
Наша лаборатория исследования безопасности микроэлектроники и встраиваемых
систем, входящая в состав R&D-центра Positive Labs, существует для того, чтобы
такого не случалось.
Во второй части интервью (про первую мы недавно
писали) команда Эйлера побывала там, куда доступ есть далеко не у
всех, — в той самой лабе, где мы исследуем устройства (от микросхем до конечных
экосистем), помогая производителям и пользователям понять, насколько хорошо
защищены девайсы и хранящиеся в них данные. Смотрите, как это было, на удобной
платформе: YouTube,
RUTUBE или VK
Видео.
Почему это важно
Когда умные устройства, большинство из которых не работают без подключения к
сети, — повсюду, не думать об их безопасности — нереально. Конечно, остановить
все напичканные электроникой авто вокруг, как в «Форсаже», — это пока из
области фантастики. Но взломать одно устройство, а через него проникнуть в
инфраструктуру, чтобы, например, похитить чувствительные данные пользователей
или запустить вредоносный код — вполне реалистичный сценарий.
«Микроэлектроника является корнем доверия вообще всей информационной системы. То есть если у нас будет компрометация на уровне железа, то построить вышестоящую безопасность уже невозможно», — рассказывает Алексей Усанов, руководитель R&D-центра Positive Labs.
Для кого это все
Клиентами лаборатории могут быть компании из любого сектора — как производители
электронных устройств, так и те, кто постоянно использует их в своей работе.
Компаниям, которые изготавливают микрочипы, важно знать, сколько стоит взломать
новое устройство. А банки, например, могут проверять, насколько безопасны их
POS-терминалы и банкоматы.
Мы исходим из парадигмы, что взломать можно все. Но, если с этим может
справиться школьник с нейросетью и инструментами за несколько тысяч рублей с
маркетплейса, — это действительно проблема.
Собственное оборудование
А еще Positive Labs разрабатывает линейку собственного оборудования для
исследования безопасности микроэлектроники. В нее входит и лазерная
установка, которая вызывает управляемые сбои в чипах, чтобы
проверить, можно ли благодаря этому обойти встроенные механизмы безопасности.
Это может быть потенциально интересно иностранным заказчикам и российским
крупным корпорациям — как часть предложения по созданию собственных
лабораторий, где можно тестировать сложное технологическое оборудование.
«В текущей ситуации все они хотят быть уверены, что, приобретая то или иное зарубежное железо, они вместе с ним не получают никаких уязвимостей или вредоносных закладок», — отметил заместитель генерального директора Позитива Максим Филиппов.
Хотите узнать больше о том, что такое Positive Labs, чем там занимаются и
почему это выгодно для компании, смотрите интервью целиком.
@Positive_Investing