البرامج الثابتة التي تعمل داخل محرك الأقراص الصلبة الخاص بك غير مرئية بشكل أساسي لمعظم المستخدمين، وهي صندوق أسود من الشيفرة الملكية التي تدير الأقراص وتدير البيانات دون تدقيق. هذه الغموض قد انتهك الآن. وثّق باحث يعمل تحت الاسم المستعار I Code 4 Coffee رحلة استمرت لأشهر في عكس هندسة برامج الأقراص الصلبة، بدايةً لتعديل أجهزة Xbox 360 ولكنه وقع في عالم أمني أوسع يجب أن يثير قلق أي شخص يخزن بيانات حساسة. يكشف العمل عن مدى وصول هذه الأنظمة منخفضة المستوى إلى شخص لديه العزم والأدوات المناسبة، على الرغم من أن الشركات المصنعة تعامل البرامج الثابتة للأقراص على أنها خزائن مغلقة. بدأ التحقيق مع أقراص صلبة وفائض SSD، كلها مكمشة من أجل شيفرتها الداخلية. ما ظهر كان نظامًا بيئيًا متناثرًا من الأبحاث السابقة. على عكس البرمجيات الثابتة للموجهات أو أنظمة تشغيل الهواتف الذكية، تجذب البرمجيات الثابتة للأقراص القليل من اهتمام الهاكرز، وما الوثائق الموجودة غالبًا تكون سابقة للمعايير الأمنية الحديثة. اعتمد الباحث على تفريغ البرمجيات الثابتة المستخرجة باستخدام PC 3000، أداة استعادة بيانات تُستخدم عادةً في مختبرات فحص الطب الشرعي المحترفة، ثم عمل باطراد لفهم كيف تقوم Western Digital وSeagate وغيرها بتكوين شيفرتها. كشف العملية عن أوامر خلفية خاصة بالبائع، وواجهات تشخيص غير موثقة، ومنافذ RS 232 التي لا ينبغي أن توجد نظريًا في الأقراص الاستهلاكية. تعتبر هذه النتائج مهمة لأن البرمجيات الثابتة للأقراص الصلبة تقع تحت نظام التشغيل الخاص بك، تحت برامج مكافحة الفيروسات، تحت كل طبقة أمان تعتقد أنها تحمي بياناتك. قد تسجل البرمجيات الثابتة الخبيثة ضربات المفاتيح، أو تخرج الملفات، أو تعطل القرص بناءً على أمر دون ترك آثار في نظام Windows أو macOS. استغلت وكالات الاستخبارات هذا لسنوات. يقال إن وكالة الأمن القومي (NSA) استخدمت برامج الثابتة للأقراص كجزء من عمليات التجسس، كما كشفت في تسريبات عام 2015 حول برامج تستهدف الأقراص من الشركات المصنعة الكبرى. ما كان في السابق من تركيبات الدولة الآن موثق على GitHub، مكتمل بالقطع الفنية والشيفرة إثبات الفكرة. يضيف زاوية Xbox 360 تطورًا ساخرًا. صممت Microsoft حماية النظام حول الأقراص الصلبة الموثوقة، معتمدة على أن البرامج الثابتة لا يمكن تعديلها بسهولة. من خلال إعادة كتابة برمجيات القرص الثابت، يتمكن المهاجمون من تجاوز التشفير وتشغيل الشيفرة غير الموقعة، مما يعادل فك قفل النظام عند طبقة لم تقم Microsoft بتقويتها. توجد نفس الثغرة الأمنية في مصفوفات التخزين المؤسسية، وأجهزة التخزين المتصلة بالشبكات، واللابتوب الجالس على مكتبك. الفرق هو في الحجم والدافع. قلة من الناس يهتمون بفك شيفرة Xbox بما يكفي لتسليح هذه التقنيات على نطاق واسع، لكن المنهجية الآن علنية. تصدر الشركات المصنعة تحديثات برامج ثابتة أحيانًا، عادةً لإصلاح مشاكل الأداء أو قضايا التوافق. نادرًا ما تكون هناك ترقيعات أمان للثغرات في البرامج الثابتة، وتطبيقها يتطلب معرفة تقنية تفتقر لها معظم إدارات تكنولوجيا المعلومات، فضلاً عن المستخدمين المنزليين. تتضمن وثائق الباحث واجهات JTAG (مجموعة اختبار عمل مشترك)، وهي معيار تصحيح برمجيات الأجهزة يوفر نقطة دخول أخرى لتعديل البرامج الثابتة. يتطلب اختراق JTAG وصولًا ماديًا ومعدات متخصصة، مما يحد من ملف تهديده، لكن التهديدات الداخلية وهجمات سلسة التزويد تبقى سيناريوهات واقعية. الشيفرة موجودة هناك. الأدوات موثقة. السؤال هو من سيبدأ باستخدامها بعد ذلك.