近日紐約大學研究人員發表了一篇論文闡明:惡意病毒是如何加速智能手機老化的?
惡意程序影響設備硬件
在題為《MAGIC(魔力):惡意老化電路/內核》的論文中,來自紐約大學計算機研究小組的學者通過列舉了一連串方法,如芯片過載、故意降低性能以及留后門等對智能手機進行了悄無聲息的攻擊,結果顯示攻擊造成手機出現包括運行緩慢、設備故障等在內的老化情況。
作為這篇論文作者之一,Arun Kanuparthi認為開發商可能利用這種方式刺激用戶購買新手機:
“通常公司制造集成電路時,他們便建立里使用一生的設備。我們在研究老化過程中,我們觀察到電路依賴于輸入。如果你運行某個程序,退化便發生得更快。我們所做的就是創建一個惡意程序,一旦在電話中運行,只需要一個月就可以搞垮你的手機。”
但是,為什么會有人想這么做?原因當然有很多,顧客甚至公司可能會試圖使用這樣的軟件攻擊設備。
場景一:保修點
“假設你剛買了個手機,然后手機制造商宣布他們推出了一款新手機。而你想要那個新款手機,你便可以下載這樣的惡意程序,并在手機上運行,然后便可以去報修。”
本質上講,這就是軟件將芯片折磨致死。
“如果你吃了太多餃子,然后又喝了大量汽水,你說會發生什么?本質上講,惡意軟件的原理就是我們對集成電路中的晶體管施加巨大的壓力。”
場景二:產品回收點
在這里有一家公司試圖推廣新產品,因此可能故意將其市場上舊設備的性能降低從而促使消費者購買新設備。
“公司可能會強迫消費者購買新產品,有這樣幾種情況——論文中引用了這些真實的大公司有嫌疑進行過這樣的報廢計劃。一個藍光播放器直到保修前一天崩潰,或者在一個軟件補丁之后電話突然變很慢,而新的版本很快就會發布。這些情況一旦發生,你便需要去商店看看,然后具備不同性能的新手機在向你招手,而此時此刻你真的很需要一個新手機。”
場景三:硬件后門
“在這種攻擊場景中,假設一個國家購買了另一個國家的軍事裝備。從交易的角度來看,兩國間的關系應該是不錯的,但是誰能知道未來十年會發生什么呢?”
Kanuparth表示,售出武器裝備的國家或許會希望通過安裝軟件補丁便可以惡意老化設備,甚至摧毀掉它們的功能。
研究者呼吁監管部門加大保護力度
研究者繼續研究用于緩解這些攻擊的有效機制,同時研究了一些電路制造商可能用來抵御硬件惡意老化的方式。未來的研究將著眼于如何緩解這些存在于多種處理器架構之中的攻擊。
想到前些日沸沸揚揚的大眾"排放門"丑聞。消費者保護機構和類似的產品監督部門都應該特別注意舊硬件的情況,并留意可能存在的任何可疑現象。