Το πλαστικό υλικό μπορεί να προκαλέσει κακόβουλο λογισμικό και αποτυχία

Τα πλαστά μέρη γίνονται όλο και πιο δύσκολα για να πούμε τη διαφορά από την πραγματική συμφωνία, η τεχνολογία που χρησιμοποιείται από τους παραχαράκτες έχει έρθει σε άλματα και όρια, έτσι ώστε ακόμη και οι εμπειρογνώμονες να μιλούν στο πραγματικό προϊόν από ένα καλό ψεύτικο. Η απλή ψεύτικη επωνυμία δεν είναι το μεγαλύτερο πρόβλημα με ένα πλαστό όμως, όπως οι αναφορές IEEE.com, τα πλαστά εξαρτήματα θα μπορούσαν να αποτελούνται από κακόβουλο λογισμικό ή να είναι επικίνδυνες.

Πίσω το 2014 το FBI χρεώθηκε [Marc Heera] με πώλησης κλώνοι του Hondata S300, μια μονάδα κινητήρα plugin για αυτοκίνητα Honda που διαβάζει αισθητήρες και ανάλογα με τις τιμές τους μπορούν να αλλάξουν την ταχύτητα ρελαντί, το μείγμα αέρα και ένα πληθώρα άλλων αυτοκινήτων / Ρυθμίσεις σχετικές με τον κινητήρα. Τι, μπορεί να ρωτήσετε, είναι το πρόβλημα, εκτός από τα αναμφισβήτητα όχι γνήσια μέρη; Σύμφωνα με την Honda, είχαν πολλά θέματα όπως τυχαία όρια στις στροφές του κινητήρα και περιστασιακά αποτυχία να ξεκινήσουν. Ενώ τα ψεύτικα μέρη Hondata S300, όπου απλά φτωχοί κλώνοι που φαινόταν το μέρος, οτιδήποτε συνδεδεμένο με μια μονάδα ελέγχου κινητήρα φέρνει σημαντικές ανησυχίες ασφαλείας και οι ερευνητές έχουν δείξει ότι μέσω της πρόσβασης ECU, θα μπορούσαν να φιλοξενήσουν ένα σύστημα διεύθυνσης και τα φρένα του αυτοκινήτου.

Δεν είναι απλά τα εξαρτήματα αυτοκινήτων που κλωνοποιούνται, θυμηθείτε τα ψεύτικα usb-to-σειριακά μάρκες της πύλης FTDI; Ολόκληροι δρομολογητές κλωνοποιούνται επίσης, πράγμα που δεν ακούγεται πολύ άσχημα μέχρι να συνειδητοποιήσετε ότι οι κλωνοποιητές θα μπορούσαν να διαμορφώσουν την κυκλοφορία του Διαδικτύου σας να ανακατευθυνθούν μέσω του δικτύου τους για snooping. Το 2010 ο Σαουδικός πολίτης [Ehab Ashoor] καταδικάστηκε για να πάρει κλωνοποιημένα συστήματα Cisco Systems Interface μετατροπείς με την πρόθεση να τα πουλήσει στο τμήμα υπεράσπισης του U.S. Ενώ δεν ήταν τίποτα απογοητευτικό στην υπόθεση [Ashoor], εκτός από την απληστία, αυτοί οι δρομολογητές έπρεπε να αναπτυχθούν στο Ιράκ για χρήση από τα δίκτυα θαλάσσιων σωμάτων. Στη συνέχεια, έπρεπε να χρησιμοποιηθούν για την ασφάλεια, τη μετάδοση κινήσεων των στρατευμάτων και την αναμεταδόνωση της νοημοσύνης από τις εργασίες του πεδίου πίσω στο HQ.

Έτσι ποιοι είναι οι κλωνοποιήσεις και γιατί το κάνουν; Θεωρείται ότι ορισμένοι από αυτούς μπορούν να χρηματοδοτούνται κρατικά, καθώς υπάρχουν πολλές χώρες που δεν εξαρτώνται από το αμερικανικό πυρίτιο. Τα κυκλώματα είναι αντίστροφα και βρίσκουν το δρόμο τους προς τη διεθνή αγορά. Τότε ακριβώς όπως και η θήκη της πύλης FTDI, οι κλωνοποιητές θέλουν να κάνουν κέρδη από τις άλλες πνευματικές ιδιοκτησίες. Αυτό φέρνει επίσης μια άλλη ερώτηση, αν υπάρχει δυσπιστία του αμερικανικού πυριτίου, σχεδόν όλα γίνονται στην Κίνα αυτές τις μέρες, έτσι γιατί πρέπει να εξαρτηθούμε από οτιδήποτε από εκεί; Ακόμα και αναλογικά κυκλώματα μπορούν να γίνουν για να κατασκοπεύουν, όπως μπορείτε να δείτε από το κομμάτι που πρόσφατα εμφανίστηκαν σε συμβιβασμούς ενός επεξεργαστή χρησιμοποιώντας μια αναλογική αντλία φόρτισης. Αν θέλετε να υπερασπιστεί τον εαυτό σας από τέτοιες επιθέσεις, ίσως να κοιτάξετε τον προηγούμενο Finistist του βραβείου Hackaday, Chipwhiserer.