neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
Číňania mali údajne infikovať americké servery pridávaním čipov, firmy to popierajú

Značky: Čínabezpečnosťservery

DSL.sk, 4.10.2018


Čínski špióni údajne infikovali servery veľkého amerického výrobcu Supermicro vyrábané v Ázii pomocou čipov na základných doskách, ktoré otvárali dvere do sietí používateľov serverov. Tvrdí to agentúra Bloomberg na základe informácií 17 ľudí z prostredia postihnutých firiem a spomedzi amerických predstaviteľov.

Firmy, ktoré mali byť obeťami, takýto incident ale rezolútne popreli a napríklad Amazon označil za nepravdivú informáciu, že vedel o modifikácii serverov keď kupoval spoločnosť Elemental Technologies. Americké FBI a agentúry odmietli na otázky odpovedať, Čína poskytla stanovisko podľa agentúry priamo ale neodpovedala na otázky o tejto modifikácii.

V každom prípade Bloomberg tvrdí, že v továrňach boli do dosiek pridávané miniatúrne čipy. Americké špionážne agentúry mali vypátrať, že k modifikácii prichádzalo u štyroch subkontraktorov výrobcov používaných Supermicro v čínskych továrňach subkontraktorov. Priami výrobcovia pre Supermicro sídlia na Taiwane a v Číne.

Čipy mali byť miniatúrnej veľkosti niekedy sa zmestiace na špičku hrotu ceruzky a podľa niektorých ilustrácií boli umiestnené a viditeľné na doske. V niektorých prípadoch boli tak tenké, že boli vložené medzi jednotlivými vrstvami základného materiálu dosky. Na ilustrácii ukazuje Bloomberg mikroserver pre blade servery.

Podľa agentúry čipy neboli vkladané do dosiek nutne tajne, v niektorých prípadoch mali byť podľa vyšetrovania presvedčení na modifikáciu dizajnu a na ich vkladanie manažéri výrobných tovární buď úplatkami alebo hrozbami inšpekcií.

Ako detailne presne čipy fungovali nie je z popisu jasné, hoci Bloomberg nejaký technický popis uvádza. Podľa neho čipy dokázali modifikovať dáta v "dočasnej pamäti dosky" na ceste k procesoru a podstrčiť mu tak zvolený kód. Vďaka tomu mal server následne kontaktovať servery pod kontrolou útočníkov a prípade stiahnuť doplňujúci kód a zároveň jeho operačný systém mal tento kód "akceptovať".

Podľa ďalších informácií mali byť vložené čipy pripojené k čipu zabudovaného manažmentu, ktorý umožnuje vzdialený prístup k serverom.

Čipy mala podľa agentúry objaviť v máji 2015 spoločnosť Apple, ktorá začínala servery od Supermicro viac používať, a neskôr Amazon, keď preveroval pred akvizíciou produkty spoločnosti Elemental Technologies.

Apple mala prestať spolupracovať so Supermicro v 2016 a Amazon mal podľa agentúry plánovať začať používať softvér od Elemental pre transkódovanie videa vo svojom cloude.

Amazon mal vzorky čipov poskytnúť americkým tajným službám, ktoré následne uskutočňovali pátranie. Po vyšetrovaní malo byť identifikovaných 30 spoločností používajúcich infikované servery.

Viaceré ďalšie informácie je možné nájsť v rozsiahlom článku Bloomberg.


      Zdieľaj na Twitteri



Najnovšie články:

Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením
Qualcomm uvedie nový CPU pre notebooky v stredu, bude mať aj nižšiu verziu
Android prešiel na lepší SW dekóder AV1, umožní prehrávať AV1 videá na viac smartfónoch
Odmena za ťažbu Bitcoinov klesla na polovicu


Diskusia:
                               
 

Pamätáte si ešte C&C: Generals? :) Tak ich hlášky presne vystihujú ich politiku, globálnu :D
Odpovedať Známka: 7.6 Hodnotiť:
 

Can I have some shoes?
Odpovedať Známka: 4.5 Hodnotiť:
 

We will not be oppressed!
Odpovedať Známka: 3.3 Hodnotiť:
 

Anatoly Cherdenko = Jelcin
Yuri = Putin
Natasha = Putin po operacii
Odpovedať Známka: 3.3 Hodnotiť:
 

Moze za to Rusko! Pockat, to bude az v aktualizacii? Hlavne, ze Snowdenove dokumenty hovorili o prebalovani routrov dodavanych do cudzich zemi :) Ludia maju kratku pamat a selektivne videnie. https://dopice.sk/m1N
Odpovedať Známka: 2.5 Hodnotiť:
 

Ale prosím ťa, NSA by ďalší takýto škandál nezniesla, tak to hodili na Čínu, keďže ruské dosky neberú :D

Odpovedať Známka: 2.2 Hodnotiť:
 

Je veľký rozdiel, ked sa to týka spojenca a keď to robi bývalí okupant, alebo nepriateľ.
Slováci si zvykli na okupantov, lebo nikdy nemali spojencov .
Odpovedať Známka: -2.0 Hodnotiť:
 

a ty by si si uz mohol zvyknut, ze si mas rano dat lieky...
Odpovedať Známka: 1.4 Hodnotiť:
 

Jes viac zeleniny. Urobí ti to dobre. Budeš sa môcť rýchlejšie vysrať a viac vyspať. Spánok je dôležitý pre zdravý mozog.
Odpovedať Hodnotiť:
 

mozes zacat...
Odpovedať Hodnotiť:
 

Ziadna kratka pamat. Skor to vidim tak, ze ludia funguje sposobom "ked jedni to robia, tak to mozu robit vsetci".
Nie, je zle ked to robi USA, je zle, ked to robi Cina, je zle ked to robi Rusko a bolo by zle, aj ak by to robilo Slovensko.
Odpovedať Známka: 6.0 Hodnotiť:
 

Neviem na ktorych ludi s kratkou pamatou a selektivnym videnim poukazujes. Necital som ani jeden clanok ktory by obhajoval taketo konanie zo strany USA. Po Wikilileaks a Snowdenovi cely svet berie USA ako nespolahliveho partnera. Cize USA je zle ked to robi, ale ked to robi Cina a Rusko tak je to dobre? Nie je toto to selektivne videnie? Ad Snowden - Snowdena chceli normalne sudit kedze porusil zakony. Keby to bol Rus a vyniesol by tajne informacie, tak uz davno by bol otraveny plutoniom alebo novicokom takym sposobom, aby nikto nepochyboval o tom kto ho dal dole.
Odpovedať Známka: 3.3 Hodnotiť:
 

lol, este ze pana teda pani Manningovu urcite nenapchali HRT aby si odrezal vtaka. Story je to urcite lepsia ako novichok meme, kde akoze otravili exspiona 12 rokov po vymene. Navyse aj prezil. https://dopice.sk/m21
"Skripal, a former paratrooper, supported Putin’s 2014 annexation of Crimea and referred disparagingly to Ukrainians as “simply sheep who needed a good shepherd” top lol.
Si veril aj "zbraniam hrodmadneho nicenia" v Iraku, ze?
https://dopice.sk/m20
"MI6 stood by bogus intelligence until after Iraq invasion". Ano, sloboda tlace, akurat to napisu 10 rokov po funuse, ked na to vsetci zabudli. Ale mozme dalej predstierat ze len tie zle nepriatelske tajne sluzby klamu, "nase" vzdy hovoria pravdu.

Odpovedať Známka: 0.0 Hodnotiť:
 

To ze to zbabrali este neznamena ze to nespravili. Fanusikom alternativnej reality tazko argumentovat faktami (zabery z opakovaneho tulania ruskych turistov okolo Skripalovho domu, letenky na 2 lety pre rychly navrat z akcie, ...). Aby potom nemuseli pripustit ze su mimo tak radsej zmenia temu (Manning, Irak). Aby zlahcovali preslapy svojich, tak radsej budu ukazovat aky zli su ini. Pointa bola ze selektivne videnie maju skor konspiratori, lebo nikto USA neobhajuje. Ak niekto spravi preslap tak si zasluzi aby ho ostatni odsudili a pripadne ho nechali si to aj vyzrat.
Odpovedať Známka: -3.3 Hodnotiť:
 

Ako bez urazky, ale naletiet na rozpravky o novicoku, to chce fest dobru davku naivity.

Cui bono?
Odpovedať Známka: 3.3 Hodnotiť:
 

lebo napetiet na story o nano cipoch ciny chce IQ 200
Odpovedať Hodnotiť:
 

Ano, to je podobna hlupost.
Odpovedať Hodnotiť:
 

Táraš nezmysly!

Čo si si šľahol?!

Že celý svet berie SŠA ako neproľahlivého náprotivka? Ty žiješ v inom vesmíre?

Choď to povedať riťolezom Lajčákovi a Korčokovi, lebo oni o tej nespoľahlivosti ešte stále zjavne nič nevedia!

Spojené štáty agresívne vraždia svojich odporcov, dokonca vlastných občanov aj s ich rodinami *bombardovaním bezpilotnými lietadlami*!

Tak ako novinára a kazateľa Anvara al-Aulakího, ktorého život bol Babrák Hnusajn Ohava povinný chrániť, ale on aj napriek tomu protiústavne vydal príkaz, aby ho zavraždili.
A zavraždil pritom aj jeho maloletého syna a jeho bratranca, ako aj ďalšieho novinára, Samira Ibn Zafara Chána.

A pritom on nič nerobil, len kázal a kázal proti zločinom Spojených štátov agresívnych... ale mnohí ľudia si jeho kázne vypočuli, tak ho nositeľ Nobelovej ceny za mier Babrák Hnusajn Ohava dal zavraždiť.
Odpovedať Známka: -6.7 Hodnotiť:
 

Ironiu si nepochopil. Paradoxne narazam aj na ludi ako ty. False flag utoky su USA vlastne ( https://dopice.sk/m2p ). Rozhodne nejdem tvrdit, ze Rusi su svaty. Nie prave prekvapivo, ale aj Cina a Rusko robia false flag utoky. Cinska firma, pravdepodobne mohla nieco taketo spravit, ale tie firmy na ktore mal utok byt to popreli, co moze napovedat dalsi mutenie vody zo strany USA ( https://dopice.sk/m2r ). Aj napriek tomu, ze cinania su znami tym, ze vela ich SW a HW je casto vybavenych spywarom.
Odpovedať Hodnotiť:
 

Všetky takzvané veľmoci sú sebci a hrabú pre seba a ich tajné služby robia nelegálne a odporné veci (rozumej vraždy bez súdu a obhajoby, technickú špionáž a podobne). Tak USA, tak Rusko, tak Čína, tak Veľká Británia, tak Nemecko, tak Francúzsko. Menšie štáty a ich tajné služby sa uspokoja s bežnými kriminálnymi zločinmi a obhajobou tých čo zaplatia viac.
Odpovedať Hodnotiť:
 

Ale netáraj, Rusko si už ani nepamätá, ako sa pred pár rokmi podpisoval!
Odpovedať Hodnotiť:
 

Hmmm..čiže keby Americké špionážne agentúry namiesto sledovania a pátrania poctivo makali za pásom,Amerika by bez outsourcingu bola v priekazne väčšom bezpečí.
Odpovedať Známka: -0.5 Hodnotiť:
 

ano, lebo manazera tovarne na uzemi USA je nemozne uplatit/vydierat, to sa magicky da iba na uzemi Ciny.. sounds legit
Odpovedať Známka: 6.7 Hodnotiť:
 

Ved Emental Technologies... co mohli ine cakat
Odpovedať Známka: 8.7 Hodnotiť:
 

Elemental Technologies
Odpovedať Známka: -8.2 Hodnotiť:
 

E le Mental Technologies
Odpovedať Známka: 10.0 Hodnotiť:
 

Ve Demental Technologies..
Odpovedať Hodnotiť:
 

Pekna rozpravka. Zaprve, predizajnovat zakladnu dosku tak, aby to niekde "na ceste" medzi procesorom a pamatou malo dalsi cip, navyse este aj medzi vrstvami plosakov, je technicky mimoriadne narocne. Ale povedzme ze to zvladli.

Otazka je skor na ten cip, co tam vkladali - aka to bola technologia, co v realnom case stihala analyzovat prenos medzi procesorom a RAM, radovo v desiatkach az stovkach GB/s, modifikovat tie data inteligentne tak aby system nepadal, a este sa to cele zmestilo na hrot ceruzky?
Odpovedať Známka: 8.1 Hodnotiť:
 

Len pre istotu, tvoje vzdelanie je v akom univerzitnom odbore?
Odpovedať Známka: -5.1 Hodnotiť:
 

Kuchar casnik. Ale sestra vravela, ze ked teraz pojdem do Nitry na trojdnove skolenie, bude zo mna poistovaci agent.
Odpovedať Známka: 9.4 Hodnotiť:
 

Odpovedanie trollom na blbe otazky.
Odpovedať Známka: 5.0 Hodnotiť:
 

Pre kontrolu masy treba vypustiť senzačnú rozprávku. Pár Galileov kričiacich "A predsa sa točí" vo výsledku nič nezmení.
A možno chcú zakryť iný škandál amerických tajných služieb, tak marketingové oddelenie NSA vymyslelo báchorku o neviditeľnom čipe, ktorý dokáže zázraky. Zlo je predsa len tam, kde strýco Sam nie je doma.
Odpovedať Známka: 5.2 Hodnotiť:
 

Podla mna by mali Cinu bombardovat! Je to predsa vazne ohrozenie americkej slobody.
Odpovedať Známka: -5.0 Hodnotiť:
 

žiadne bombardovanie Číny!
Ale keby ich niekto vybombarduje humanitárne, tak by si aj nobelovku za mier zaslúžil
Odpovedať Známka: -3.3 Hodnotiť:
 

Ak to bolo zavesene napr pri USB-Hoste tak to
moze mat priamy pristup do RAmky
dalsia moznost je napichnut sietovku
ale aj tak je to pomerne tazke dostat medzivrstvy to das
ale bez puzdra mozno to bolo myslene inak medzi cesticky ;)

Odpovedať Známka: 5.0 Hodnotiť:
 

Bolo to cez IME
Odpovedať Hodnotiť:
 

Priamy pristup do RAM nie je na to dostacujuci. Musi to vediet citat a analyzovat vsetky prenosy v realnom case, a navyse v pripade potreby aj zapisat. Take zariadenia ako USB ci PCI Express mozu mat priamy pristup do RAM, ale nie na potrebnej rychlosti. USB3 ma rychlost okolo 1 GB/s, PCI Express 3.0 x16 myslim okolo 20 GB/s. Pritom uz aj obycajne DDR4 v obycajnom PC maju prenosy niekolkonasobne rychlejsie, a v serveroch si to cele este prenasob dalsim nasobkom. Preto ti len priamy pristup do RAM nepomoze. Potrebujes plne monitorovat vsetky linky zbernice. A to vie iba procesor. Ktory ale nema ani zdaleka vypoctovy vykon na to, aby tie data vedel analyzovat.
Odpovedať Hodnotiť:
 

Troska iny pohlad na vec.
Mas pristup do pamate mozes prepisat nejaky vektor/interrupt
cize vlastne presmerujes na iny blok kde ten cip uz zapisal obsluznu rutinku ktora potom vrati kontrolu na povodny ISR.

Aktivacia bude na bezny event napriklad precitanie buffru
z PHY/MAC sietovky ten PC kod uz pozre ci je condition splnena.
Takto nemas potrebu tam davat ziaden cip ktory sleduje trafic
cip je iba HW loader je to nieco ako dalsi BIOS ktory je bokom.
cize ty ked prepises vsetko stale to sa to aktivuje.

Dolezite je mat pristup do chranenych casti RAMky a Portom
ostatne veci dokazes aj rychlostou 1kB/s len musis poznat architekturu a OS. Chip moze mat pomerne velku FLash radovo kilobajty potom moze niest viac Payloadov.

Odpovedať Známka: 6.0 Hodnotiť:
 

Nie je mi jasne, ako dokaze chip o velkosti spicky ceruzky manipulovat s datami v internej pamäti dosky. Ktora ma v pripade serverov poriadne siroku zbernicu.
Odpovedať Známka: 7.0 Hodnotiť:
 

Priekazne.
Odpovedať Známka: 5.5 Hodnotiť:
 

Ako nic
Odpovedať Známka: 8.9 Hodnotiť:
 

Bus mastering? DMA? SMM?
Odpovedať Hodnotiť:
 

Ano
Odpovedať Hodnotiť:
 

Moze mi niekto upresnit ako moze ten chip vediet aky OS je pouzity popripade ci vie priamo komunikovat s hardware? Ale inak tato super technologia ma zaujala, mozno vie ten mini. chip aj tazit bitcoiny a zaroven sledovat diskusiu na DSL.sk
Odpovedať Známka: 8.9 Hodnotiť:
 

a mozno vsetci mame taky cip v mozgu, ze nam ho implantovali po narodeni a o tom nevieme, tym nas ovladaju. Niekedy sa tie cipy mozu pokazit a clovek potom zacne racionalne rozmyslat bez cipu, a to su vlastne ti ludia ktori su tymi s funkcnymi cipmi oznacovani za konspiracnych teoretikov.
Odpovedať Známka: 1.8 Hodnotiť:
 

Ak ho tam mame, tak je zasunuty medzi polkami (mozgu), ze ho ani CT ani MRI nenajde.
Odpovedať Hodnotiť:
 

Tak už je to jasné. Preto mi občas "prepína". Čip v mozgu.
Odpovedať Hodnotiť:
 

Uz len kvoli zivotom mnohych cinskych vedcov, v podstate kolegov - expertov a odbornikov, ktorym by trebalo vysvetlovat, na keru rit tajne zariadenie deteguje os, ci dokonca priamo komunikuje s hardware, treba dufat, ze priekazne nemoze.
Odpovedať Známka: -3.8 Hodnotiť:
 

Chcel som ti dať ako vždy "plus", ale kvôli použitiu novotvaru "deteguje" ti ho nedám.
Odpovedať Známka: 5.7 Hodnotiť:
 

Veď si ho nechaj. Moje presvedčenie, že detekovať si zasluhujú len priekazne kvalitné zariadenia je priekazne nezlomné.
Odpovedať Známka: 0.9 Hodnotiť:
 

Máš odo mňa "plus"!
:)
Odpovedať Známka: 0.0 Hodnotiť:
 

oddteraz za kazde pouzitie slova "fungovat" si daj facku za novotvar
Odpovedať Hodnotiť:
 

funkcia -> fungovat ale detekcia -> detekovat

"detegovat" je len taky novatorsky vymysel co tu chcu jazykovedci nasilu pretlacit
Odpovedať Hodnotiť:
 

diktat JULS je priekazne horsi nez diktat bruselu
Odpovedať Hodnotiť:
 

Nie je to novinka
Správna podoba slovesa je detegovať. Pravopisný rozdiel podstatného mena detekcia a slovesa detegovať súvisí s tým, že nie sú utvorené z rovnakého odvodzovacieho základu. Podobne je to napríklad aj pri dvojiciach slov absorpcia – absorbovať, transkripcia – transkribovať, reakcia – reagovať, funkcia – fungovať.

sloveso detegere = detegovať
podstatné meno detectio = detekcia
Odpovedať Hodnotiť:
 

Na najsammensi pc na zemeguli z r. 2015 https://cbsn.ws/2xYRPfc
Neni to sice velkost hrotu ceruze, ale jednoucelovy cip bude asi radovo mensi a ak uvazime ake moznosti maju tajne sluzby, tak predstavit si taky malicky fungujuci cipik nie je az tak priekazne tazke.

p.s dopice mi neslo
Odpovedať Známka: 6.7 Hodnotiť:
 

Od číňanov netreba čakať nič dobré!
Je to neznáma premnožená háveď, ktorá nám ešte poriadne zavarí!
Odpovedať Známka: -5.0 Hodnotiť:
 

Pán Jozef Ráž, naozaj si myslíte že tí zlí Čínania nás dokážu ubyť čapicami? Však jeden Slovák je hodný aspoň 100 Čínanov!
Odpovedať Známka: 3.3 Hodnotiť:
 

napísal som ubiť. Zase nás hekli hekeri!
Odpovedať Známka: 6.0 Hodnotiť:
 

Slovač je jeden prehlúply národ... Nedovidí si ani na začiatok jazyka, nieto ešte na jeho koniec!
Odpovedať Známka: -1.4 Hodnotiť:
 

a ty si Slovak ktory sa nenavidi, alebo si cigan ci zid ci?
Odpovedať Známka: 2.0 Hodnotiť:
 

Na ilustrácii ukazuje Bloomberg mikroserver pre blade servery, najdete ju tu, tu a tu.
Odpovedať Hodnotiť:
 

Mňa by skôr zaujímalo komu to malo najviac prospieť. Možnosť 1 sú akcionári ktorí ak nakupovali nakrátko tesne pred článkom tak pekne zarobili keďže akcie padli o viac ako 50%. Niečo ako skúsilo CTS so "zraniteľnosťami" v AMD procesoroch.
Možnosť 2 by bola Americká vláda ktorá prednedávnom uvalila clá na Čínsku elektroniku a tak by mala motív zdiskreditovať Čínske fabriky.
No a možnosť 3 je redaktor Bloombergu ktorý mal zálusk na nejakú pikošku a chcel byť videný ako ten, kto to všetko odkryl. Preto aj navzdor všetkým informáciám z dotknutých firiem, že skutok sa nestal, dokončil svoj článok na špekuláciách.

Jednotka mi dáva najväčší zmysel.
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár