هجوم التحكم بالدبوس

يُعدّ هجوم التحكم في الدبابيس نوعًا من الهجمات التي تستهدف نظامًا متكاملًا على شريحة (SoC) في الأنظمة المدمجة ، حيث يستهدف المهاجم تكوين الإدخال/الإخراج للأنظمة المدمجة ويعطّل وظائف الإدخال/الإخراج للبرامج أو نظام التشغيل دون أن يُكتشف. ويُعزى هذا الهجوم إلى غياب الحماية المادية لتكوين الدبابيس وتكوينات تعدد إرسال الدبابيس .

يُعدّ المتحكم المنطقي القابل للبرمجة (PLC) الهدفَ الأهمّ لهجوم التحكم بالدبابيس . ويكتسب هذا الهجوم أهميةً بالغةً نظرًا لأنّ الإدخال/الإخراج هو الآلية الرئيسية التي يتفاعل من خلالها المتحكم المنطقي القابل للبرمجة مع العالم الخارجي ويتحكّم به. وكما هو الحال في الأجهزة المدمجة الأخرى، يُتحكّم في إدخال/إخراج المتحكم المنطقي القابل للبرمجة عبر الدبابيس. ويُمثّل هجوم التحكم بالدبابيس هجومًا يمكّن المهاجم من التلاعب بسلامة وتوافر إدخال/إخراج المتحكم المنطقي القابل للبرمجة من خلال استغلال عمليات تحكم مُحدّدة بالدبابيس وغياب المقاطعات المادية المرتبطة بها.

تم الكشف عن أول مثال لهذا النوع من الهجمات في مؤتمر بلاك هات أوروبا 2016. [ 1 ] تستغل هجمة التحكم في الدبابيس إعدادات تكوين وحدات الإدخال/الإخراج الطرفية في نظام PLC SoC لإنهاء واجهة اتصال وحدة الإدخال/الإخراج فعليًا من وحدة PLC. من خلال استهداف تكوين الإدخال/الإخراج في وحدة PLC بدلًا من وقت تشغيلها أو تغيير برنامجها المنطقي، يستطيع المهاجمون تجنب آليات الكشف المعتادة في الأنظمة المدمجة. [ 2 ]

خلفية

تعتمد الهجمات التقليدية على وحدات التحكم المنطقية القابلة للبرمجة (PLCs) على تعديل البرامج الثابتة للجهاز، أو معلمات التكوين الخاصة به، أو مسار تنفيذ العمليات الجارية. تُؤدي هذه الهجمات النموذجية إلى حدوث مقاطعات في وضع التشغيل العادي لوحدة التحكم المنطقية القابلة للبرمجة، والتي يرصدها برنامج الأمان مثل نظام كشف التسلل (IDS) ويُنبّه المشغل البشري. تستهدف هجمة التحكم في الدبابيس الذاكرة الديناميكية لوحدة التحكم المنطقية القابلة للبرمجة، حيث يخزن الجهاز تكوين الإدخال/الإخراج الخاص به. [ 3 ] [ 4 ]

أساليب الهجوم

اقترح الباحثون نوعين على الأقل من الهجوم: هجوم تكوين الدبابيس وهجوم تعدد إرسال الدبابيس. [ 5 ] ورغم اختلاف آلية عمل هذين النوعين من الهجوم، إلا أن مفهومهما متشابه، إذ يقوم كلاهما بإنهاء عمليات الإدخال/الإخراج فعليًا عن طريق تعطيل الوصول البرمجي دون مقاطعة الأجهزة، مما يحول دون اكتشافهما. [ 6 ]

هجوم تكوين الدبابيس

يمكن لوحدة التحكم المنطقية القابلة للبرمجة (PLC) استقبال وإرسال أنواع مختلفة من الإشارات الكهربائية والإلكترونية. يتم ربط المدخلات، التي تأتي عادةً من أجهزة الاستشعار، والمخرجات، التي يمكن استخدامها للتحكم في المحركات أو الصمامات أو المرحلات، بدبابيس الإدخال والإخراج على دارة متكاملة تُعرف باسم النظام على شريحة (SoC). يستطيع متحكم دبابيس النظام على شريحة (SoC) ضبط أوضاع الدبابيس (أي تحديدها للعمل كمدخلات أو مخرجات). وقد اكتشف الخبراء أن المهاجم الذي تمكن من اختراق وحدة التحكم المنطقية القابلة للبرمجة (PLC) يستطيع التلاعب بالمدخلات والمخرجات دون أن يتم اكتشافه ودون تنبيه المشغلين الذين يراقبون العملية عبر واجهة التفاعل بين الإنسان والآلة (HMI). [ 7 ]

هجوم تعدد إرسال الدبوس

تستخدم أنظمة SoC المدمجة عادةً مئات الأطراف المتصلة بالدائرة الكهربائية. بعض هذه الأطراف له وظيفة محددة واحدة، فمثلاً، بعضها يوفر الطاقة الكهربائية فقط أو إشارة الساعة . ونظرًا لاختلاف متطلبات الإدخال/الإخراج بين موردي الأجهزة، فإن الشركات المصنعة لأنظمة SoC تُصمم أنظمتها بحيث يُستخدم طرف مادي معين لوظائف متعددة ومتنافية، وذلك حسب التطبيق. [ 8 ] يُطلق على مفهوم إعادة تعريف وظيفة الطرف اسم "تعدد استخدام الأطراف"، وهو أحد المواصفات الأساسية لتصميم نظام SoC. [ 9 ] وفيما يتعلق بتفاعل تعدد استخدام الأطراف مع نظام التشغيل، توصي الشركات المصنعة لأنظمة SoC بتعدد استخدام الأطراف فقط أثناء بدء التشغيل، لعدم وجود مقاطعة لهذا الغرض. مع ذلك، يُمكن للمستخدم تعدد استخدام الأطراف أثناء التشغيل دون أي قيود.

يثير التصميم الحالي لتقنية تعدد الإرسال عبر المنافذ على مستوى الأجهزة تساؤلات أمنية. على سبيل المثال، لنفترض أن تطبيقًا ما يستخدم وحدة تحكم طرفية معينة متصلة بمنفذ بإعداد تعدد إرسال محدد. في مرحلة ما، يقوم تطبيق آخر (التطبيق الثاني) بتغيير إعداد تعدد الإرسال للمنفذ الذي يستخدمه التطبيق الأول. بمجرد تعدد إرسال المنفذ، ينقطع الاتصال المادي بوحدة التحكم الطرفية الأولى. ومع ذلك، نظرًا لعدم وجود مقاطعة على مستوى الأجهزة، سيفترض نظام التشغيل أن وحدة التحكم الطرفية الأولى لا تزال متاحة. وبالتالي، سيستمر نظام التشغيل في تنفيذ عمليات الكتابة والقراءة التي يطلبها التطبيق دون أي خطأ. [ 6 ]

يُطلق على مفهوم تغيير وظيفة دبوس متصل بوحدة الإدخال/الإخراج أثناء التشغيل اسم هجوم تعدد إرسال الدبابيس. [ 10 ]

انسلال

لا يؤدي كل من تكوين الدبابيس وتعدد إرسال الدبابيس إلى إطلاق أي تنبيه أو مقاطعة للأجهزة. [ 7 ] لذلك، أثناء الهجوم النشط، سيتفاعل وقت تشغيل وحدة التحكم المنطقية القابلة للبرمجة (PLC) مع ذاكرة إدخال/إخراج افتراضية بينما يقوم المهاجم بإنهاء اتصال الإدخال/الإخراج بالذاكرة الافتراضية فعليًا . تُعرف الحالة التي لا تعكس فيها قيم الإدخال/الإخراج في ذاكرة البرنامج قيم الإدخال/الإخراج الفعلية بـ "وهم ذاكرة الإدخال/الإخراج". [ 11 ]

انظر أيضاً

مراجع

  1. "اختراق العمليات الصناعية باستخدام برنامج تجسس PLC غير قابل للكشف" . شؤون الأمن . 18-09-2016 . تم الاطلاع عليه بتاريخ 08-11-2016 .
  2. "باحثون يبنون برنامج تجسس خفي لوحدات التحكم المنطقية القابلة للبرمجة" . PCWorld . تم الاطلاع عليه بتاريخ 8 نوفمبر 2016 .
  3. "باحثون يبتكرون برنامج تجسس خفي يستهدف المعدات الصناعية" . BleepingComputer . تاريخ الاسترجاع: 8 نوفمبر 2016 .
  4. "السيطرة على وحدات التحكم المنطقية القابلة للبرمجة: باحثون يبتكرون برنامج تجسس 'غير قابل للكشف'" . دارك ريدينج . تم الاطلاع عليه بتاريخ 8 نوفمبر 2016 .
  5. "كيفية اختراق أنظمة PLC عبر هجمات التحكم بالدبابيس الخفية" . صحيفة أمن المعلومات . 5 نوفمبر 2016. تاريخ الاسترجاع: 8 نوفمبر 2016 .
  6. 1 2 "الشبح في وحدة التحكم المنطقية القابلة للبرمجة: تصميم برنامج تجسس خفي لوحدة التحكم المنطقية القابلة للبرمجة عبر هجوم التحكم في الدبابيس" (ملف PDF) . ملخصات مؤتمر بلاك هات أوروبا 2016 .
  7. 1 2 "كيفية اختراق أنظمة PLC عبر هجمات التحكم في دبابيس التعريف الخفية" . شؤون الأمن . 2016-11-05 . تم الاسترجاع في 2016-11-08 .
  8. "نظام التحكم في الدبابيس في نواة لينكس" . Kernel.org .
  9. "طريقة لجعل التحقق من نظام على شريحة مستقلاً عن تغيير تعدد إرسال الدبابيس". المؤتمر الدولي للاتصالات الحاسوبية والمعلوماتية (ICCCI) . 2013 .
  10. "وحدات التحكم المنطقية القابلة للبرمجة (PLCs) عرضة لهجمات التحكم بالدبابيس الخفية | SecurityWeek.com" . www.securityweek.com . تاريخ الاسترجاع: 8 نوفمبر 2016 .
  11. "الشبح في وحدة التحكم المنطقية القابلة للبرمجة: تصميم برنامج تجسس خفي لوحدة التحكم المنطقية القابلة للبرمجة عبر هجوم التحكم في الدبابيس (عرض تقديمي)" (ملف PDF) . موجزات مؤتمر بلاك هات أوروبا .