Kort nieuws

Start-up detecteert cyberaanval via stroomverbruik cpu

Pieter Edelman
Reading time: 2 minutes

De Amerikaanse start-up PFP Cybersecurity presenteert een onorthodoxe methode om computeraanvallen te detecteren, namelijk door te kijken naar patronen in het stroomverbruik van de processor. In zekere zin is dit een variatie op een bekende manier om systemen aan te vallen; patronen in het stroomverbruik ‘lekken’ informatie over wat er in een computersysteem gebeurt, en handige hackers kunnen hun voordeel mee doen met deze side-channel-informatie. PFP gebruikt dezelfde technieken om aanvallen juist te detecteren, als aanvulling op de bestaande methoden hiervoor.

In de aanpak van PFP worden de verbruikspatronen continue gemonitord en vergeleken met een basispatroon. Zodra er een afwijking wordt gedetecteerd, slaat het systeem alarm. De methode werkt dus het beste bij zeer voorspelbare toepassingen, zoals diep-embedded of Scada-systemen. Maar volgens het bedrijf kan het ook veel cyberaanvallen in complexe systemen opsporen door enkele cruciale onderdelen van het besturingssysteem te monitoren; het is bijvoorbeeld mogelijk om in embedded Linux te detecteren wanneer commando’s met root-privileges worden uitgevoerd, wat relevant is voor veel aanvalsscenario’s.

Volgens PFP, wat staat voor Power Fingerprinting, heeft de aanpak interessante voordelen. De monitoring draait volledig buiten het computersysteem in kwestie om en werkt daardoor ongeacht de gekozen hardware en software, kan overweg met legacy-systemen en er hoeft er geen capaciteit of ontwikkeltijd besteed te worden aan de monitoring. Ook is het systeem ongevoelig voor trucs om de beveiligingssoftware onklaar te maken door met het onderliggende besturingssysteem te rommelen. Bovendien is het niet kwetsbaar wanneer een computersysteem wordt aangevallen, want het hoeft er niet eens mee in contact te staan; het registreren van de afgegeven elektromagnetische straling met een antenne is afdoende.

This article is exclusively available to premium members of Bits&Chips. Already a premium member? Please log in. Not yet a premium member? Become one for only €15 and enjoy all the benefits.

Login

Related content