
कुंजीशब्द: हार्डवेयर बैकडोर, हार्डवेयर सुरक्षा, बैकडोर हमले, साइबर सुरक्षा, फर्मवेयर बैकडोर, आपूर्ति श्रृंखला जोखिम, पहचान, रोकथाम
आज का साइबर सुरक्षा परिदृश्य सॉफ़्टवेयर कमजोरियों और उन्नत मैलवेयर द्वारा हावी है, लेकिन सतह के नीचे छिपे हुए खतरे मौजूद हैं जिन्हें पहचानना और समाप्त करना बहुत कठिन है: हार्डवेयर बैकडोर। उनके सॉफ़्टवेयर समकक्षों के विपरीत, हार्डवेयर बैकडोर भौतिक या फर्मवेयर आधारित तंत्र होते हैं जो जानबूझकर या अनजाने में इलेक्ट्रॉनिक उपकरणों में निर्मित होते हैं, जो हमलावरों या अंदरूनी लोगों को अनधिकृत पहुंच प्रदान करते हैं। यह ब्लॉग पोस्ट हार्डवेयर बैकडोर का एक व्यापक, शुरुआती से उन्नत अन्वेषण प्रदान करती है — परिभाषाएं, वास्तविक दुनिया के उदाहरण, आक्रमण वेक्टर, पहचान तकनीक, बुनियादी स्कैनिंग के लिए कोड नमूने, और रक्षा और रोकथाम के लिए रणनीतियाँ।
एक हार्डवेयर बैकडोर हार्डवेयर उपकरणों के भौतिक घटक, फर्मवेयर, या सिलिकॉन स्तर पर एम्बेड की गई छिपी हुई या अदस्तावेजित विशेषता होती है। सामान्य प्रमाणीकरण नियंत्रण या सुरक्षा तंत्र को बाईपास करने के लिए डिज़ाइन किया गया (दुर्भावनापूर्ण या लापरवाह रूप से), ये बैकडोर हमलावरों को प्रणाली पर विशेषाधिकार अवधि नियंत्रण प्राप्त करने, डेटा निकालने, सुरक्षा प्रोटोकॉल को निष्क्रिय करने, या लगातार एक उपकरण को समझौता करने की अनुमति देते हैं।
परिभाषा (से NHIMG.org):
एक हार्डवेयर बैकडोर भौतिक घटकों, फर्मवेयर, या निम्न-स्तर प्रबंधन मार्गों में एम्बेड की गई छिपी या अदस्तावेजित क्षमता होती है जो सामान्य एक्सेस कंट्रोल तंत्र और सुरक्षा सुरक्षा को बाईपास कर सकती है, अक्सर बिना पहचान के।
मुख्य गुण:
हार्डवेयर बैकडोर व्यापक रूप से विभिन्न प्रकार से भिन्न होते हैं जहां और कैसे वे कार्यान्वित होते हैं। वे सबसे निचले सर्किट स्तर पर या अपडेट करने योग्य फर्मवेयर में एम्बेडेड हो सकते हैं।
भौतिक बैकडोर सिलिकॉन में उत्पादन या डिज़ाइन चरण में डिज़ाइन किए जाते हैं:
फर्मवेयर, निम्न-स्तरीय सॉफ़्टवेयर जो हार्डवेयर घटकों को सीधे नियंत्रित करता है, बैकडोर को रोक सकता है जैसे:
आधुनिक प्रोसेसर में जटिल प्रबंधन इंजन या उपप्रणालियाँ शामिल होती हैं (जैसे, इंटेल एमई, एएमडी पीएसपी, सर्वरों में बीएमसी):
हार्डवेयर बैकडोर हमले आमतौर पर निम्नानुसार चरणों का पालन करते हैं:
प्रवेश
सक्रियण और शोषण
सततता और पर्दा
आक्रमण परिणाम
2013 में एडवर्ड स्नोडेन द्वारा खुलासा किया गया, NSA के ANT कैटलॉग ने सामान्य उपकरणों में हार्डवेयर-इम्प्लांटेड और आपूर्ति श्रृंखला बैकडोर को वर्णित किया। उदाहरणों में शामिल हैं:
ब्लूमबर्ग ने रिपोर्ट किया कि चीनी उपठेकेदारों ने सुपरमाइक्रो सर्वर मदरबोर्ड्स में एक चावल के आकार की चिप डाली, संभवतः बैकडोर पहुंच सक्षम करने के लिए। इस दावे को व्यापक रूप से विवादित और संबद्ध कंपनियों द्वारा नकार दिया गया है, लेकिन यह हार्डवेयर आपूर्ति श्रृंखला जोखिमों को दर्शाता है।
2014 में, कुछ बिटकॉइन माइनिंग हार्डवेयर में अतिरिक्त लॉजिक पाया गया जो कुछ प्रतिशत माइन की गई सिक्कों को अज्ञात पतों पर भेजता था — सिलिकॉन में जानबूझकर बैकडोर।
कई विक्रेताओं के सर्वरों में बेसबोर्ड मैनेजमेंट कंट्रोलर्स (BMC) में हार्डकोडेड, अदस्तावेजित खातों की पहचान की गई, जो स्थानीय नेटवर्क पर हमलावरों को बैंड के बाहर दूरस्थ नियंत्रण प्राप्त करने की अनुमति देते हैं।
सुरक्षा शोधकर्ता ड्रागोस रुइउ ने BIOS स्तर मालवेयर से उत्पन्न असामान्य स्थायित्व और क्रॉस-प्लेटफॉर्म संक्रमणों की रिपोर्ट दी। जबकि "बैडबायोस" के अस्तित्व पर विवाद है, घटना ने फर्मवेयर और हार्डवेयर रूटकिट पर और अनुसंधान को प्रेरित किया।
हालांकि अपने सॉफ़्टवेयर घटक के लिए प्रसिद्ध, स्टक्सनेट ने ईरानी सेंट्रीफ्यूजों को भौतिक रूप से तोड़फोड़ करने के लिए पीएलसी नियंत्रकों के फर्मवेयर में कमजोरियों का भी लाभ उठाया, जो गहरे-स्तर के हार्डवेयर हेरफेर के वास्तविक दुनिया के प्रभाव को दर्शाता है।
सॉफ़्टवेयर मैलवेयर के विपरीत, हार्डवेयर बैकडोर को पारंपरिक एंटीवायरस या नेटवर्क फ़ायरवॉल के साथ पकड़ा नहीं जा सकता। पहचान एक अनुशासन है जो कई उन्नत तकनीकों को मिलाता है — और ज्यादातर उपभोक्ताओं के लिए, यह बाहरी सहायता के बिना व्यावहारिक रूप से असंभव है। हालांकि, संगठन संदिग्ध गतिविधि या हार्डवेयर बैकडोर के प्रमाण की पहचान के लिए कई कदम उठा सकते हैं।
करें।
संगठन और एडवांस उपयोगकर्ता बुनियादी पहचान पदों के लिए विभिन्न ओपन-सोर्स टूल्स और स्क्रिप्ट का उपयोग कर सकते हैं — हालांकि ये गहराई से एम्बेड किए गए बैकडोर को उजागर करने की गारंटी नहीं है। फर्मवेयर विश्लेषण, नेटवर्क विसंगति पहचान, और हार्डवेयर इंटरफ़ेस एन्यूमरेशन के लिए कुछ प्रारंभिक बिंदु निम्नलिखित हैं।
flashrom का उपयोग करना# समर्थित चिप्स/डिवाइस सूचीबद्ध करें
sudo flashrom -p internal
# BIOS/UEFI फ्लैश को एक फाइल में डंप करें
sudo flashrom -p internal -r bios_backup.bin
sha256sum bios_backup.bin
हैश को अपेक्षित संदर्भ छवियों या विक्रेता के फर्मवेयर डाउनलोड्स के साथ तुलना करें।
# IPMI के लिए स्कैन करें (पोर्ट 623/UDP)
nmap -sU -p 623 --script ipmi-version 192.168.1.0/24
# यदि आपके पास क्रेडेंशियल्स हैं तो ipmitool का उपयोग करके BMC उपयोगकर्ताओं की सूची बनाएं
ipmitool -I lanplus -H <bmc_ip> -U <user> -P <password> user list
# संदिग्ध गंतव्य के लिए सभी आउटबाउंड कनेक्शनों की निगरानी करें
sudo tcpdump -i eth0 not src net 192.168.1.0/24
import subprocess
import re
def monitor_outbound():
# एक चाइल्ड प्रोसेस के रूप में tcpdump को शुरू करें
proc = subprocess.Popen(['tcpdump', '-i', 'eth0', '-n', '-l'], stdout=subprocess.PIPE)
for line in proc.stdout:
l = line.decode()
# संभावित बाहरी आईपी की पहचान करने के लिए रेगेक्स जिसका स्थानीय रेंज में नहीं है
match = re.search(r'IP.* > (?P<dest_ip>\d+\.\d+\.\d+\.\d+)\.', l)
if match:
dest_ip = match.group('dest_ip')
if not dest_ip.startswith('192.168.'):
print(f'संदिग्ध आईपी पर आउटबाउंड ट्रैफिक: {dest_ip}')
monitor_outbound()
सभी PCI डिवाइसों को सूचीबद्ध करें और अज्ञात या अदस्तावेजित हार्डवेयर की खोज करें।
lspci -vv
USB डिवाइस ट्री डंप करें और अनाधिकृत/अनपेक्षित परिधिय उपकरणों की जाँच करें।
lsusb
पूर्ण हार्डवेयर बैकडोर रोकथाम लगभग असंभव है, लेकिन संगठन और उच्च-जोखिम वाले व्यक्ति लेयरड डिफेंस के साथ जोखिम को नाटकीय रूप से कम कर सकते हैं।
उच्च-जोखिम वाले उपयोगकर्ताओं के लिए:
हार्डवेयर बैकडोर डिजिटल सुरक्षा के आधारभूत ढांचे के लिए एक अस्तित्व संबंधी चुनौती प्रस्तुत करते हैं। अधिकांश सॉफ़्टवेयर टूल्स के लिए अदृश्य और वैश्विक हार्डवेयर आपूर्ति श्रृंखलाओं की जटिलता और अस्पष्टता के कारण व्यापक, वे व्यक्तिगत, उद्यमों, और राष्ट्र-राज्यों को समान रूप से ध
मकी देते हैं। जबकि व्यक्तिगत पहचान और रोकथाम कठिन है, विश्वसनीय सोर्सिंग, सतर्क फर्मवेयर प्रबंधन, नेटवर्क मॉनिटरिंग, और संगठनात्मक जागरूकता सहित एक लेयरड दृष्टिकोण से जोखिम को नाटकीय रूप से कम किया जा सकता है। जैसा कि हार्डवेयर हमले राज्य-प्रायोजित साइबर युद्ध और औद्योगिक जासूसी के युग में अधिक सामान्य होते जाते हैं, जानकारी और सक्रिय रहना पहले से कहीं अधिक महत्वपूर्ण हो गया है।
यदि आपको यह सामग्री मूल्यवान लगी, तो कल्पना कीजिए कि आप हमारे व्यापक 47-सप्ताह के विशिष्ट प्रशिक्षण कार्यक्रम के साथ क्या हासिल कर सकते हैं। 1,200+ से अधिक छात्रों से जुड़ें जिन्होंने यूनिट 8200 तकनीकों के साथ अपने करियर को बदल दिया है।