുത്തിയിരിക്കുന്നു എന്നാണ്.) ചെയ്ത പാസ്‌വേഡ് വഴി റൂട്ട് ആക്‌സസ് തൽക്ഷണം നേടുന്നതിനായുള്ള ഒരു ബാക്ക്ഡോറിനെ കണ്ടെത്തി. സുരക്ഷാ ഗവേഷകനായ ദിമിത്രി അൽപെറോവിച്ച് ആണ് ഇക്കാര്യം സ്ഥിരീകരിച്ചത്.[9]
  • 2012 മുതൽ വാവെയ്(Huawei)ഹാർഡ്‌വെയറിനെക്കുറിച്ച് അമേരിക്കൻ അതോറിട്ടി സംശയത്തിന്റെ വിരൽ ചൂണ്ടുന്നു, ഇത് വാവെയ് ഉൽപ്പന്നങ്ങളിൽ ബാക്ക്ഡോറുകളുടെ സാന്നിധ്യം ഉള്ളതായുള്ള സാധ്യതയെപറ്റി സൂചിപ്പിക്കുന്നു.[10]
  • 2013-ൽ മസാച്യുസെറ്റ്‌സ് യൂണിവേഴ്‌സിറ്റിയിലെ ഗവേഷകർ ഇന്റലിന്റെ റാൻഡം നമ്പർ ജനറേറ്റർ മാറ്റുന്നതിനായി ട്രാൻസിസ്റ്ററുകളുടെ ക്രിസ്റ്റലിൻ ഘടനയിൽ സ്പെസിഫിക്ക് ഇമ്പ്യുരിറ്റീസ്("specific impurities" എന്ന പദം, ട്രാൻസിസ്റ്ററുകളുടെ നിർമ്മാണ പ്രക്രിയയിൽ അവയുടെ ക്രിസ്റ്റലിൻ ഘടനയിൽ ചേർക്കുന്ന ബോധപൂർവവുമായ അഡിറ്റീവുകൾ അല്ലെങ്കിൽ അന്യ വസ്തുക്കളെ സൂചിപ്പിക്കുന്നു.) കൊണ്ടുവന്ന് ഒരു സിപിയുവിന്റെ ഇന്റേണൽ ക്രിപ്‌റ്റോഗ്രാഫിക് മെക്കാനിസത്തെ തകർക്കുന്ന ഒരു രീതി ആവിഷ്‌കരിച്ചു.[11]


ഹാർഡ്‌വെയർ ബാക്ക്ഡോർ
