Наша лаборатория исследования безопасности микроэлектроники и встраиваемых систем, входящая в состав R&D-центра Positive Labs, существует для того, чтобы такого не случалось. Во второй части интервью (про первую мы недавно писали) команда Эйлера побывала там, куда доступ есть далеко не у всех, — в той самой лабе, где мы исследуем устройства (от микросхем до конечных экосистем), помогая производителям и пользователям понять, насколько хорошо защищены девайсы и хранящиеся в них данные. Смотрите, как это было, на удобной платформе: YouTube, RUTUBE или VK Видео. Почему это важно Когда умные устройства, большинство из которых не работают без подключения к сети, — повсюду, не думать об их безопасности — нереально.
Конечно, остановить все напичканные электроникой авто вокруг, как в «Форсаже», — это пока из области фантастики. Но взломать одно устройство, а через него проникнуть в инфраструктуру, чтобы, например, похитить чувствительные данные пользователей или запустить вредоносный код — вполне реалистичный сценарий.
«Микроэлектроника является корнем доверия вообще всей информационной системы.Для кого это все Клиентами лаборатории могут быть компании из любого сектора — как производители электронных устройств, так и те, кто постоянно использует их в своей работе. Компаниям, которые изготавливают микрочипы, важно знать, сколько стоит взломать новое устройство.
То есть если у нас будет компрометация на уровне железа, то построить вышестоящую безопасность уже невозможно», — рассказывает Алексей Усанов, руководитель R&D-центра Positive Labs.
А банки, например, могут проверять, насколько безопасны их POS-терминалы и банкоматы. Мы исходим из парадигмы, что взломать можно все. Но, если с этим может справиться школьник с нейросетью и инструментами за несколько тысяч рублей с маркетплейса, — это действительно проблема.
Собственное оборудование А еще Positive Labs разрабатывает линейку собственного оборудования для исследования безопасности микроэлектроники. В нее входит и лазерная установка, которая вызывает управляемые сбои в чипах, чтобы проверить, можно ли благодаря этому обойти встроенные механизмы безопасности. Это может быть потенциально интересно иностранным заказчикам и российским крупным корпорациям — как часть предложения по созданию собственных лабораторий, где можно тестировать сложное технологическое оборудование.
«В текущей ситуации все они хотят быть уверены, что, приобретая то или иное зарубежное железо, они вместе с ним не получают никаких уязвимостей или вредоносных закладок», — отметил заместитель генерального директора Позитива Максим Филиппов.Хотите узнать больше о том, что такое Positive Labs, чем там занимаются и почему это выгодно для компании, смотрите интервью целиком.
Еще по теме:
Подпишитесь на нашу рассылку, чтобы получать уведомления о новых обновлениях, информации, скидках и т. д.