{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

Акции Super Micro упали на 60% после статьи Bloomberg о возможных шпионских «жучках» из Китая в чипах компании Статьи редакции

По данным издания, от шпионских микрочипов пострадали в том числе Amazon и Apple.

Акции американского производителя чипов Super Micro упали на 60%. Утром 4 октября издание Bloomberg рассказало о том, что в продукцию компании несколько лет внедряются «шпионские» жучки из Китая.

По данным Bloomberg, в 2015 году сотрудники разработчика Elemental, которого в том же году купила Amazon, отправили на проверку в стороннюю компанию несколько серверных материнских плат от компании Super Micro. Исследователи обнаружили в них крошечные микрочипы, которые не были частью плат, и сообщили о происшествии властям США.

По словам источников издания, эти «жучки» создавали «дыры» для взломщиков, с их помощью они могли изменить принцип работы устройства. Например, их помощью можно украсть ключи шифрования или блокировать обновления безопасности, поясняет Bloomberg. По версии издания, эти чипы были установлены на продукцию Super Micro на нескольких заводах компании в Китае.

Пример похожего на «жучок» чипа. Фото: Виктор Прадо, Bloomberg

Один из анонимных чиновников рассказал, что проблема затронула около 30 компаний, в том числе господрядчиков и Apple. По словам трёх источников в Apple, компания также обнаружила чипы на платах Super Micro летом 2015 года, а в 2016 году прекратила сотрудничать с производителем без объяснения причин.

В Amazon опровергли данные о том, что компания была в курсе о «жучках», представители Apple также отрицают данные Bloomberg. В Super Micro заявили, что ничего не знают о подобном расследовании. В ФБР и ЦРУ отказались от комментариев.

Издание ссылается на шесть высокопоставленных лиц в сфере национальной безопасности: они сообщили, что Amazon сотрудничала с властями в ходе расследования дела о чипах. Четверо из них подтвердили, что Apple также пострадала. Всего Bloomberg получил информацию о расследовании от 17 источников.

0
52 комментария
Написать комментарий...
Denis Kiselev

Что интересно: никаких санкций в отношении Китая, никаких разговоров о «китайских хакерах», никаких высылок сотрудников представительств Китая как агентов китайской разведки за подготовку кибератак.

Да, трамп начал торговую войну и о чем то начали говорить. Но только сейчас.

Ответить
Развернуть ветку
Василий Зеленов

Потому что Китай держит 1.17 триллиона в облигациях США, массовая распродажа не пойдет США на руку.
США уже заявили, что вмешательство РФ в выборы 2016 меркнет, по сравнению с вмешательством Китая в выборы 2018, ввели пошлины на 300 миллиардов.
США посмотрели, что практика санкций работает и пошел использовать схему на всех странах.

Зависимость от $ дает возможность делать всё, что они пожелают.
Не понравилось, что гаагский суд открыл дело на США - заявили, что у него нет прав.
Не понравилось другое соглашение
"США выйдут из Факультативного протокола Венской конвенции о разрешении споров.
Как объявил советник президента США по вопросам национальной безопасности Джон Болтон, решение о выходе принято после иска со стороны Палестинской автономии в связи с решением США о переносе посольства из Тель-Авива в Иерусалим."

При этом Болтон подчеркнул, что США остаются стороной самой Венской конвенции о дипломатических сношениях и «ожидают от других стран выполнения своих обязательств в рамках» документа.

Мы выходим, а вы следуйте правилам.

Ответить
Развернуть ветку
2 комментария
Nuke

Разговоры о том что китайцы лезут в цифровую безопасность США идут уже лет 5 точно. И даже уже обыгрываются в художественных произведениях. По этому поводу было безумное количество скандалов и санкций разного рода. Вы как-то проспали похоже.

Ответить
Развернуть ветку
1 комментарий

Комментарий удален модератором

Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
lllkkkaaa dereevna
после статьи Bloomberg о возможных
акции упали на 60%

Это что-то типа "Мой сосед в твиттере написал, что ему почудился таракан и теперь магазин с соседней улицы закрывается"?

Ответить
Развернуть ветку
S.Z

Доброе утро, так биржи и работают

Ответить
Развернуть ветку
4 комментария
andyukraine

блумберг чуть-чуть авторитетнее, чем "мой сосед"

Ответить
Развернуть ветку
7 комментариев
Денис Демидов

Вот это новость, обычно ЦРУ всех за фаберже держит через закладки в ПО материнок и процов, а тут американцев, вот из свежего:
https://roem.ru/04-10-2018/274170/vechniy-shpion/

Ответить
Развернуть ветку
Гала Перидоловна

Попахивает враньем. Большие компании покупают кастомные решения под свои ДЦ. Т.е. покупается не 400 серверов, а 10 стоек с подобием лезвий в блейдах, только лезвия одноюнитовые. Все это согласовывается с R&D заказчика, т. к. ДЦ у всех разные. Да и сам «чип» непонятно как может работать. ОС рандомизирует место загрузки ядра. Это должен быть какой-то гипервизор очень хитрый, но даже это можно поймать софтверно.

Ответить
Развернуть ветку
Alex Andreev

Достаточно вредоносной программе сделать "бессмысленные" действия, например 183 раза включить выключить флаг аккумулятора. "чип" отловит эти действия и заблокируют на выполнения все потоки кроме того кто дергал флаг. Вредонос, на зависшей системе делает свое дело, при этом всякие антивирусы логгеры и другие программные анализаторы тупа не работают и не могут мониторить активность. Далее, когда вредное дело сделано, снова дрыгаем 183 раза и "чип" восстанавливает работу процессорных потоков.

Ответить
Развернуть ветку
4 комментария
Микхаил Владимирович

В Apple используют SuperMicro? 😯

Ответить
Развернуть ветку
Michael Smith

Почему нет? Они давно пользуются китайскими решениями для дата центров https://9to5mac.com/2016/04/11/apple-icloud-in-house-inspur/

Ответить
Развернуть ветку
IO

А чем таки плох SuperMicro?

Ответить
Развернуть ветку
1 комментарий
Борис Медведев

Есть повод прикупить акции )

Ответить
Развернуть ветку
Viktor Nevzorov

Что за чушь? Как этот мелкий чип может блокировать именно обновления безопасности? Откуда у него такие вычислительные мощности?

Ответить
Развернуть ветку
Алексей Тарасов

В вашей обычной симке, в таком же форм-факторе (а симка на 95% - пластик), в виртуальной машине живёт JAVA. Pentium-100 из 90-х видели? Так вот, он теперь умещается в такой мелкий чип, и натворить им, поставив в нужные места на матери, можно много.

Ответить
Развернуть ветку
10 комментариев
Dmitry Myachin

Скорее никак. Эта мандула не может знать и понимать, с чем сейчас взаимодействует ОС, чтобы как-то повлиять на её отдельные операции.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Дмитрий Салко

А есть какие-то доказательства, исследование, реверс инжиниринг этих чипов кроме желтых статей на желтых сайтах? Кроме двух фоток на пальце и с монеткой дальше дело не пошло, как я понимаю?

Ответить
Развернуть ветку
Dmitry Myachin

Нет. Заказная статья. Не в первый раз у них такое, можно и привыкнуть, что это жёлтая газетёнка.

Ответить
Развернуть ветку
Paul Jougah

Ну нихуя себе новости. Свежак.

Ответить
Развернуть ветку
Paul Jougah

По сути SuperMicro и купила вброс. Обвалила акции и затарилась подешману. Потом опровергла. Интересно сколько блумбергу отлистали

Ответить
Развернуть ветку
49 комментариев
Раскрывать всегда