Mikä on vilkkuminen?

Kytkentä on tekniikka, jolla voidaan poistaa laitteisto pysyvästi käytöstä lataamalla vioittunut BIOS laitteistoon. Yksinkertaisessa esimerkissä vilkkumisesta digitaalikamera voitaisiin tehdä käyttökelvottomaksi tuhoamalla kameran käynnistämiseen käytettävä laiteohjelmisto. Turvallisuusammattilaisille järjestettiin toukokuussa 2008 esittely, joka havainnollistaa tämän tekniikan mahdollisia vaaroja, vaikka monet ammattilaiset suhtautuivat epäilevästi siihen, käytetäänkö salausta todellisuudessa.

Tämä tekniikka perustuu siihen tosiseikkaan, että elektroniikka, kuten tietokoneet, reitittimet, kamerat, skannerit ja muut oheislaitteet, tukevat laiteohjelmiston käyttöä, ja tällainen laiteohjelmisto on päivitettävä säännöllisesti. Tämän seurauksena valmistajat asettavat laitteistonsa siten, että laiteohjelmiston päivittäminen on helppoa, ja monissa tapauksissa huonot suojausprotokollat ​​ovat käytössä, jolloin elektroniikka on altis hyökkäyksille.

Kun joku päivittää laitteen laiteohjelmiston, sitä kutsutaan vilkkuvaksi, ja sana “vilkkuva” on selvästi johdettu laiteohjelmistopäivitysten laillisemmasta tunteesta. Kuten jokainen, joka on päivittänyt laiteohjelmiston, tietää, että vilkkuminen voi olla haastavaa liiketoimintaa, koska kaikki prosessin keskeytykset voivat tuhota laitteiston ja tehdä siitä käyttökelvottoman. Kun jotain salataan, muuraus olisi tarkoituksellista.

Mitä tulee hakkerointityökaluihin, vilkkuminen ei ole kovin tehokasta, ellei tavoitteena ole kostaa. Jotkut turvallisuusammattilaiset ovat ehdottaneet, että esimerkiksi surijat voivat käyttää salausta tai hakkerit, jotka yrittivät tuhota palvelimen palvelunestohyökkäyksellä. Välkkymistä kutsutaan joskus “pysyväksi palvelunestohyökkäykseksi” viitaten tähän, koska tärkeiden laitteiden, kuten reitittimien ja palvelimien, tuhoaminen johtaisi varmasti palvelun keskeytymiseen.

Kiertoa voidaan mahdollisesti käyttää myös laitteiston haltuun ottamiseen päivittämällä laiteohjelmisto, joka mahdollistaa helpon etäkäytön. Tämä voi aiheuttaa vakavan tietoturvaloukkauksen, varsinkin jos laitteisto oli palvelin tai reititin, koska suuret määrät arkaluonteisia tietoja kulkevat palvelimien ja reitittimien läpi.
Vastaanottamisen uhan vuoksi sähköisestä turvallisuudesta vastaavat organisaatiot ovat ehdottaneet, että saattaa olla aika kehittää vähemmän haavoittuva laiteohjelmisto kuluttajien ja teollisuuden suojelemiseksi.