Įskilęs didelio saugumo lustas

Christopheris Tarnovskis, valdantis Kalifornijoje įsikūrusią konsultacinę įmonę „Flylogic Engineering“, turi siaubti visų, dirbančių su saugiais kompiuterių lustais, širdį.





Vašingtone vykusioje kompiuterių saugumo konferencijoje Black Hat DC Tarnovskis įspūdingai pademonstravo, kaip net pati saugiausia sistema pateks į nuolatinį ir ryžtingą ataką.

Tarnovskis sako, kad beveik kiekvieną pabudimo akimirką praleidžia įsilauždamas į lustus. Jam netgi priklauso fokusuoto jonų pluošto darbo stotis – slaptas lustų įsilaužėlių ginklas. Tokia mašina naudota kainuoja ketvirtį milijono dolerių.

Tarnovskio demonstracijos tikslas buvo lustų šeima, naudojama patikimos platformos skaičiavimui ir prieigai prie Xbox 360, GSM SIM kortelių ir palydovinės televizijos transliacijų valdyti. Po šešių mėnesių intensyvaus darbo Tarnovskis sako sukūręs techniką, leidžiančią per kelias valandas sulaužyti vieną iš šių lustų.



Tai nereiškia, kad lusto saugumas yra prastas. Tarnovskis apie savo dizainą kalba su didele pagarba. Kai jis aprašo, ką jis turėjo padaryti, kad į jį patektų, nesunku suprasti, kodėl: įrenginyje yra šifravimas, netikri duomenys, šviesos jutikliai, kurie sunaikina lustą, jei aptinka signalą, ir sudėtinga tinklelio danga, kuri taip pat nužudyk lustą, jei su juo elgiesi netinkamai.

Tai tikrai gražus dizainas, sako Tarnovskis, tačiau jis nėra toks saugus, kaip jie teigia. Pasirodo, tai yra žinia, kurią jis nori perduoti. Kadangi šis lustas yra įvertintas itin aukštu saugumu, Tarnovskis nustatė patobulinimus, kuriuos, jo nuomone, reikėtų atlikti, kad būtų toliau apsaugota.

Tačiau jis pripažįsta, kad mažai žmonių turi įgūdžių ir įrangos, reikalingos lustui sulaužyti. Šiuo atveju paskelbimas, kad jis sugadino įrenginį, nereikš kopijuojančių įsilaužėlių antplūdžio. Vietoj to, tai tik parodo, kad nieko nėra nepažeidžiamo.



paslėpti