neprihlásený Sobota, 21. júna 2025, dnes má meniny Alojz
Podľa Dotcoma sú zadné vrátka v Intel čipoch, Cisco routeroch aj Windows

DSL.sk, 12.7.2013


Podľa Kima Dotcoma, zakladateľa Spojenými štátmi americkými znefunkčnenej služby Megaupload, sú vo viacerých populárnych softvérových ale aj hardvérových produktoch vyrábaných poprednými americkými technologickými spoločnosťami zabudované zadné vrátka pre americkú tajnú službu NSA.

Dotcom o tom informoval v noci na dnes.

Podľa 39-ročného obyvateľa Nového Zélandu s nemeckým a fínskym občianstvom majú byť zadné vrátka v operačnom systéme Windows od Microsoftu, iPhone od Apple a Cisco routeroch.

Údajne majú byť aj v čipoch od Intelu. Hoci napríklad aj v Intel procesoroch sa nachádza aktualizovateľný mikrokód pomáhajúci vykonávať najmä komplikované x86 inštrukcie, jeho možnosti sú obmedzené a tieto čipy sú považované za hardvérový produkt.

Podľa stručnej informácie Dotcoma na Twitteri budú tieto informácie o zadných vrátkach v blízkej budúcnosti publikované, zrejme s očakávanými viac detailami.

Na čom sú založené informácie Dotcoma a ako dôveryhodné sú jeho zdroje zatiaľ nie je známe, v oznámení Dotcom zároveň radí ľuďom predávať akcie amerických firiem.

Hoci Dotcom nemá históriu publikovania vymyslených informácií, v rámci svojho boja s USA viackrát prehnane interpretuje rozličné fakty. Naposledy výrazne preháňal pri tvrdení, že dvojfaktorová autentifikácia v podobe v akej je používaná internetovými službami je jeho objavom. Dotcom síce vo viacerých krajinách vrátane USA vlastní patent popisujúci dvojfaktorovú autentifikáciu, následne sa ale ukázalo, že rovnaký princíp aj keď len pri špecifickejšej aplikácii si už dva roky pred Dotcomom patentovala AT & T. Európsky patent Dotcomovi tak na základe existencie patentu AT & T už aj zrušili.


      Zdieľaj na Twitteri



Najnovšie články:

Smartfóny v EÚ musia byť oddnes trvácnejšie, vydržať pády a mať trvácnejšiu batériu
Zákaz preskakovania reklám na Markíze zavádza ďalší veľký operátor UPC, doteraz najhorším spôsobom
Súkromná misia na ISS sa opäť posúva
Zákaz TikToku v USA bol odložený o ďalších 90 dní
Sever Slovenska zasiahol plošný výpadok elektriny, dotkol sa stoviek tisíc ľudí
Facebook pridáva podporu prihlasovania bez hesla pomocou passkeys
SpaceX sa so Starship nedarí, ďalšia explodovala na Zemi
O2 oznámilo ďalšie malé zlepšenie pokrytia 5G
Orange neskôr umožní reklamy na Markíze preskočiť po 3 minútach
Facebook ponúka kľúčovým zamestnancom OpenAI bonus za prechod 100 miliónov


Diskusia:
                               
 

vobec ma to neprekvapuje
Odpovedať Známka: 8.9 Hodnotiť:
 

tie backdoory su tam hlavne instalovane slobodne a demokraticky. to v prvom rade. v druhom rade - nikto vas nenuti ich pouzivat! v tretom rade - ked nemas co skryvat, nemas sa coho bat! a v neposlednom rade - amerika je najlepsia krajina na svete, takze si to moze dovolit!

idem uz radsej na SME, majte sa vy luzri ficoidni!
Odpovedať Známka: 1.8 Hodnotiť:
 

Primítiv prehovoril. Česť tvojej pamiatke!
Odpovedať Známka: 1.0 Hodnotiť:
 

Skvelý sarkazmus.
Odpovedať Známka: 9.1 Hodnotiť:
 

http://goo.gl/zlZFk
Mylnost tvrzení „když nemáte co skrývat, nemusíte se ničeho bát“

http://goo.gl/VbZ7c
Aféra PRISM: Prečo prístup „ja nemám čo skrývať“ je nebezpečný a zlý-http://www.itnews.sk/spravy/bezpecnost

Ked som nic zle neurobil, preco ma sleduju? Pre moju bezpecnost? Pre ich bezpecnost? Preco potrebuju odpocuvat obchodne, politicke schodzky? Chcu ich pri tom chranit? Myslia, ze su naprogramovani teroristi?! Chcu i nas chranit pred nami samimi???
Drzat ludi v strachu, aby nieco nenapisali, aby mali iba provladny nazor, aby prestali so zdielanim, stahovanim atd. Na druhej strane podporia ulavou na dani vyrobcu CD, DVD, z cigariet beru kasne dane este aj pokuty, Konope aj teplich bratov legalizuju a daju im aj deti, za porno tiez beru dane, na rade su pedofili, zoofili.
Po tomto vsetkom ma zaujima ich ciel 50-rocnice s ludstvom.
Odpovedať Známka: 8.2 Hodnotiť:
 

Ešte lepšie než sa na to takto krkolomne pokúšať odpovedať, je obrátiť to:
"Keď vlády nerobia nič nelegálne, tak prečo pociťujú potrebu niečo utajovať?"
:-D
Odpovedať Hodnotiť:
 

nemas co skryvat tak sa pridem ke tebe pozret a zoberem aj kamosov ... ved nemas co skryvat ...
Odpovedať Známka: 7.5 Hodnotiť:
 

Interesting post )
http://nf2g478l9.com my blog
Odpovedať Hodnotiť:
 

Kupim Apple pocuva USA no a kupim samsung pocuvaju korejci, kupim HTC pocuvaju japonci, ZTE zas cinania ja to je***

Koho si vyberies za velkeho brata ty?
Odpovedať Známka: 5.4 Hodnotiť:
 

HTC je taiwan. Japonci su SONY...
Odpovedať Známka: 10.0 Hodnotiť:
 

htc je taiwan, cize nacuva cinan
Odpovedať Známka: 8.6 Hodnotiť:
 

kup si "oravu", pocuva nbusr :D
Odpovedať Známka: 9.4 Hodnotiť:
 

to je sice pravda, ale ked z toho mobilu odosles sms v tvare nbusr123, zhodi im to cely system.
Odpovedať Známka: 9.1 Hodnotiť:
 

A ked prijmes sms "nbusr123", tak z(a)hodis mobil.
Odpovedať Známka: 0.5 Hodnotiť:
 

Nie nie, ked prijmes nbusr123 tak ta dotiahnu pred nejaky sud, ved predsa s tajnymi informaciami manipulujes, obcan!
Odpovedať Známka: 10.0 Hodnotiť:
 

No predsa rusov, nie?!
Este porad zanacku... :-)
Odpovedať Známka: 8.6 Hodnotiť:
 

"znacku" ... sorry
Odpovedať Známka: 10.0 Hodnotiť:
 

Aj "sorry" je pekná značka. Neviete, či predávajú tie chytré telefóny Rusi aj z podvozkom, alebo ten sa dokupuje zvlášť?
Odpovedať Známka: -1.3 Hodnotiť:
 

Značka "Sorry" by bola asi taký marketingový ťah ako značka "Škoda" ...
Odpovedať Známka: 10.0 Hodnotiť:
 

mozes vzdy prejst na open source hardware ako napriklad
http://en.wikipedia.org/wiki/Openmoko
Odpovedať Známka: 3.3 Hodnotiť:
 

> Hoci Dotcom nemá históriu publikovania vymyslených informácií

no to je ale riadna kravina...ved ten vymysla kazde druhe slovo....
Odpovedať Známka: -6.2 Hodnotiť:
 

nejaky linky kde co vymyslel ?
Odpovedať Známka: 6.2 Hodnotiť:
 

vymyslel megaupload :D , ale podla mna je tiez tlchuba teraz je mudry a snazi sa zviditelnit takymito vseobecnimi kecami a ze este budeme pocut... no ved samozrejme ked teraz sa kazdy o to zaujima
Odpovedať Známka: 0.6 Hodnotiť:
 

tu, tu, tu a tu
Odpovedať Známka: 7.9 Hodnotiť:
 

A to ako môžu býť "zadné vrátka" v procesore? V doslova sprostom kuse kremíka ktorý keď na vstup dostane inštrukciu, vyhodí to zrátane, prerátane a nič viac. Nejde mi to akosi do hlavy. Však to musia byť tie vráta v OS, nie? Čo stým zmôže sám procesor ktorý nevie čo robí ale robí to čo dostane?
Odpovedať Známka: -5.0 Hodnotiť:
 

v CPU bývajú aj pomocné technológie umožňujúce prístup na vyššej vrstve ako sú inštrukcie. napríklad intelácke vPro. tak tam. nedivil by som sa, keby táto featurka bola zabudovaná priamo vo vPro...
Odpovedať Známka: 6.5 Hodnotiť:
 

vPro nie je v procesoroch od Intelu ale v CHIPSETOCH! Konkretne radu Q.
Odpovedať Známka: 6.4 Hodnotiť:
 

Dnešné procesory sú všetko len nie "sproste", to čo môžeš naprogramovať v software sa samozrejme dá spraviť aj v hardware, naviac čo ti dnes bráni do procesora vstávať aj nejaký kus software... Samozrejme nehovorím že zrovna na špionáž.
Odpovedať Známka: 9.0 Hodnotiť:
 

tazko povedat, ale jedno je iste, v biosoch su pre pre procesory implementovane mikrokody, to sa da najst aj priamo v changelogoch k biosom, je to standardna vec...
tie mikrokody zarucuju spravnu a mozno aj "spravnu" funkcnost procesora
Odpovedať Známka: 8.8 Hodnotiť:
 

dnesne CPUcka su vlastne tiez programovane a maju omnoho viac inteligencie, ako si myslis. Nie su to ziadne "tupe" kusy kremika.
Odpovedať Známka: 8.7 Hodnotiť:
 

Hovoril "v cipoch", nie "v procesoroch".

Tipoval by som Intel AMT, v chipsete. To je samostatny embednuty procesor plus samostatny operacny system!
Odpovedať Známka: 8.2 Hodnotiť:
 

Presne tak, AMT bolo prve co ma napadlo pri "zadne vratka v Intel cipoch". Ale je to ako prehlasit ze ssh su zadne vratka v linuxe a unixe, ze remote desktop a vnc su zadne vratka vo windows... vsetko ma svoje pre a proti a zatial nikto neukazal, ze by sa amt/ssh/rdp dalo pouzivat inak nez standardne. Rad si to necham vysvetlit, ale ak Kim myslel waterboarding k vyzradeniu hesla k sluzbe na vzdialeny pristup, tak to niesu zadne vratka ani keby to s nim mali vyskusane :)
Odpovedať Známka: 4.5 Hodnotiť:
 

"Rad si to necham vysvetlit"
Niesom ziadny expert ale vsetky tieto sluzby co si vymenoval mozes vypnut. Nie?
Odpovedať Známka: 10.0 Hodnotiť:
 

je to len o fantazii - co ta nenapadne, to nespravis. :-)
napriklad svojho casu Kernighan pustil farbu, ze mal spociatku tichy pristup do kazdej instalacie UNIXu. Samozrejme v logoch nic...

Pokial ide o backdoor v CPU - bohate staci napriklad nedokumentovana instrukcia (alebo aj bezna instrukcia s konkretnymi parametrami), ktora povoli (bez vyzadovania relevantnych privilegii) pristup ku pamatovemu priestoru pridelenemu inemu procesu....
Odpovedať Známka: 10.0 Hodnotiť:
 

nejakym "exploitom" vyuzivajucim tieto backdoory alebo je to len jeho domnienka. Takze bud sa nam z neho stal tliachajuci trapko, alebo NSAgate dosiahne mamutie rozmery.
Odpovedať Známka: 6.7 Hodnotiť:
 

Kym to je tliachajuci trapko, tak sa nic zasadne nedeje.
Ak je ale len minimalna pravda na tej druhej moznosti, tak to bude velka prdel. Pol internetu bezi na Ciscu a velka vacsina PC a znacna cast serverov na Intel CPU.
Uz chapem, preco americania zakazali ZTE kvoli spehovaniu - podla seba sudim teba :)
Odpovedať Známka: 8.7 Hodnotiť:
 

Pol internetu bezi na ciscu? Pridaj na svojich odhadoch...
Ak by ukazal ze ma pravdu, tak to by bol naozaj skandal, ibaze je to viac ako nepravdepodobne, a to z jedineho dovodu:

To si niekto mysli, ze prisiel na vsetky tie backdoory prave teraz a naraz v mrkvosofte, inteli, ciscu aj appli? Nepravdepodobne. No a keby objavil v lubovolnom z nich nieco taketo, tak by s nasolenou ritou utekal do medii, urcite by necakal kym objavi este nejake dalsie.
Odpovedať Známka: 1.1 Hodnotiť:
 

Ohladom routrov od Cisco (aj inych vendorov) - neviem, co presne myslel tym backdoorom, ale vsetky seriozne routre umoznuju takzvany "debug" rezim, kde sa daj zachytit do najmensich detailov vsetky spravy (pakety, ramce, interne messages), ktore tecu cez jednotlive porty (interfaces) a su spracovavane procesorom routra. Pouziva sa to pri "ladeni" konfiguracie a hladani problemov pri interworkingu so susediacim zariadenim. Avsak tento "debug mode" nie je mozne pouzit pri plnej zatazi routra za normalnej prevadzky, lebo by sa to cele zosypalo (vlastna skusenost). Treba vzdy sledovat zataz procesora a vytazenie pamate, a ak sa to blizi k hranicnym hodnotam, treba pouzit "undebug all". Avsak pri tomto ladeni treba mat fyzicky pristup k routru, pripadne cez nejaky terminal access pristup. Neviem ci predstavit, ako by to NSA zneuzilo na dialku. Ako by nastavili, co presne chcu sledovat a pritom to nezhodit. Ved to by si prevadzkovatel daneho routera musel vsimnut.

Odpovedať Známka: 5.0 Hodnotiť:
 

Jeden nemec napísal blog, že stratil heslo k svojmu Draytek routru, volal preto do centrály Drayteku v Anglicku, kde mu na diaľku zmenili heslo. Myslím, že to je backdoor v pravom zmysle slova.
Odpovedať Známka: 8.3 Hodnotiť:
 

Napisal blog...
Ja som napisal ze mi zmenili frekvenciu procesoru cez wifi z kancla a potvrdili vytlackom na 3d tlaciarni
Odpovedať Hodnotiť:
 

Napr tu:
http://forums.whirlpool.net.au/archive/1317036

Už som o tom niečo čítal, že podľa MAC adresy routra sa dá vygenerovať heslo. A nech mi nikto nevraví, že to funguje len po vnútornej LAN. Ak sú backdoory v Cisco routroch, prečo by nemohli byť aj v anglických routroch, však spolupráca funguje...
Odpovedať Hodnotiť:
 

Toto poznam, takztiez mode monitor, ale to su riadne zdokumentovane funkcie routerov a switchov, takze nazvat ich backdoorom by bola blbost. Bolo by to ako tvrdit, ze "kopanie" pistole je vlastne skryty utok na strelca.
Odpovedať Hodnotiť:
 

Da sa pouzit aj port mirroring, povedzme porty x,y na switchi/routeri mirrorujem na port "z". Na tento port "z" vsak zase musim mat pripojeny nejaky device, ktory to bude vsetko logovat. Su to kvanta dat.
Backdoor by mohol znamenat, ze NSA vedia na dialku spustit nejaky typ "debug" rezimu. Avsak pristup k routru sa obmedzuje cez access list alebo cez firewall setting. Rad by som vedel, ako sa cez to dostanu (profesionalna deformacia).
Existuje aj legalne odpocuvanie, ktore robi napr. policia, avsak to je samostatna kapitola.
Odpovedať Známka: 3.3 Hodnotiť:
 

preco pod pojmom backdoor rozumies odpocuvanie? backdoor moze znamenat hocico staci mat dobru kreativitu a napadne ta toho mnoho,

backdoor moze byt HWovy alebo SWovy a pri TCP/IP moze byt aj na roznych vrstvach

naríklad, moze z konkretnej IP adresy prist urciti TCP request , cisco router ako spion z filmov rozpozna kombinaciu IP+TCP a ozije vo forme ze komplet preposle RAM pamat, otazka preco by cisco router nieco posielal a skade pride ten TCP request? napriklad za tu IP adresu sa pouzije facebook, popripade google sluzby ktore pouzivaju viacej ipciek, facebook tiez moze hocico odosielat na zaklade ipcky ktoru mas zavisi od toho v akej krajine si
Odpovedať Hodnotiť:
 

uz sa tesim ked si budem moct cez 3D tlaciaren vytlacit lubovolny kus hardweru a nahrat si do toho nejaky opensource system ktory to ozivi a budem mu moct doverovat viac ako sucasnej technologii
Odpovedať Známka: -3.0 Hodnotiť:
 

cez wifi?
Odpovedať Známka: 2.5 Hodnotiť:
 

no ale ta 3D tlaciaren tam pritlaci aj ten backdoor.. :)
Odpovedať Známka: 7.3 Hodnotiť:
 

tak na to sa mozu tesit akutrat tak tvoje vnucata
Odpovedať Známka: 7.5 Hodnotiť:
 

vytlačíme si v 3D aj ten softvér ?
Odpovedať Známka: 5.6 Hodnotiť:
 

iba janku hospodarovu
Odpovedať Známka: 5.7 Hodnotiť:
 

Ale nezabudni potom na lubrikant, lebo to potom bude dost boliet (teba, nie "janku").
Odpovedať Známka: 3.3 Hodnotiť:
 

vidim ze mas skusenosti
Odpovedať Známka: 7.5 Hodnotiť:
 

blbkom ty vyzrany brav , mas akurat tak backdoor dieru na zadnej strane nohavic od tej tvojej velkej rici. chces byt zaujimavy, ale obdivuju ta akurat tak deti a piratske nemehla, co nic hodnotne nikdy neurobili.
Odpovedať Známka: -7.6 Hodnotiť:
 

Komplexy, zavist, frustracia? Alebo len neskonala tupost, ktora sa tvari ako inteligencia?
Odpovedať Známka: 8.2 Hodnotiť:
 

Podla mna su tie bravdoory aj v hamburgeroch a cheeseburgeroch.
Odpovedať Známka: 2.0 Hodnotiť:
 

aj v "havburgeroch", jeden ich u nás robil z konzerv pre psov
Odpovedať Známka: 5.0 Hodnotiť:
 

http://dopice.sk/6wY
Odpovedať Známka: 2.0 Hodnotiť:
 

Samozrejme, ze si to tam firmy implementovali. Sam by som to urobil keby som mal taky kolos ako vyssie uvedene firmy ci ako sa to nazyvaju :) . Okrem presnejsej statistiky o pocte pouzivanych danych produktov plus mozno aj nejake to info o pouzivatelovi je to docela logicky krok ak chce niekto niekoho sledovat (vid priklad NSA ci kde to Snowden pracoval) No urcite to maju premakanejsie. Hold bude to len horsie podla mojho nazoru...
Odpovedať Hodnotiť:
 

A nejak sa prestali ozyvat ti pridrbani anti-konspiratori ktori vsetkich zosmiesnovali. Lammy nevzdelane!
Odpovedať Známka: 2.7 Hodnotiť:
 

osobne je mi to jedno, ale nespomina sa tam amd, mozno im to zvysi predaje od paranoikov :D
Odpovedať Hodnotiť:
 

PC hardware: tam backdoors urcite nie su, na hw urovni by to bolo velmi komplikovane a urcite dost napadne. Backdoors sa daju celkom pohodlne umestnit do OS, len take Windows maju obrovske mnozstvo kodu, tam je mozne nenapadne ukryt vselico.
Odpovedať Známka: 10.0 Hodnotiť:
 

Umiestniť backdoor do routra si myslím, že nie je žiadna veda. Stačí, keď sa bude dať na diaľku zmeniť heslo k prístupu do routra a tým pádom ho "ovládnuť".
Odpovedať Hodnotiť:
 

Nerozumieme si, ty pises o hw routri, ale tam je tiez nejaky OS, v ktorom je backdoor, dotcom pisal o cipoch ako takych.
Odpovedať Hodnotiť:
 

"Dotcom zároveň radí ľuďom predávať akcie amerických firiem" co by mohlo viest k docasnemu poklesu ich ceny a zkupeniu samotnym dotcomom. Uz podobne raz zbohatol a kedze ludia su sproste ovce, tak sa mu to mozno podari opat.
Odpovedať Hodnotiť:
 

backdoory su uplne bezne veci. kludne aj v hw v procesore. Nikto ti nevie rozobrt procesor a zistit ci tam nieco take je.

mne stacil priklad v BIOSe amd, kde si mohol heslovat kolko si chcel ked tam bolo servisne heslo ALFAROME
Odpovedať Hodnotiť:
 

Skus Rengen.
Odpovedať Známka: 3.3 Hodnotiť:
 

http://zpravy.idnes.cz/ operatori-bezpilotnich -letounu-daq-/ zahranicni.aspx?c=A130712_123620_ zahranicni_bou
..mno, však už sa dlho nebudú trápiť s riadením dronov, a za chvíli budú tejto starosti ušetrení - už za krátky čas, max. za pár let, 2017 - vyvinie malá skupinka vedcov,-vývojárov, v malej, doted neznámej hi-tech-firme, úplne nový, revolučný typ (neco jako) "mikroprocesoru" .. :o :p :D ;) 8)
..2019
..2022
2025
Odpovedať Hodnotiť:
 

každá technológia ma ...
každá technológia je ...
každá technológia ...

šak ani wifi nie je bezpečné ;)
Odpovedať Hodnotiť:
 

Intel AMT (Intel Active Management Technology)
toto je zaklad intelackeho backdooru. tato hardwarova technologia je integrovana priamo v chipsete. AMT umoznuje zapnut na dialku uplne vypnuty pocitac,
mozete na dialku nabootovat operacny system, aj OS, ktory na danom pocitaci nie je nainstalovany, mozete menit na dialku nastavenia BIOSu, umoznuje pristup k diskom/datam aj pripojenym periferiam, ...

- Rusi mali zakaz dovozu PC s intel AMT.
- ak si kupite novy pocitac bez Intel AMT, tak mate tak ci tak pocitac s AMT, len je (tvrdia tak) tato ficura v chipsete softverovo "zablokovana" - ale da sa na dialku odblokovat :)

RIP privacy :)

AMT sa v podstate neda uplne vypnut.
http://bit.ly/13ITBP8

Using the remote configuration process (full automated, remote config via certificates and keys).[1] This probably means that AMT is always listening to open ports to the wild >>>> and cannot be disabled at all. <<<<


Odpovedať Hodnotiť:
 

Áno, presne tak.
Toto sa najčastejšie používa ako príklad takých zadných vrátok.
Kim Dotcom zrejme prinesie príklad ich zneužitia.

Mimochodom, toto je práve hlavný dôvod, prečo si (súkromne) nekupovať západné výrobky, ale radšej výrobky od nezápadných výrobcov.
Odpovedať Hodnotiť:

Pridať komentár