{"id":14273,"url":"\/distributions\/14273\/click?bit=1&hash=820b8263d671ab6655e501acd951cbc8b9f5e0cc8bbf6a21ebfe51432dc9b2de","title":"\u0416\u0438\u0437\u043d\u044c \u043f\u043e \u043f\u043e\u0434\u043f\u0438\u0441\u043a\u0435 \u2014 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0442\u0440\u0435\u043d\u0434\u044b \u0440\u044b\u043d\u043a\u0430 \u043d\u0435\u0434\u0432\u0438\u0436\u0438\u043c\u043e\u0441\u0442\u0438","buttonText":"","imageUuid":""}

Акции Super Micro упали на 60% после статьи Bloomberg о возможных шпионских «жучках» из Китая в чипах компании Статьи редакции

По данным издания, от шпионских микрочипов пострадали в том числе Amazon и Apple.

Акции американского производителя чипов Super Micro упали на 60%. Утром 4 октября издание Bloomberg рассказало о том, что в продукцию компании несколько лет внедряются «шпионские» жучки из Китая.

По данным Bloomberg, в 2015 году сотрудники разработчика Elemental, которого в том же году купила Amazon, отправили на проверку в стороннюю компанию несколько серверных материнских плат от компании Super Micro. Исследователи обнаружили в них крошечные микрочипы, которые не были частью плат, и сообщили о происшествии властям США.

По словам источников издания, эти «жучки» создавали «дыры» для взломщиков, с их помощью они могли изменить принцип работы устройства. Например, их помощью можно украсть ключи шифрования или блокировать обновления безопасности, поясняет Bloomberg. По версии издания, эти чипы были установлены на продукцию Super Micro на нескольких заводах компании в Китае.

Пример похожего на «жучок» чипа. Фото: Виктор Прадо, Bloomberg

Один из анонимных чиновников рассказал, что проблема затронула около 30 компаний, в том числе господрядчиков и Apple. По словам трёх источников в Apple, компания также обнаружила чипы на платах Super Micro летом 2015 года, а в 2016 году прекратила сотрудничать с производителем без объяснения причин.

В Amazon опровергли данные о том, что компания была в курсе о «жучках», представители Apple также отрицают данные Bloomberg. В Super Micro заявили, что ничего не знают о подобном расследовании. В ФБР и ЦРУ отказались от комментариев.

Издание ссылается на шесть высокопоставленных лиц в сфере национальной безопасности: они сообщили, что Amazon сотрудничала с властями в ходе расследования дела о чипах. Четверо из них подтвердили, что Apple также пострадала. Всего Bloomberg получил информацию о расследовании от 17 источников.

0
52 комментария
Написать комментарий...
Viktor Nevzorov

Что за чушь? Как этот мелкий чип может блокировать именно обновления безопасности? Откуда у него такие вычислительные мощности?

Ответить
Развернуть ветку
Алексей Тарасов

В вашей обычной симке, в таком же форм-факторе (а симка на 95% - пластик), в виртуальной машине живёт JAVA. Pentium-100 из 90-х видели? Так вот, он теперь умещается в такой мелкий чип, и натворить им, поставив в нужные места на матери, можно много.

Ответить
Развернуть ветку
Viktor Nevzorov

Почитайте на хабре, там больше технических деталей.
Чтобы как-то влиять на вычислительные процессы, надо иметь сопоставимые вычислительные мощности и пропускную способность.

Ответить
Развернуть ветку
Алексей Тарасов

А сами читали? Дословно с Хабра.
----
После того, как сервер с материнской платой с установленным чипом, был установлен и включен, чип получал контроль над ОС и открывал возможность удаленного подключения и управления сервером. Микрочип, к примеру, мог отключать проверки паролей пользователей, так что атакующие могли без проблем установить на сервер любой код.

Ответить
Развернуть ветку
Viktor Nevzorov

Еще раз перечитайте. Какое там железо д.б., чтобы взять под контроль ОС?

Ответить
Развернуть ветку
Алексей Тарасов

А в комментарии заглядывали? В первых комментариях дают примеры нескольких атак, причём не умозрительных. Элементарного, Ватсон, там достаточно микроконтроллера, даже ARM-ядра не нужно, русским языком написал же - такого как в симке достаточно.

Ответить
Развернуть ветку
Viktor Nevzorov

Если атака через изменение биоса/загрузчика, то достаточно проверять хеш/подпись во время загрузки. Чип и не нужен, достаточно свой модуль вкорячить в загрузчик, чтобы отрабатывался код по внешнему сигналу.

Русским желтым написано про типы атак, которые шестиногим чипом вряд ли можно реализовать. Больше читайте блумберга и смотрите телевизор.

Ответить
Развернуть ветку
Алексей Тарасов

| которые шестиногим чипом вряд ли можно реализовать. Больше читайте блумберга и смотрите телевизор.

Это там вас научили определять вычислительную мощность по числу ног?

Ответить
Развернуть ветку
49 комментариев
Раскрывать всегда