В лаборатории безопасности инженеры намеренно взламывают чипы, разработанные их собственной компанией. Эта стратегия направлена на подготовку к потенциальным угрозам со стороны квантовых компьютеров. Инициатива, возглавляемая опытным инженером, который в начале своей карьеры столкнулся с личным нарушением безопасности, сосредоточена на выявлении уязвимостей путем имитации атак со стороны преступников и враждебных государств.
Инженер, пожелавший остаться неназванным из соображений безопасности, рассказал об инциденте в начале 1990-х годов, когда его PIN-код кредитной карты был скомпрометирован инженерами по безопасности в течение нескольких минут. По его словам, этот опыт подчеркнул присущую системам безопасности незащищенность и возможность разрушительных взломов. «Большинство людей считают, что безопасность — это создание чего-то нерушимого, — пояснил он. — В действительности безопасность — это понимание того, как именно что-то ломается, при каких условиях и как быстро».
В лабораториях инженеры используют целый ряд инвазивных методов, включая измерение колебаний мощности, инъекцию электромагнитных сигналов, стрельбу лазерами и удаление слоев кремния для выявления уязвимостей. Цель состоит в том, чтобы предвидеть, как злоумышленники могут использовать слабые места в чипах.
Развитие квантовых вычислений представляет собой серьезную угрозу для современных методов шифрования. Квантовые компьютеры, обладающие значительно большей вычислительной мощностью, потенциально могут взломать сложные алгоритмы, защищающие конфиденциальные данные. Это побудило индустрию безопасности к разработке новых, квантово-устойчивых методов шифрования.
Компания считает, что проактивные атаки на собственные чипы — самый эффективный способ подготовиться к квантовой эре. Понимая, как их продукты могут быть скомпрометированы, они могут разработать более надежную защиту и обеспечить безопасность данных своих клиентов. Конкретные типы тестируемых чипов и участвующая компания не были раскрыты из соображений безопасности. Однако инженер отметил, что результаты этих тестов используются для разработки решений безопасности следующего поколения.
Discussion
Join the conversation
Be the first to comment