Puolijohdepiirien tietoturvaa voi testata laserpulssilla. Kyse on kuitenkin tekniikasta, joka vaatii usein jopa 150 000 euroa maksavia laitteita. Helsinkiläinen Fraktal on esitellyt oman avoimen ratkaisun tähän testaamiseen. Kaupallisista komponenteista voi koostaa laitteen, joka maksaa noin 500 euroa.
Laser Fault Injection eli LFI on tekniikka, jota käytetään aiheuttamaan vikoja puolijohdelaitteisiin, kuten mikroprosessoreihin, kohdistamalla sen piisiruun tarkka laser. Tämä prosessi häiritsee sirun normaalia toimintaa, mikä usein mahdollistaa turvamekanismien, kuten koodinlukusuojauksen, ohituksen.
Historiallisesti LFI-laitteiden korkeat kustannukset ja monimutkaisuus ovat rajoittaneet niiden käytön hyvin rahoitettuihin laboratorioihin ja instituutioihin, jolloin useimmat tutkijat ja pienemmät organisaatiot eivät pääse käyttämään tätä tehokasta tekniikkaa. Fraktalin ansiosta LFI-teknologia on nyt tietoturvan ammattilaisten ja harrastajien ulottuvilla ilman lisenssi- tai muita maksuja.
Toimitusjohtaja Jani Kallion mukaan puolijohteet ja ohjelmistot ovat erottamaton osa arjen laitteita kodeissa ja yrityksissä, ja on elintärkeää varmistaa niiden turvallisuus tuotteiden luotettavuuden ja käyttäjien turvallisuuden takaamiseksi. - Julkaisemme tämän laitteiston, jotta aiemmin saavuttamattomissa olleet testausmenetelmät yleistyisivät, ja entistä useampi valmistaja voi myös testata tai testauttaa turvallisuuden piiritasolla. Uskomme tämän johtavan laadukkaampiin ja turvallisempiin tuotteisiin, Kallio sanoo.
Fraktal on kehittänyt ratkaisun omana tuotekehityshankkeenaan. Yhtiö julkaisee yksityiskohtaiset ohjeet blogisarjassaan. Lähdekoodit sekä laitteiston rakennusmateriaalit löytyvät Githubista.