ЦРУ и ФБР 3 года дурили китайскую разведку и «не замечали» закладок в серверах Super Micro
Bloomberg опубликовал материал о том, как в 2015-м году Amazon инициировал проверку серверных материнских плат марки Super Micro — исследование показало, что на платах стоят непредусмотренные конструкцией микрочипы. Инженеры рассказали об этих добавках властям США. Выяснилось, что схема, при необходимости хозяина, блокирует обновления безопасности или крадёт ключи безопасности. Микросхема-шпион устанавливалась на китайских заводах Super Micro. Предположительно устройства со встроенным шпионажем использовали 30 компаний, среди них господрядчики и Apple — эта корпорация тоже якобы нашла чипы-шпионы, но сейчас всё отрицает. В 2016-м Apple порвали отношения с Super Micro без объяснения причин. Американские ЦРУ и ФБР отказались комментировать сюжет Bloomberg. После выхода материала о китайском шпионаже акции Super Micro резко упали, в пике падение котировок достигало 60%. В прошлом на На WikiLeaks публиковались сведения о других шпионских «имплантатах», внедряемых в UEFI, то есть стандартный программно-аппаратный компонент материнской платы. Установка дополнительного чипа в этом случае не нужна. Авторство последних закладок приписывают не китайцам, а американскому ЦРУ. Осенью 2018 выяснилось, что как минимум с начала 2017-го трояны, записанные в стандартные микросхемы всех материнских плат используются для шпионажа против госслужащих Европы. «Имплантаты ЦРУ» и свежее исследование о кибершпионаже против европейских госорганов не оказали влияния на котировки (например Intel, разработчика UEFI).
В июне 2018 года глава контрразведки США Уильям Эванина признал, что американская электроника беззащитна перед кибершпионажем. Сейчас США открыто ищут возможность построить будущие сети поколения 5G без китайцев, чтобы помешать им шпионить за абонентами.
3 комментария | Подписаться на комментарии | Комментировать
Источник: Roem.ru
Похожие новости
- Текстовый интернет умер, да здравствует голосовой
- Почему безопасность на этапе релиза обходится в десять раз дороже и как это исправить
- Как пчёлы, муравьи и рыбы привели нас к мультиагентному ИИ — и почему его так трудно защитить
- ИБ глазами архитектора: между «карточным домиком» и «бетонным саркофагом»
- ИИ-браузер: сотрудник, который ходит по сайтам, кликает баннеры и верит скидкам 90%
- Как одна кривая регулярка может «положить» ваш сервер: разбираем уязвимость ReDoS
- Я открыл боевую базу своего clipboard-sync, чтобы показать, что он знает о вашем пароле. Ответ: ничего
- Интернет выключили целиком: офлайн-чат на Bluetooth и Wi-Fi Direct, и почему мы не обещаем mesh на весь город
- Muxalma — обмен пакетами данных через общее хранилище
- Western Digital создала жесткий диск с защитой от квантовых атак: разбираем, как он работает