פורטל תעשיית השבבים בישראל מבית מגזין

פורטל תעשיית השבבים בישראל מבית מגזין

צ'יפורטל - פורטל של תעשית השבבים בישראל

מאמרים פופולריים


Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_mostread/helper.php on line 79

Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_mostread/helper.php on line 79

Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_mostread/helper.php on line 79

Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_mostread/helper.php on line 79

חם בפורומים


Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_kunenalatest/helper.php on line 220

Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_kunenalatest/helper.php on line 220

Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_kunenalatest/helper.php on line 220

Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_kunenalatest/helper.php on line 220

Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_kunenalatest/helper.php on line 220
עוד...
חדשות מתעשיית השבבים בישראל

Warning: Creating default object from empty value in /home/chiporta/public_html/plugins/system/advancedmodules/modulehelper.php on line 320

ASSAF_ashkenazi
אסף אשכנזי, צילום: יח"צ
"משתמשי הטלפונים לא יודעים אבל פתרון האבטחה של מכשירי האנדרואיד, שהוא גם הכי נפוץ בעולם, הוא כנראה הפתרון של קוואלקום." כך אומר אסף אשכנזי, האחראי על היבטי האבטחה במוצרי קוואלקום בראיון משותף לאתר CHIPORTAL עם מנהל המשרד של  קוואלקום בישראל אריק מימרן.

" SECURE MSM הוא פתרון המוטמע בתוך החומרה ונמצא בכמות עצומה של מכשירים. מדובר על מיליארדים של התקנים המשתמשים בפתרון הזה. המשתמשים לא מודעים לכך משום שאנו מוכרים את השבבים שלנו ל-OEM ולכן הרב המהאבטחה נעשה מתחת לפני השטח. אנחנו מספקים גם חלקים גדולים מהתוכנה באנדרואיד.

אשכנזי אמנם יושב במטה החברה בסן דייגו, אך הרבה מעובדיו נמצאים במרכזי המו"פ של החברה בישראל. מימרן מסביר כי היה ברור שבארץ יש ריכוז גדול של חברות אבטחה ולכן קוואלקום בחרה להקדיש חלק גדול ממרכז המו"פ לתחום האבטחה.

"המבחן האמיתי של פתרון הוא כמה מכשירים יש לך בשוק, והאם אתה מהווה מטרה (כלומר מושך תשומת לב כי ההחזר של התוקפים יותר גודל והאם יש לך מידע שיכול לעניין אחרים). אנו כבר מפתחים את הפתרון במשך שנים ומרגישים בטוחים." אמר אשכנזי.


"אין פתרון שהוא 100%. בכל פתרון יכולות להיות בעיות אבל אנחנו מאוד גאים בתשתית שבנינו. לאחרונה הכרזנו על תכונה חדשה שמאפשרת להשבית בבטחה טלפונים גנובים ברמת החומרה. גניבת טלפונים זו מכה גדולה בכל העולם. הנתונים בארה"ב מדברים על כך שבקרוב ל-50% מעבירות רכוש ואחוזים גדולים מהפשעים האלימים מעורבים מכשירים סלולאריים. בקליפורניה נחקק לאחרונה חוק המחייב את יצרני הטלפונים להתקין אמצעים לנטרל את המכשיר ולהגן על המידע שנמצא על מכשיר כך שלא יוכלו להוציא אותו החוצה בעת גניבה.

"אחת הבעיות שהפתרון שלנו נותן לה מענה היא כי עד כה, כאשר בעל המכשיר מאותת לו שהוא נגנב, הוא מסמן דגל במקום מסויים בזכרון. הגנב יכול לעשות למכשיר FACTORY RESET ואז הוא מתעורר מחדש כמכשיר לא גנוב וללא הסטוריה. בעיה נוספת היא שהאקרים יכלו להשבית מיליוני טלפונים בלחיצת כפתור באמצעות המנגנון שהכנסנו למטרות טובות. באוסטרליה לדוגמה, פרצו האקרים למערכת, השביתו טלפונים של לקוחות וביקשו כופר כדי לפתוח את הטלפון. חלק חשוב מהפיתוח נסוב סביב את תהליך האימות בתוך המכשיר, כדי לדעת שההודעה שמגיעה ומיועדת להרוג את הטלפון היא אוטנטית."
פ
"תרון ה-SAFE SWITCH שפותח בארץ מקבל את ההודעה על ההשבתה בצורה מוצפנת. הטלפון מוודא שההודעה הגיעה מהמקור הנכון ורק הוא יכול לפתוח את ההודעה ולקרוא אותה. לשם כך אנו משתמשים במנגנונים מאוד נמוכים בחומרה על מנת לסמן שהטלפון גנוב. הסימון נעשה במקום מבודד, שתוכנה שרצה באנדרואיד איננה יכולה לגשת אליו ולשנות אותו.  החוזקה שלנו בקוואלקום לעומת חברות אחרות שמספקות רק פתרון תוכנה הוא שאנחנו מסוגלים לספק פתרונות מאוד מאובטחים מכיוון שאנחנו גם נותנים את החומרה. מאותו רגע לא יכול לבוא האקר ולמחוק את התוכנה של הטלפון ולהמנע מהשבתה."

המערכת משתמשת בתהליך האוטנטיקציה גם כדי לשחרר מכשיר שנחשב לאבוד אך נמצא (בעיקר בכלי רכב), ושוב בזכות תהליך האוטנטיקציה, מסביר אשכנזי. בין היתר נעשה שימוש בזיהוי טביעת האצבע של המשתמש, השמורה אף היא במקום שהתוכנה לא יכולה לגשת אליה. המערכת מכילה מפתחות ייעודיים לכל שבב ושבב שיוצא מהמפעל.

ומוסיף מימרן: "כמובן שמי שפיתח את הפתרון אלו מהנדסים ממאגר הכשרונות הישראלי. ישראל היא כר מאוד פורה למהנדסים בתחו האבטחה. זה לא סוד שיש יחידות צבאיות שעיקר העיסוק של החיילים המשרתים בהם הוא לזהות ולנצל פרצות על מנת לפרוץ למכשירים. את בוגרי היחידות הללו אנחנו לוקחים, חלק מהם אנחנו הופכים למפתחים שיודעים היכן הרגישויות והאחרים משתתפים בתכנון מתקפות חדירה, כדי להפיל את פתרונות הסקיוריטי שחבריהם מפתחים. אנחנו יודעים לזהות את האנשים הללו כשהם יוצאים, לעבוד אצלנו זה סוג של גן עדן הם באים לחברה גדולה ויהיו להם התנאים הדרושים. "

קוואלקום מצטרפת לקונסורציום FIDO
Arik_Mimran__credit_-_Paul_Melling
אריק מימרן. צילום: פול מלינג

"השלב הבא הוא הכנה לעידן האינטרנט של הדברים, עידן שבו הטלפון יהיה חלק מסביבה אקולוגית שלמה והוא ישמש כמפתח לרכב, כרשיון הרכב, ככרטיס קופת חולם. מכשיר הטלפון יצטרך לדבר עם כל מיני התקני קצה. לכן הצטרפנו לקונסורציום FIDO שבה חברים בין היתר חברות כמו גוגל ו-ויזה, והוא מטפל באוטנטיקציה של הזיהוי הביומטרי, ומנסה ליצור שפה משותפת בין כל השחקנים העוסקים בתחום האבטחה."

"זה אחד הנסיונות הראשונים לייצר תקן, כל אחד יוכל לממש אותו בצורה אחרת. הרעיון הוא לדבר עם הענן של כל מי שרוצה אוטנטיקציה מבלי לחשוף את טביעת האצבע של המשתמש עצמו שנמצאת במכשיר שלו."

המפגש התקיים בשולי ועידת אבטחת הסייבר הרביעית של סדנת יובל נאמן למדע ובטחון באוניברסיטת ת"א בראשותו של פרופ' (אלוף במיל.) יצחק בן ישראל.

עוד בתחום שבבים

Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_filterednews/helper.php on line 247

Warning: Creating default object from empty value in /home/chiporta/public_html/modules/mod_filterednews/helper.php on line 247

כתבות נוספות בתחום

שבבים
כתבה ריקה 1
כותרת ביניים * כותרת ביניים
קרא עוד
שבבים
כתבה ריקה 2
כותרת ביניים * כותרת ביניים
קרא עוד


תגובות (0)Add Comment
כתוב תגובה
 
 
יותר קטן | יותר גדול
 

security image
העתק תווים מוצגים


busy

שדרת הלוגואים

  • 1-Synopsys_Logo_HQ
  • 2-Umclogo
  • 3-EMC
  • 1
  • 5-Gary
  • 6-SIA
  • 7-muadon-shovevim
  • 8-Logo_Chipex
  • 9-Chiportal_logo_HR
  • 10-TAPEOUT_Logo
 
www.Deezee.co.il בניית אתרים בעצם גלישתכם באתר הכנם מסכימים לתנאי השימוש בו - לחצו כאן לקריאת תנאי השימוש - כל הזכויות שמורות Chiportal (c) 2010


CHIPORTAL RSS FEEDS
מאמרים ומחקרים
מוצרים חדשים והודעות לעיתונות