Mis on Phlashing?

Phlashing on tehnika, mida saab kasutada riistvara püsivaks keelamiseks, laadides riistvarale rikutud BIOS-i. Lihtsa phlashingi näite puhul võib digikaamera muuta kasutuskõlbmatuks, hävitades kaamera käitamiseks kasutatava püsivara. 2008. aasta mais viidi turvaprofessionaalidele läbi phlashing’i demonstratsioon, mis illustreeris selle tehnika võimalikke ohte, kuigi paljud spetsialistid olid skeptilised selle suhtes, kas õngemist looduses tegelikult kasutatakse või mitte.

See tehnika põhineb asjaolul, et elektroonika, nagu arvutid, ruuterid, kaamerad, skannerid ja muud välisseadmed, sõltuvad töötamiseks püsivarast ning sellist püsivara tuleb perioodiliselt värskendada. Seetõttu seadistavad tootjad oma seadmed nii, et püsivara on lihtne uuendada ja paljudel juhtudel on kehvad turvaprotokollid, mis jätab elektroonika rünnakute suhtes haavatavaks.

Kui keegi värskendab seadme püsivara, nimetatakse seda “vilkumiseks” ja sõna “plashing” tuleneb selgelt püsivara värskenduste õiguspärasemast tähendusest. Igaüks, kes on püsivara uuendanud, teab, et vilkumine võib olla tülikas äri, kuna iga protsessi katkestus võib riistvara rikkuda, muutes selle töövõimetuks. Kui midagi lõhutakse, oleks tellimine tahtlik.

Häkkimisriistade osas pole phlashing eriti tõhus, välja arvatud juhul, kui eesmärk on kätte maksta. Mõned turbespetsialistid on väitnud, et phlashingut võivad kasutada näiteks leinajad või häkkerid, kes üritasid esmalt serverit teenuse keelamise rünnakuga alla viia. Sellele viidates viidatakse mõnikord ka “püsiva teenuse keelamise rünnakule”, kuna olulise riistvara (nt ruuterid ja serverid) hävitamine tooks kindlasti kaasa teenuse katkemise.

Phlashingut saab potentsiaalselt kasutada ka riistvara osa ülevõtmiseks, värskendades püsivara, mis võimaldas hõlpsat kaugjuurdepääsu. See võib tekitada suure turvarikkumise, eriti kui riistvaraks oli server või ruuter, kuna serverite ja ruuterite kaudu liigub suur hulk tundlikku teavet.
Vastuseks phlashing’i ohule on elektroonilise turbega tegelevad organisatsioonid oletanud, et võib olla aeg töötada välja vähem haavatav püsivara, et kaitsta tarbijaid ja tööstust üldiselt.