Se il dispositivo ha lasciato la tua vista per un certo periodo di tempo, sostituiscilo. Non ci si può più fidare.
Il costo per garantire che ci si possa ancora fidare supera notevolmente il costo per ottenerne uno nuovo
Non esiste effettivamente modo per verificare che l'hardware non sia stato manomesso senza una significativa esperienza e impiegando risorse non banali. L'unica soluzione è sostituire il laptop e tutti i componenti associati. Senza conoscere il tuo paese o altri aspetti della situazione in cui ti trovi, non ho modo di commentare la probabilità di ciò, solo sulla fattibilità tecnica.
Se hai bisogno di verificare l'integrità di laptop, ci sono alcune cose da controllare (non esaustivo):
-
Distribuzione del peso - Verifica il peso preciso di ogni componente (IC, PCB , eccetera). Le distribuzioni del peso possono essere analizzate utilizzando effetti giroscopici. Ciò richiede la presenza di apparecchiature senza compromessi nelle vicinanze per il confronto. È necessaria un'apparecchiatura di misurazione estremamente precisa.
-
Consumo energetico - Verifica il consumo energetico di ciascun componente nel tempo. Le backdoor utilizzano spesso l'alimentazione e la loro presenza a volte può essere rilevata con un attacco di analisi dell'alimentazione. Non fare affidamento su questo, tuttavia, poiché i circuiti integrati possono utilizzare estremamente poca energia al giorno d'oggi.
-
Ispezione a raggi X PCB - Utilizzare i raggi X per visualizzare gli interni del circuito stampato. Ciò richiede apparecchiature costose per un circuito stampato multistrato come una scheda madre di un laptop. Richiede inoltre molte ore di lavoro di ispezione intensiva di ogni micrometro quadrato del dispositivo.
Sembra eccessivo? Lo è, ma questo è ciò che dovresti fare per avere un buon livello di sicurezza che non siano state apportate modifiche hardware dannose. Sarà più economico solo acquistare un nuovo laptop. Nota che questo non vuole essere un consiglio pratico e non è nemmeno vicino al completamento anche se lo fosse. Ha lo scopo di illustrare questa quasi impossibilità di cercare impianti hardware sofisticati.
L'ho fatto uscire dall'orbita ma mi sono appena reso conto che era in stato di sospensione per 2 giorni e non in arresto stato, quindi era collegato al mio modem tramite wifi. Ha bisogno di essere preoccupato?
In teoria, hardware o firmware compromessi verrebbero compromessi per compromettere il punto di accesso wireless o altri dispositivi in ascolto. Mentre uno stato sospeso (modalità sleep) normalmente disabilita anche la scheda NIC, non è possibile fare questo presupposto se l'hardware è compromesso. Tuttavia, sebbene ciò sia teoricamente possibile, richiederebbe un attacco molto più mirato e la maggior parte dei gruppi militari non vorrà dare via i 0 giorni che hanno sparandogli contro qualsiasi dispositivo wireless nelle vicinanze che riescono a trovare.
Sfortunatamente, è anche teoricamente possibile che il tuo modem sia stato compromesso. Tuttavia, non penso che sia molto probabile, poiché avrebbero potuto farlo semplicemente tramite la tua connessione Internet, supponendo che possano controllare o compromettere il tuo ISP. Se hanno manomesso il tuo hardware, è molto più probabile che lo abbiano fatto solo per scopi di sorveglianza, non per diffondere qualche worm.
Ho ricontrollato fisicamente il laptop e non ci sono segni di vite o deformazione plastica. È ancora possibile che ne abbiano compromesso l'hardware?
Assolutamente. Esistono molti modi per aprire un laptop senza che questo fatto sia evidente. Sebbene esistano sofisticati meccanismi di rilevamento delle intrusioni nello chassis, ci sono alcune tecniche "ghetto" che potresti essere in grado di utilizzare in futuro. Una tecnica consiste nel cospargere lo smalto per unghie con glitter sulle articolazioni del sistema, dentro e fuori. Scatta una foto ad alta risoluzione (e non salvare la foto sul computer!). Se il dispositivo viene aperto, la disposizione precisa dei brillantini verrà interrotta e diventerà eccezionalmente difficile rimetterlo a posto. Puoi confrontarlo con la foto memorizzata e cercare sottili differenze.
Il termine per questo è prova di manomissione , ovvero qualsiasi tecnica che renda difficile manomettere un dispositivo senza che questo fatto sia evidente. Opzioni più professionali includerebbero nastro di sicurezza antimanomissione personalizzato o adesivi olografici. Sfortunatamente, questo può aiutarti solo in futuro e ovviamente non sarà in grado di proteggere il tuo sistema retroattivamente.