Kaj je Phlashing?

Phlashing je tehnika, ki jo je mogoče uporabiti za trajno onemogočanje strojne opreme z nalaganjem poškodovanega BIOS-a v strojno opremo. V preprostem primeru phlashinga bi lahko digitalni fotoaparat postal nedelujoč z uničenjem vdelane programske opreme, ki se uporablja za delovanje kamere. Maja 2008 je bila za varnostne strokovnjake izvedena demonstracija phlashinga, ki je ponazarjala morebitne nevarnosti te tehnike, čeprav so bili številni strokovnjaki skeptični glede tega, ali bi phlashing dejansko uporabljali v naravi.

Ta tehnika temelji na dejstvu, da se elektronika, kot so računalniki, usmerjevalniki, kamere, skenerji in druge zunanje naprave, zanašajo na delovanje vdelane programske opreme, zato je treba takšno vdelano programsko opremo redno posodabljati. Posledično so proizvajalci svojo opremo postavili tako, da je enostavno posodobiti strojno programsko opremo, v mnogih primerih pa so vzpostavljeni slabi varnostni protokoli, zaradi česar je elektronika ranljiva za napade.

Ko nekdo posodobi vdelano programsko opremo na napravi, je to znano kot »utripanje«, beseda »flashing« pa je jasno izpeljana iz bolj legitimnega pomena posodobitev vdelane programske opreme. Kot ve vsak, ki je nadgradil vdelano programsko opremo, je lahko utripanje nevaren posel, saj lahko vsaka prekinitev v procesu uniči strojno opremo, zaradi česar postane neuporabna. Ko je nekaj phlashed, bi bilo zidanje namerno.

Kar zadeva hekerska orodja, phlashing ni zelo učinkovit, razen če je cilj maščevanje. Nekateri varnostni strokovnjaki so predlagali, da bi phlashing lahko uporabili na primer žalujoči ali hekerji, ki so najprej poskušali onemogočiti strežnik z napadom za zavrnitev storitve. Phlashing se včasih imenuje »napad trajnega zavrnitve storitve«, saj bi uničenje vitalne strojne opreme, kot so usmerjevalniki in strežniki, zagotovo povzročilo prekinitev storitve.

Phlashing bi se lahko uporabil tudi za prevzem dela strojne opreme s posodobitvijo vdelane programske opreme, ki je omogočila enostaven oddaljeni dostop. To bi lahko povzročilo veliko varnostno kršitev, zlasti če je bila vpletena strojna oprema strežnik ali usmerjevalnik, saj velike količine občutljivih informacij prehajajo skozi strežnike in usmerjevalnike.
Kot odgovor na grožnjo phlashinga so organizacije, ki se ukvarjajo z elektronsko varnostjo, predlagale, da je morda čas za razvoj manj ranljive vdelane programske opreme za zaščito potrošnikov in industrije na splošno.