Чип и позитив: Positive Technologies создал аппарат для проверки защищенности процессоров

9 июня, 2026, 18:00

Один из лидеров российского ИБ-рынка Positive Technologies представил лазерный комплекс для "взлома" защиты чипов. В компании утверждают, что такая установка способна проверять защищенность процессоров, которые устанавливаются в банкоматы, карты, смартфоны и тп. Участники рынка считают, что лазерный комплекс не способен полностью проверить защищенность чипа, а сам Positive Technologies, возможно, будет применять этот продукт для реверс-инжиниринга микросхем.

magnific.com

Positive Technologies разработала первый в России лазерный комплекс для «взлома» защиты чипов, рассказали SecPost в компании. По их заявлению, с помощью этого комплекса можно проверять защищенность чипов, которые устанавливают в банкоматы, банковские карты, криптокошельки, iPhone, IoT-устройства, автомобильные блоки управления или орбитальные спутники. Как утверждается, до 2022 года года приобрести оборудование для таких исследований отечественные компании могли у французской ALPhANOV и нидерландской Riscure. В сообщении компании говорится, что комплекс позволяет вносить управляемые сбои в работу чипов с точностью до микросекунд при помощи лазерного излучения. «В результате исследователь может получить полный контроль над устройством и хранящимися на нем данными».

По словам руководителя R&D Центра Positive Labs Алексея Усанова, без подобного оборудования невозможно полноценно анализировать безопасность иностранных чипов, а также подтверждать качество защиты отечественной элементной базы.

В конце мая этого года в четырех линейках процессоров AMD была обнаружена критическая уязвимость, которая позволяет злоумышленникам выполнять вредоносный код, обходить средства защиты информации и сохранять активность даже после переустановки ОС. При этом в середине января SecPost сообщал, что полностью обезопасить аппаратную часть невозможно из-за зависимости от иностранных компонентов, а повышение безопасности в этой части требует от производителей значительных инвестиций и пересмотра цепочки поставок.

Продолжение ниже

Для чего это в Positive Technologies

Лазерные комплексы – критически важный инструмент для аудита безопасности, но они покрывают лишь часть спектра угроз, отмечает директор департамента информационной безопасности «Аквариуса» Константин Закатов. Такие системы, продолжает он, позволяют вносить контролируемые сбои в работу чипов с точностью до микросекунд и обнаруживать уязвимости, моделируя атаки в условиях, приближенных к реальным: с их помощью можно исследовать побочные каналы утечки информации, энергопотребление и электромагнитное излучение чипов.

Однако, говорит Закатов, главная проблема определить, куда именно направлять лазерный луч: внутренняя структура чипов часто закрыта, а исходных данных от производителя нет. Кроме того, лазерные системы покрывают не все типы атак: они эффективны против fault injection, но не заменяют электромагнитные, температурные и voltage/clock glitching-атаки.

Среди уязвимостей в самих процессорах директор департамента информационной безопасности «Аквариуса» называет атаки по побочным каналам (Side-Channel Attacks), атаки внедрением сбоев (Fault Injection), voltage/clock glitching, архитектурные уязвимости процессоров и др. «Отдельную категорию составляют физические и производственные угрозы – например, аппаратные закладки (Hardware Trojans), намеренно внедренные уязвимости на этапе производства. Для рынка микроэлектроники и кибербезопасности это одна из самых серьезных проблем», — заключил он.

Среди потребителей такой установки председатель совета директоров «КБ Рубеж», член правления АПКИТ Дмитрий Кувшинников называет специализированные лаборатории, например в реестре аккредитованных ФСТЭК России таких всего 30 на сегодняшний день.

По словам другого источника SecPost среди производителей микроэлектроники, в случае с Positive Technologies речь идет не о поиске уязвимостей как таковых, а об отключении аппаратной защиты производителя, которая препятствует копированию функционала конкретного чипа. «То есть эта операция требуется только в случае реверс-инжиниринга, когда мы пытаемся скопировать электронную схему чипа», — объясняет он, добавляя, что фактически речь идет о «пиратстве», что создает риски нарушения международного авторского права.

Собеседник считает, что после прибыли с IPO Positive Technologies направили средства на реверс-инжиниринг прошивок процессоров, а следующим шагом может быть уже аппаратный реверс-инжиниринг. Однако вероятнее всего, продолжает он, компания видит себя как исследовательский центр, у которого производители будут заказывать реверс-инжиниринг устройств. «Что касается комплексов для «взлома» чипов, то объем рынка таких устройств России крайне мал – порядка 10-20 штук на всю страну. Такие приборы известны, их используют в «научных» целях, но представлены они буквально в штучных экземплярах», — дополнил он.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

В Positive Technologies отказались комментировать SecPost бюджет проекта, а также возможности работы над реверс-инжинирингом.