इलेक्ट्रॉनिक उपकरणों के लिए छेड़छाड़-पहचान तकनीक
(anarsec.guide)- लैपटॉप और फ़ोन पर सिर्फ़ कुछ मिनट की physical access से keylogger इंस्टॉल करना, storage clone करना, और firmware या software में छेड़छाड़ करना संभव है; इसलिए ऐसी रक्षा-परत चाहिए जो बाद में उसके निशान दिखा सके
- glitter nail polish seal में स्क्रू के ऊपर बने अनोखे random pattern की फ़ोटो रखी जाती है, ताकि केस खोला गया या नहीं यह जाँचा जा सके; और sticker के ऊपर लगाने के बजाय सीधे स्क्रू पर लगाना ज़्यादा सुरक्षित है
- संवेदनशील इलेक्ट्रॉनिक उपकरणों के लिए पारदर्शी डिब्बे और अलग-अलग रंग की सामग्री से mosaic storage बनाया जा सकता है, और Blink Comparison से पुरानी फ़ोटो और मौजूदा स्थिति की तुलना की जा सकती है
- GrapheneOS का Auditor और Tails या Qubes OS वातावरण में Heads firmware और software tampering detection को मज़बूत करते हैं, लेकिन जिस डिवाइस में छेड़छाड़ पकड़ी जाए उसे तुरंत अविश्वसनीय मानना चाहिए
- Haven जैसे Android app और video surveillance को साथ इस्तेमाल करने से हमलावर को bypass करनी पड़ने वाली परतें बढ़ जाती हैं; व्यवहारिक रूप से सबसे सुरक्षित तरीका है कि शुरुआत से ही सभी परतें लगातार लागू की जाएँ
physical access खतरनाक क्यों है
- अगर पुलिस या कोई हमलावर किसी इलेक्ट्रॉनिक डिवाइस तक physical access पा ले, तो बहुत कम समय में hardware, firmware और software स्तर पर डिवाइस से छेड़छाड़ की जा सकती है
- ‘Evil maid’ attack वह तरीका है जिसमें हमलावर encrypted लैपटॉप या फ़ोन को थोड़ी देर के लिए अपने कब्ज़े में लेकर, डेटा decrypt न कर पाने पर भी डिवाइस में बदलाव कर उसे वापस उसी जगह रख देता है
- जब उपयोगकर्ता लौटकर अपने credentials दर्ज करता है, तो हमला सफल हो सकता है
- संभावित छेड़छाड़ में hard drive data बदलना, firmware बदलना और hardware keylogger लगाना शामिल है
- defense in depth का मतलब ऐसी संरचना है जिसमें हमलावर को सफल होने के लिए कई security layers को पार करना पड़े
glitter nail polish से स्क्रू seal करना
- प्रभावी seal ऐसी होनी चाहिए कि उसे हटाने या बदलने पर निशान रह जाएँ, और उसमें ऐसा unique pattern हो जिसे हमलावर आसानी से copy न कर सके
- glitter nail polish ऐसा random pattern बना सकती है जिसे नकल करना मुश्किल हो, और उसकी फ़ोटो रख लेने पर बाद में हटाने या दोबारा लगाने की पहचान की जा सकती है
- यह तकनीक 2013 में पेश किए गए Thwarting Evil Maid Attacks में दिखाई गई थी
- Mullvad VPN की तरह स्क्रू पर sticker लगाकर उसके ऊपर nail polish लगाने का तरीका स्वतंत्र परीक्षणों में सिर्फ़ आंशिक रूप से उपयुक्त पाया गया
- बहुत अधिक कुशल न होने वाला हमलावर भी सुई या scalpel से sticker के नीचे उठाकर स्क्रू तक पहुँच सका
- टूटी हुई seal को पारदर्शी nail polish से ठीक किया जा सकता था, और ज़्यादातर परीक्षणों में उसकी भी ज़रूरत नहीं पड़ी
- sticker के किनारों पर मौजूद तत्वों की संख्या महत्वपूर्ण है, और हटाने पर टूटने वाले विशेष seal sticker बेहतर हो सकते हैं
- बेहतर तरीका यह है कि glitter nail polish sticker के ऊपर नहीं बल्कि सीधे स्क्रू पर लगाई जाए
- NitroKey और Purism लैपटॉप में इसी तरह का direct application इस्तेमाल होता है
- अगर स्क्रू का छेद बहुत गहरा हो, तो सामान्य परिस्थितियों में seal की फ़ोटो लेना कठिन हो सकता है
- अगर छेद उथला हो या nail polish बहुत ज़्यादा भर दी जाए, तो ऊपर की परत काटकर छेड़छाड़ कर फिर पारदर्शी nail polish से वापस चिपकाने का जोखिम रहता है
- अगर glitter elements बहुत कम हों, तो छेड़छाड़ के बाद उन्हें हाथ से लगभग पहले जैसी जगह पर वापस रखा जा सकता है
- 2018 Tamper Evident Challenge में glitter nail polish seal को bypass किए जाने का एक मामला था
- उस समय इस्तेमाल की गई nail polish में अपेक्षाकृत बड़े glitter थे और केवल दो रंग थे
- अगर इसे महीन स्क्रू छेद में लगाया जाए, glitter density अधिक रखी जाए लेकिन परत बहुत मोटी न हो, तो bypass करना कठिन हो जाता है
- adhesive साथ इस्तेमाल करने से bypass की संभावना और कम होती है
फ़ोटो तुलना और लागू करने की प्रक्रिया
- random pattern की जाँच के लिए खगोलशास्त्र में छोटे बदलाव खोजने वाली blink comparison तकनीक उपयोगी हो सकती है
- मूल फ़ोटो और वर्तमान फ़ोटो को तेज़ी से बारी-बारी देखने पर छोटे बदलाव अधिक आसानी से दिखाई देते हैं
- Android पर Blink Comparison app इस्तेमाल किया जा सकता है
- app storage को encrypt करता है ताकि हमलावर फ़ोटो आसानी से बदल न सके
- यह मूल फ़ोटो जैसी ही angle और distance से तुलना वाली फ़ोटो लेने में मदद करता है, और स्क्रीन छूने पर दोनों images को बारी-बारी दिखाता है
- इसे Google Services की ज़रूरत न रखने वाले app की तरह इंस्टॉल किया जा सकता है, लेकिन यह F-Droid के ज़रिए इंस्टॉल होने वाला app नहीं है
- लैपटॉप स्क्रू पर इसे लागू करते समय, अगर Heads firmware इंस्टॉल करना है तो पहले वही करना चाहिए
- क्रम उल्टा होने पर nail polish हटाकर फिर से लगानी पड़ेगी
- वास्तविक प्रक्रिया इस तरह होती है
- लैपटॉप के नीचे के हिस्से की फ़ोटो लें और GIMP जैसे प्रोग्राम से स्क्रू को नंबर दें
- उदाहरण के लिए ThinkPad X230 में नंबर देने योग्य 13 स्क्रू हैं
- विभिन्न रंगों और आकारों वाले glitter वाली nail polish को हर स्क्रू पर सीधे लगाएँ; glitter elements पर्याप्त हों लेकिन परत बहुत मोटी न हो
- सूखने के बाद हर स्क्रू की close-up फ़ोटो Blink Comparison app या सामान्य camera से लें
- reproducible lighting के लिए window blinds बंद करके indoor lighting और camera flash पर निर्भर रहना बेहतर है
- फ़ोटो फ़ाइल नाम में नंबर जोड़ें और दूसरी storage location पर backup रखें
- बाद में अंदरूनी access के लिए nail polish हटानी पड़े, तो syringe से remover लगाएँ ताकि ज़्यादा मात्रा अंदरूनी electronic components को नुकसान न पहुँचाए
संवेदनशील उपकरणों के लिए tamper-evident storage
- घर से बाहर जाते समय लैपटॉप, external drive, USB, फ़ोन, external keyboard और mouse जैसे संवेदनशील इलेक्ट्रॉनिक उपकरणों के लिए tamper-evident storage की ज़रूरत होती है
- safe अक्सर कीमती चीज़ों की सुरक्षा के लिए इस्तेमाल किए जाते हैं, लेकिन उन्हें कई तरीकों से bypass किया जा सकता है और कुछ bypass का पता लगाना मुश्किल होता है
- safe को tamper-evident बनाना संभव हो सकता है, लेकिन यह आसान या सस्ता नहीं है
- एक सस्ता तरीका यह है कि सामने से पारदर्शी डिब्बे में इलेक्ट्रॉनिक उपकरण रखकर उन्हें रंगीन मिश्रित सामग्री से ढक दिया जाए, जिससे mosaic बने
- डिब्बे को तौलिये या कपड़ों पर रखा जा सकता है ताकि झटके या कंपन से mosaic न बदले
- स्टोर करने से पहले सभी दिखाई देने वाले हिस्सों की फ़ोटो लें, और उन्हें किसी सुरक्षित डिवाइस में रखें या किसी भरोसेमंद व्यक्ति को encrypted और verified channel से भेजें
- उपकरण गंदे न हों या सामग्री ports में न जाए, इसके लिए उन्हें plastic wrap, bag आदि में लपेटा जा सकता है
- मिश्रण के उदाहरणों में लाल lentil और beluga lentil, या पीले मटर और सफ़ेद beans शामिल हैं
- ऐसा छोटा aquarium, जिसमें लैपटॉप आ जाए और सभी तरफ़ पारदर्शिता हो, एक अच्छा box हो सकता है
- लंबे समय के storage के लिए vacuum sealing का उपयोग किया जा सकता है
- storage फ़ोटो लेने वाले डिवाइस के लिए भी अलग security पर विचार ज़रूरी है
- अगर dedicated Haven फ़ोन इस्तेमाल कर रहे हैं, तो यह वैसे भी storage box के बाहर रखा जाएगा, इसलिए stored images लेने के लिए भी इसका उपयोग किया जा सकता है
- अगर GrapheneOS डिवाइस हो, तो उससे फ़ोटो लेकर उसे घर में कहीं छिपाया जा सकता है
- camera में encryption नहीं होता, इसलिए हमलावर के लिए फ़ोटो बदलना आसान हो सकता है, और Blink Comparison app भी इस्तेमाल नहीं किया जा सकता
firmware और software छेड़छाड़ की पहचान
- सिर्फ़ hardware ही नहीं, software और firmware भी tampering detection के दायरे में आते हैं
- किसी इलेक्ट्रॉनिक डिवाइस पर भरोसा करने के लिए hardware, firmware और software तीनों पर भरोसा होना चाहिए
- software या firmware compromise केवल physical access से नहीं, इंटरनेट के ज़रिए remote attack से भी हो सकता है
- GrapheneOS में Auditor firmware या operating system software में छेड़छाड़ होने पर alert दे सकता है
- अगर Auditor remote attestation करे, तो email मिल सकती है
- Tails या Qubes OS में Heads boot password दर्ज करने से पहले ऐसा ही काम कर सकता है
- यह केवल supported devices पर ही उपयोगी है
- installation उन्नत स्तर का काम है, लेकिन उसका उपयोग करना बहुत कठिन नहीं है
- Heads USB security dongle बाहर जाते समय साथ रखा जा सकता है, और एक backup dongle किसी भरोसेमंद दोस्त के घर छिपाया जा सकता है
- अगर Auditor या Heads छेड़छाड़ पकड़ लें, तो उस डिवाइस को तुरंत अविश्वसनीय डिवाइस मानना चाहिए
- forensic analysis से compromise के तरीके को समझने में मदद मिल सकती है
- Access Now’s Digital Security Helpline जैसी सेवा से संपर्क किया जा सकता है, लेकिन व्यक्तिगत डेटा भेजना अनुशंसित नहीं है
physical intrusion detection
- physical intrusion detection वह प्रक्रिया है जिसमें किसी हमलावर के जगह के अंदर आने या आने की कोशिश का पता लगाया जाता है
- video surveillance system में ये विशेषताएँ हो सकती हैं
- camera movement पर प्रतिक्रिया दे और detection या tampering होने पर alert भेज सके
- camera को entry point दिखने वाली जगह या कम दिखाई देने वाली जगह पर रखा जा सके
- जब आप उस जगह के भीतर हों, तब निगरानी न हो; इसलिए बाहर निकलने से ठीक पहले इसे चालू करें और लौटने के तुरंत बाद बंद कर दें
- सिर्फ़ tamper-evident storage पर निर्भर रहने से छिपे हुए surveillance device लगाने जैसे intrusion goals छूट सकते हैं, इसलिए physical intrusion detection को साथ इस्तेमाल करना ज़्यादा सुरक्षित है
- Haven Freedom of Press Foundation द्वारा विकसित Android app है, जो microphone, motion detector, light sensor और camera का उपयोग करके कमरे में बदलाव मॉनिटर करता है और log रखता है
- इसका maintenance अब नहीं हो रहा
- remote alert टूटा हुआ है
- कई डिवाइसों पर इसकी reliability कम है
- जब तक Haven पूरी तरह काम का न हो, remote alerts पाने के लिए video surveillance system भी साथ रखना बेहतर है
- यह उस स्थिति के लिए महत्वपूर्ण है जहाँ घुसपैठिया local logs बदल दे
- ऐसा model चुनना चाहिए जिसमें privacy features हों, जैसे cloud के ज़रिए काम न करना
- motionEye OS movement detection remote alert सपोर्ट करता है, लेकिन उसकी setup के लिए Linux knowledge चाहिए
Haven का संचालन
- Haven को dedicated, सस्ते Android डिवाइस पर चलाना बेहतर है
- पुराने Pixel सस्ते होते हैं और उनका camera अच्छा होता है, जो Haven और Blink Comparison दोनों के लिए फ़ायदेमंद है
- कुछ मॉडल अब भी GrapheneOS द्वारा supported हो सकते हैं
- full-disk encryption चालू होना चाहिए
- अगर आपके पास अलग smartphone है, तो उसे dedicated Haven फ़ोन की तरह इस्तेमाल करने के बजाय tamper-evident storage box के अंदर बंद अवस्था में रखना चाहिए
- अगर मुख्य smartphone पर Haven चलाते हुए उसे घुसपैठिया देख ले, तो इससे चालू डिवाइस तक physical access मिल जाएगी
- वास्तविक संचालन प्रक्रिया इस तरह है
- Haven smartphone को ऐसी जगह रखें जहाँ वह उस corridor या storage box तक पहुँचने वाले रास्ते को देख सके जिससे घुसपैठिया गुज़रेगा
- battery खत्म न हो, इसलिए power से जोड़े रखें
- बाहर निकलने से पहले countdown सेट करके Haven चालू करें
- फिलहाल remote alerts काम नहीं करते, इसलिए logs Android डिवाइस पर locally save होते हैं
- लौटने के बाद Haven logs जाँचें
कई layers को साथ इस्तेमाल करने का तरीका
- ऊपर बताए गए उपाय साथ इस्तेमाल करने पर हमलावर को physical intrusion detection और tamper-evident storage दोनों को bypass करना पड़ेगा
- tamper-evident storage के अंदर भी attack type के अनुसार जाँच बिंदु बदलते हैं
- जिन हमलों में लैपटॉप खोलना ज़रूरी है, उनके लिए glitter nail polish seal मदद करती है
- software या firmware हमलों के लिए Heads या Auditor मदद करते हैं
- हर layer भले redundant लगे, लेकिन वह महत्वपूर्ण है; layers बढ़ने के साथ सफल हमले के लिए ज़रूरी expertise और लागत काफ़ी बढ़ जाती है
- सबसे अच्छा तरीका यह है कि ऐसा नया डिवाइस लिया जाए जिसे intercept करना मुश्किल हो, और शुरुआत से ही सभी layers को लगातार लागू किया जाए
- जब घर लंबे समय तक खाली रहने वाला हो, तो यह क्रम उपयुक्त है
- बंद डिवाइस को tamper-evident storage box में रखें
- ज़रूरी फ़ोटो लें
- Haven सक्रिय करें
- लौटने के बाद सबसे पहले intrusion के संकेत जाँचें
- पहले Haven logs देखें
- फिर Blink Comparison से tamper-evident storage की स्थिति जाँचें
- लैपटॉप स्क्रू केवल तब देखना काफ़ी है जब कुछ संदिग्ध लगे
- Heads और Auditor को setup के बाद सही तरह उपयोग करने में बहुत अधिक मेहनत नहीं लगती
- Auditor बिना interaction के चलता है
- Heads boot process का हिस्सा बन जाता है
safe पर्याप्त क्यों नहीं है
- कुछ safe में rare-earth magnet से solenoid lock को बिना पता चले खोला जा सकता है
- Safe bouncing वह तरीका है जिसमें safe को ठोककर या उछालकर locking mechanism हिलाया जाता है और उसे बिना पता चले खोला जाता है
- gear mechanism वाले safe mechanical attack के प्रति अपेक्षाकृत कम संवेदनशील होते हैं
- कई safe models में management reset code या try-out combination होता है
- अगर उसे default से न बदला जाए, तो safe बिना पता चले खोला जा सकता है
- Spiking वह तरीका है जिसमें reset button, solenoid या motor तक जाने वाली wires को उजागर कर battery से छुआ जाता है
- इसमें wires तक पहुँचना पड़ता है, इसलिए शायद इसे tamper-evident बनाया जा सके
- brute-force attack संभव है अगर हमलावर के पास पर्याप्त समय हो
- dial lock को unsupervised computerized auto-dialer से brute-force किया जा सकता है
- electronic keypad, अगर उसमें अच्छी तरह डिज़ाइन किया गया progressive lockout हो, तो brute-force के प्रति कम संवेदनशील होता है
- Little Black Box और Phoenix जैसे tools electronic lock के combinations को अपने-आप निकाल या reset कर सकते हैं
- ऐसे tools अक्सर lock या container को नुकसान पहुँचाए बिना, भीतर उपलब्ध wires से जुड़कर काम करते हैं
- wires तक access चाहिए, इसलिए संभव है कि इसे tamper-evident बनाया जा सके
- keypad-आधारित हमले भी कई तरह के होते हैं, जिनमें से कुछ को सही operational security से कम किया जा सकता है
1 टिप्पणियां
Hacker News की टिप्पणियां
कुछ साल पहले नकली दवाओं को रोकने के लिए इसी सिद्धांत के कुछ हिस्सों का इस्तेमाल करते हुए काम किया था: https://www.nature.com/articles/s41598-022-11234-4
साथ ही, मुझे लगता है कि ऐसी random pattern वाली तस्वीरों को database में store करके तेजी से search किए जा सकने वाले text या किसी मिलते-जुलते format में बदलने वाले algorithm की मांग अभी भी पूरी नहीं हुई है
Google Reverse Image Search जैसी जगहों में इस्तेमाल होने वाले image similarity algorithms भी आजमाए थे, लेकिन वे इस काम के लिए ठीक नहीं बैठे। पेपर में हमने patterns को strings के set में बदलने वाला एक rough in-house algorithm बनाया, जो ठीक-ठाक काम करता है, लेकिन मुझे पक्का लगता है कि इससे बेहतर तरीका मौजूद होगा
पहले MusicIP में काम किया था, और जहां तक मुझे पता है, वही वह जगह थी जिसने MusicBrainz द्वारा इस्तेमाल किया जाने वाला fingerprinting system develop किया था
manufacturer को शायद यह पता नहीं चलेगा कि यह collision है या user वही गोली दोबारा verify करना चाह रहा है
Cameras लगातार छोटे और सस्ते होते जा रहे हैं। TEMPEST / Van Eck phreaking से hidden cameras को detect करके उनकी location पता की जा सकती है: https://www.usenix.org/system/files/sec24fall-prepub-357-zha...
कहा गया है कि spy camera की raw video encoding और compression embedded read/write memory में होती है, और यह activity electromagnetic radiation पैदा करती है। ESauron जानबूझकर scene changes बनाता है और electromagnetic radiation में बढ़ोतरी detect करके spy camera ढूंढता है
50 camera products पर किए गए experiment में केवल 4 stimulations से 100% accuracy के साथ detection हुआ, और obstacles होने पर भी detection range 20m से ज्यादा हो सकती है, साथ ही location भी सटीकता से पता चली
पेपर भी limitations में मानता है कि modern smartphones low-power DDR techniques और internal Faraday cage से electromagnetic radiation leakage कम करते हैं, और इस combination की वजह से मौजूदा ESauron prototype के लिए smartphone camera memory के electromagnetic radiation को detect करना कहीं ज्यादा मुश्किल हो जाता है
मैं latest iOS पर Brave इस्तेमाल कर रहा हूं, और 6 महीने से Lockdown mode on है। उस PDF में कुछ अजीब है
इससे जुड़ा एक DoD standard है। यह मुख्य रूप से SECRET classification के लिए है, जहां SECRET material storage में tamper evidence होना चाहिए, लेकिन attack resistance बेहद ज्यादा होना जरूरी नहीं
file cabinet में welded और painted joints तथा अच्छा lock होना चाहिए। security file cabinet को crowbar से खोला जा सकता है, लेकिन damage साफ दिखेगा। [1] के page 5.3.1 देखें
U.S. Navy label-type seals की अनुमति देती है, लेकिन उनकी security को “minimal” मानती है। [2] के page 6.3 देखें। Defense Counterintelligence Agency के पास भी security seal guidelines हैं, हालांकि वे शायद पुराने documents हैं
“residue छोड़ने वाली tamper-evident seals” भी होती हैं। उन्हें हटाने पर वे साफ तौर पर गंदी/बिखरी दिखती हैं, और barcode serial number भी होता है। पर्याप्त resources, लंबा access time, और पहले से seal देखकर replica बनाने की क्षमता रखने वाला attacker उन्हें हटाकर बदल भी सकता है, लेकिन अगर आपका threat model ऐसा है तो वैसे भी unattended laptop पर कोई दिलचस्प चीज नहीं छोड़नी चाहिए
[1] https://www.nispom.org/NISPOMwithISLsMay2014.pdf
[2] https://exwc.navfac.navy.mil/Portals/88/Documents/EXWC/DoD_L...
[3] https://www.dcsa.mil/Portals/91/Documents/CTP/NAO/security_s...
[4] https://seals.com/security-tape-labels/?_bc_fsnf=1&Classific...
engine हटाया जा चुका था, लेकिन mounting brackets और fuel व oxidizer tanks वैसे ही थे, और अंदर देखने के लिए Soviet stamp लगी plastic seal के पीछे मौजूद 4-port electrical outlet को हटाना पड़ता था
spacecraft को ठीक उसी हालत में वापस रखना था जैसी हालत में वह मिला था, और अगर Soviets को seal missing होने का पता चल जाता तो सब खत्म था। जब CIA vehicle लौटा, तो उसके अंदर एक perfect forged Soviet seal थी, और panel को फिर से seal करके चोरी छिपाई जा सकी
https://www.technologyreview.com/2021/01/28/1016867/lunik-ci...
अमेरिकी सरकार में seals को neutralize करने की मुख्य capability CIA के पास है
“छेड़छाड़ के निशान” वाले mechanism से मेरा पहला परिचय anime Death Note में हुआ था
https://youtube.com/watch?v=zZBR9iQ7DRA3D
नायक कई तरह की devices इस्तेमाल करता है—दरवाज़े की कुंडी की ऊँचाई, दरवाज़े और दीवार के बीच कागज़, और दरवाज़े के hinge में mechanical pencil की lead। अगर एक seal बिगड़ी हो तो उसे नज़रअंदाज़ किया जा सकता है, लेकिन अगर तीनों टूट गई हों तो मतलब कोई कमरे में आया था
बचपन में माता-पिता और भाई-बहनों के साथ रहते हुए, मैंने खुद कागज़ वाला trick इस्तेमाल किया था ताकि आसानी से पता चल सके कि कौन अंदर आकर मेरी चीज़ें टटोल गया; और नकली तली वाले “गुप्त” drawer में mechanical pencil lead वाला trick भी लगाया था
अगर तीनों टूट गई हों तो वह परिवार जैसा कोई अनाड़ी intruder था, और अगर एक restore हो गया हो लेकिन बाकी दो टूटे हों तो मतलब skilled intruder—जैसे पुलिस—था
एक तरीका यह था कि दरवाज़े के पीछे पानी का कप रखा जाए, ताकि दरवाज़ा खुलने पर पानी ऐसे tissue पर गिर जाए जिस पर उसने replicate करना मुश्किल pattern बनाया हो। उसने और तरीके भी बताए थे, लेकिन मैं भूल गया; mechanical pencil lead वाला trick जाना-पहचाना लगता है, तो शायद वही रहा होगा
Snowden को anime पसंद है, यह भी जाना जाता है, इसलिए संभव है उसने वह scene देखा हो
मुझे साहित्य से ज़्यादा informational books पसंद थीं, इसलिए ऐसी किताबें खूब पढ़ीं। दूध से लिखना और lemon से उसे reveal करना, shoelace tricks, किसी का पीछा करने की techniques वगैरह हर तरह के tips होते थे, और वह Cold War खत्म होने के दौर, शुरुआती 90s की बात थी
आज भी मुझे private detectives, spies, military intelligence, और police investigation वाले podcasts पसंद हैं। आख़िरी जो सुना था वह Dutch politician Pim Fortuyn की हत्या पर था; उसमें police report से यह बात गायब थी कि लगभग रंगे हाथ पकड़ा गया अपराधी एक पूर्व बड़े criminal के पड़ोस में रहता था, और कुछ साल बाद वही पूर्व criminal एक Islamic terrorist के पास रहने लगा
इसलिए सवाल उठा कि क्या उसने अपराधी को हथियार दिया था, या वह AIVD (उस समय BVD) का informant था; और podcast बनते समय उस पूर्व criminal की मौत हो जाना, बिल्कुल typical twist जैसा था। कोई निष्कर्ष नहीं निकला, लेकिन कहानी दिलचस्प थी
एक अपेक्षाकृत नए Roborock vacuum cleaner को पूरी तरह साफ़ करने के लिए मुझे उसे खोलना पड़ा। उसने कुत्ते के मल का टुकड़ा ढूंढ लिया था और शानदार तबाही मचा दी थी
मैंने दिखने वाले सारे screws निकाल दिए, फिर भी bottom cover नहीं उतरा; बाद में पता चला कि जो छेद plastic filler जैसा दिख रहा था, वह असल में आख़िरी screw को ढकने वाली wax seal थी। warranty के लिए छेड़छाड़ की जाँच का एक simple तरीका लगता है
मैंने heat gun से tamper-proof sticker को गर्म करके हटाया था। उस Xbox को खरीदने के लिए मैंने लंबे समय तक पैसे जोड़े थे, इसलिए warranty खोना मंज़ूर नहीं था; सौभाग्य से पुराने heat gun trick ने sticker को नुकसान पहुँचाने से बचा लिया
Microsoft ने छेड़छाड़ रोकने के लिए security sticker बनाने पर पैसा खर्च किया, और उस device में छेड़छाड़ रोकने के लिए उस समय के हिसाब से unusual तौर पर hypervisor तक चलाया गया था
लेकिन internet पर किसी ने पता लगा लिया कि heat gun से गर्म करके tweezers से सावधानी से हटाया जा सकता है, और DVD drive firmware बदलकर locked “पूरी तरह secure” OS को यह report कराया जा सकता था कि “हाँ, यह official Xbox 360 disc है”
company सिर्फ उस specific item पर warranty deny कर सकती है जिसे user ने वास्तव में damage किया हो। अगर electronics खोलते समय आपने कुछ भी नहीं तोड़ा, तो उनसे लिखित में माँग सकते हैं कि वे warranty क्यों void कर रहे हैं। शायद वे कहेंगे, “इस बार मदद कर देते हैं”
FTC भी आखिरकार ऐसी warnings लगाने वाली companies पर कार्रवाई कर रहा है। Magnuson-Moss Warranty Act की वजह से vehicles में भी, आप खुद या कोई third party काम करे, तब भी manufacturer warranty void नहीं होती
मैं और सुनना चाहूंगा कि जिन लोगों को इस स्तर की सुरक्षा चाहिए, वे आखिर किस तरह का काम करते हैं
क्या NSA लैपटॉप के स्क्रू को glitter nail polish से ढकती है, या CIA के गुप्त एजेंट या SOF ऐसा करते हैं—यह जानने की उत्सुकता है
जब शुरुआत में ही डिवाइस की सुरक्षा के लिए कोई physical security नहीं है, तो समझ नहीं आता कि किसे इस हद तक गोपनीयता चाहिए
वह cybersecurity पर रिपोर्टिंग करता था और इस बात को कवर करता था कि कुछ सरकारें spyware का दुरुपयोग करके नागरिकों की निगरानी कैसे करती हैं
मुझे लगता है कि ऐसी सुरक्षा के मुख्य लक्ष्य पत्रकार और cybersecurity researchers होंगे, जो सरकारों के निशाने पर आ सकते हैं। दूसरे पेशेवर समूह भी खुद को बेहतर बचाने के लिए इस जानकारी का इस्तेमाल कर सकते हैं
बड़ी सरकारी एजेंसियों के पास ऐसे systems design करने की क्षमता होती है जिन्हें ऐसी जरूरत न पड़े, और वे शायद unattended devices पर sensitive जानकारी भी नहीं छोड़तीं
2013 में Eric Michaud के साथ glitter nail polish पर presentation दिया था, और अब खुद को बूढ़ा महसूस होता है
Anna Merlan, Tim Marchman, और 404 Media के लोग भी शायद ऐसा करते हों। अपराध संगठनों पर रिपोर्टिंग करते-करते आप paranoid स्तर तक सावधान हो सकते हैं
अगर border guard किसी सामान्य व्यक्ति के laptop में glitter से ढके स्क्रू देखे, तो यह संकेत बन सकता है कि उस व्यक्ति पर उसके पूरे stay के दौरान करीब से नजर रखी जाए
intrusion detection switch को TPM से जोड़ने वाली vendor features भी हम सभी इस्तेमाल करते हैं, लेकिन उसके अलावा tamper prevention भी जोड़ते हैं
इन servers पर हम क्या-क्या करते हैं, यह विस्तार से नहीं बताऊंगा, लेकिन server access points पर glitter epoxy और अन्य परेशान करने वाली seals लगाना physical protection का हिस्सा है
Sean Connery वाली पुरानी James Bond film याद आती है। उसने एक बाल निकाला, उंगली पर थूक लगाया और होटल के कमरे के दरवाजे पर उसे seal की तरह चिपका दिया था, जिससे बाद में पता चल सके कि कोई कमरे में घुसा था या नहीं
Framework Laptop के बारे में सोचते समय यह समस्या कई बार मन में आई। side ports में से किसी एक को keylogger जैसे malicious version से बदल देना कितना आसान होगा, और user को कुछ पता भी नहीं चलेगा
फर्क यह है कि attacker को नए case पर पूरा glitter pattern copy करना पड़ेगा। या फिर मौजूदा case खोलना पड़ेगा, इसलिए उसे भी ऐसे निशान छोड़ने लायक बनाना होगा। असल में वे modules खोलने में कितने आसान हैं, यह मुझे ठीक से नहीं पता
यह लेख अच्छा लगा क्योंकि आजकल law enforcement agencies या intelligence agencies वास्तव में इसी तरह काम करती हैं
बहुत पहले France की DCRI, जो अब DGSI है, ने मेरे laptop में गैरकानूनी तरीके से hardware keylogger लगाया था। मुझे लगता है कि जब मैंने इसे materiel.net से online खरीदा, तो delivery से पहले ही उसे install किया गया था
मेरे दिमाग में यह 100% पक्का है। अगर आपको लगता है कि ऐसा exposure संभव है, तो laptop या hardware कभी online न खरीदें, store से खरीदें
मजे और proof of concept के लिए, मैं laptop के लिए hardware keylogger बनाने के बारे में भी सोच रहा था ताकि दिखा सकूं कि यह कितना आसानी से संभव है
यह तरीका “evil maid” जैसे दुर्लभ scenario के लिए Secure Boot की बातें करने से कहीं ज्यादा संभव लगता है
मेरे जानने वालों में कोई भी ऐसा नहीं है जो Windows के अचानक पागल होकर बिना वजह BitLocker key मांगने पर यह प्रतिक्रिया दे कि “मेरे laptop से छेड़छाड़ हुई है!”
कर्मचारियों की संख्या पर्याप्त बड़ी हो तो false positives इतने ज्यादा हो जाते हैं कि IT को लगभग हर दिन BitLocker keys बांटनी पड़ती हैं। दूसरी ओर, actual tamper evidence पर लोग शायद ध्यान देंगे
उदाहरण के लिए Chromebook को इस तरह design किया गया है कि अगर kernel तक compromise करने वाली system-wide vulnerability भी हो, तो reboot करने पर वह consistent और uncompromised state में लौट आए
mobile ecosystem में भी कुछ ऐसा ही है। high-value targets के खिलाफ untethered jailbreak, यानी persistent jailbreak, लगभग मौजूद नहीं है
Cellebrite जैसे tools जब Pixel या iPhone जैसे high-end devices पर हमला करते हैं, तब भी आमतौर पर वे vulnerability को first unlock से पहले/बाद के आधार पर classify करते हैं—यानी boot chain security सबसे मजबूत होने के समय के संदर्भ में—और persistent compromise या downgrade/replay attacks लगभग नहीं होते