Penyelidik Keselamatan Menggunakan Kacang dan Beras untuk Mengesan Gangguan Perkakasan dalam Rantaian Bekalan

Pasukan Komuniti BigGo
Penyelidik Keselamatan Menggunakan Kacang dan Beras untuk Mengesan Gangguan Perkakasan dalam Rantaian Bekalan

Pakar keselamatan telah membangunkan kaedah inovatif berkos rendah untuk mengesan akses tanpa kebenaran kepada pakej perkakasan semasa penghantaran. Teknik ini menggunakan barangan harian seperti kacang, kacang dal, dan beras berwarna yang disusun dalam corak rawak sebagai meterai bukti gangguan.

Kaedah ini berfungsi dengan mencipta mozek rawak unik di dalam pakej yang mengandungi peralatan sensitif. Corak-corak ini difoto sebelum dimeterai, dan imej rujukan dihantar secara berasingan melalui saluran yang disulitkan. Apabila pakej tiba, penerima boleh membandingkan keadaan semasa dengan foto asal untuk mengesan sebarang gangguan.

Bahan Biasa Yang Digunakan:

  • Kacang pisang belah (pelbagai warna)
  • Kacang dal (merah, beluga hitam, putih)
  • Beras berwarna
  • Kacang hitam
  • Pelbagai rempah dan biji benih berwarna
Manik-manik berwarna-warni yang mewakili mozek rawak unik yang digunakan untuk pengesanan gangguan dalam penghantaran perkakasan
Manik-manik berwarna-warni yang mewakili mozek rawak unik yang digunakan untuk pengesanan gangguan dalam penghantaran perkakasan

Kebimbangan yang Semakin Meningkat Mengenai Keselamatan Rantaian Bekalan

Teknik ini menangani masalah serius dalam keselamatan siber yang dikenali sebagai pemintasan rantaian bekalan. Ini melibatkan penyerang yang memintas pakej semasa penghantaran untuk memasang perkakasan atau perisian berniat jahat sebelum membungkus semula dan menghantarnya. Agensi kerajaan dan kumpulan jenayah telah menggunakan kaedah ini untuk menjejaskan rangkaian sasaran dengan meletakkan titik akses di sistem yang sukar dicapai.

Perbincangan komuniti mendedahkan bahawa ini bukanlah konsep baru. Penyelidik keselamatan telah meneroka pendekatan serupa selama bertahun-tahun, termasuk menggunakan corak cat kuku berkilauan dan percikan cat sebagai penunjuk keaslian. Chaos Computer Club telah membentangkan kerja berkaitan mengenai serangan pembantu rumah jahat pada tahun 2014, menunjukkan bagaimana akses fizikal kepada peranti boleh menjejaskan keselamatan.

Kaedah Bersejarah:

  • Corak cat kuku berkilauan (2014)
  • Penunjuk percikan cat
  • Kayu kiraan belah (kaedah purba)
  • Meterai lilin dan pita kalis gangguan
Profesional mengendalikan bungkusan yang dipintas dengan teliti untuk mencegah akses tanpa kebenaran dalam operasi rantaian bekalan
Profesional mengendalikan bungkusan yang dipintas dengan teliti untuk mencegah akses tanpa kebenaran dalam operasi rantaian bekalan

Pelaksanaan Praktikal dan Batasan

Kaedah mozek rawak menawarkan beberapa kelebihan berbanding meterai gangguan tradisional. Bahan biasa seperti kacang belah, kacang dal, dan beras berwarna adalah murah dan mencipta corak unik secara semula jadi yang sukar untuk ditiru. Sifat butiran halus beras memberikan corak yang sangat terperinci untuk pengesanan.

Walau bagaimanapun, pendekatan ini menghadapi cabaran praktikal. Pengkritik menunjukkan isu asas dalam menghantar imej rujukan dengan selamat. Walaupun saluran komunikasi yang disulitkan boleh melindungi foto asal, kedua-dua pakej dan imej rujukan kekal terdedah kepada serangan canggih.

Tetapi bagaimanakah penerima pasti tentang rupa mozek yang sepatutnya? Anda tidak boleh meletakkan foto rujukan dalam pakej yang sama, kerana ia diambil selepas dimeterai.

Keperluan Pelaksanaan:

  • Kamera digital untuk dokumentasi
  • Mesin vakum untuk perlindungan pakej
  • Saluran komunikasi berenkripsi untuk penghantaran imej rujukan
  • Kaedah perbandingan (manual atau berasaskan aplikasi)
Pelbagai biji yang melambangkan penggunaan bahan biasa untuk mencipta pengedap bukti gangguan dalam pembungkusan
Pelbagai biji yang melambangkan penggunaan bahan biasa untuk mencipta pengedap bukti gangguan dalam pembungkusan

Konteks Sejarah dan Aplikasi Moden

Konsep ini dibina berdasarkan kaedah pengesahan purba seperti kayu kiraan belah, di mana corak patahan unik berfungsi sebagai bukti keaslian. Pelaksanaan moden telah berkembang untuk merangkumi pelbagai bahan dan kaedah dokumentasi, dengan sesetengah penyelidik membangunkan aplikasi telefon pintar untuk membantu membandingkan imej sebelum dan selepas.

Teknik ini mewakili pendekatan kreatif kepada keselamatan perkakasan dalam era di mana kaedah tradisional mungkin tidak mencukupi. Apabila serangan rantaian bekalan menjadi lebih canggih, pencegah fizikal mudah menggunakan barangan rumah menawarkan barisan pertahanan pertama yang boleh diakses untuk organisasi yang bimbang tentang gangguan pakej.

Walaupun tidak kalis terhadap penyerang yang berdedikasi, kaedah ini menyediakan cara yang kos efektif untuk mengesan gangguan kasual dan meningkatkan kesedaran tentang risiko keselamatan rantaian bekalan. Pendekatan ini berfungsi dengan baik sebagai sebahagian daripada strategi keselamatan yang lebih luas dan bukannya penyelesaian yang berdiri sendiri.

Rujukan: Random Mosaic - Detecting unauthorized physical access with beans, lentils and colored rice