Kineski špijunski čipovi pronađeni na serverima američkih kompanija, Apple i Amazon negiraju da su znali za to

Vesti, 05.10.2018, 11:30 AM

Kineski špijunski čipovi pronađeni na serverima američkih kompanija, Apple i Amazon negiraju da su znali za to

Apple i Amazon negirali su da su znali za mikročipove pronađene Super Micro serverskim matičnim pločama koji su navodno korišćeni kao hardverski backdoor u mreže kompanija koje ih koriste, piše Bloomberg Businessweek.

Servere koji sadrže hardverski backdoor kupilo je više od 30 kompanija, među kojima su Apple, Amazon, jedna velika banka i neke druge američke kompanije.

Mikročip veličine zrna pirinča je prvo pronađen na Super Micro serverskim matičnim pločama krajem proleća 2015., a pronašla ga je firma koju je angažovao Amazon Web Services (AVS) da bi obavila provere hardvera koji je trebalo da bude iskorišćen za izgradnju sigurnog oblaka CIA.

Špijunski čipovi, koji nisu bili deo originalnih matičnih ploča koje je dizajnirala kompanija Super Micro iz SAD, ubačeni su tokom proizvodnog procesa u Kini.

U izveštaju koji je objavio Bloomberg, a koji je zasnovan na trogodišnjoj tajnoj istrazi koja se navodno vodila u Sjedinjenim Američkim Državama, tvrdi se da su saradnici kineske vlade uspeli da se infiltriraju u lanac snabdevanja kako bi postavili špijunske čipove na matične ploče koje su završile na serverima koje su koristili američka vojska, američke obaveštajne agencije i brojne američke kompanije poput Applea i Amazona.

"Apple je otkrio sumnjive čipove unutar Super Micro servera maja 2015. godine, nakon što je otkrio čudnu mrežnu aktivnost i probleme sa firmwareom”, rekao je izvor Bloomberga. "Pošto su implanti bili mali, količina koda koju su sadržali bila je takođe mala, ali su oni bili sposobni da obavljaju dve veoma važne stvari: da govore uređaju da komunicira sa jednim od nekoliko anonimnih računara na drugim mestima na internetu koji su imali složeniji kod i da pripreme operativni sistem uređaja da prihvati ovaj novi kod."

Čipovi za koje se sumnja da su dodati da pomognu kineskoj vladi u špijuniranju američkih kompanija i njihovih korisnika, a koji su u suštini "hardverski hack" kojeg je prema Bloombergu "teže ukloniti i koji je potencijalno razorniji", obećavaju neku vrstu dugoročnog, nevidljivog pristupa za koji su špijunske agencije voljne da investiraju milione dolara i mnogo godina da bi ga dobile."

"U zavisnosti od modela ploče, čipovi su se neznatno razlikovali, što ukazuje na to da su napadači različite fabrike snabdevali različitim serijama", navodi se u izveštaju.

Bloomberg tvrdi da su Apple i Amazon pronašli ove čipove 2015. na svojim serverskim matičnim pločama i prijavili ih američkim vlastima, iako i Apple i Amazon odbacuju ove tvrdnje i tvrde da nisu znali za ove mikročipove.

Apple je rekao Bloombergu da kompanija nikada nije našla zlonamerne čipove, "hardverske manipulacije" ili ranjivosti namerno postavljene na bilo kom njihovom serveru, ili " da su imali bilo kakav kontakt sa FBI ili bilo kojom drugom agencijom o takvom incidentu".

Apple je prekinuo svoje poslovanje sa kompanijom Super Micro 2016. godine. Iz Applea pretpostavljaju da su novinari Bloomberga pomešali svoju priču sa prethodno prijavljenim incidentom iz 2016. godine kada je kompanija pronašla zaraženi drajver na jednom Super Micro serveru, u jednoj od svojih laboratorija .

"Iako se ne tvrdi da su podaci o kupcima uključeni u ovo, ozbiljno shvatamo ove navode, i želimo da korisnici znaju da činimo sve što je moguće kako bi zaštitili lične podatke koje nam poveravaju", kaže Apple. "Takođe želimo da znaju da ono što Bloomberg izveštava o Appleu nije tačno."

Amazon takođe kaže da je "netačno" da je kompanija znala da je “kompromitovan lanac snabdevanja" ili za "servere koji sadrže zlonamerne čipove ili modifikacije podataka u centrima podataka sa sedištem u Kini" ili da je "sarađivao sa FBI radi istraživanja ili pružanja podataka o zlonamernom hardveru."

U međuvremenu, Supermicro i kinesko Ministarstvo inostranih poslova takođe su u svojim saopštenjima snažno odbacili Bloombergova otkrića.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 može ignorisati korisnička podešavanja i nastaviti da vodi evidenciju aktivnosti čak i kada je u postavkama to onemogućeno. Korisnici... Dalje

U 2018. korisnici PayPala najčešća meta fišing napada

U 2018. korisnici PayPala najčešća meta fišing napada

Najpopularniji način isporuke malvera tokom trećeg kvartala 2018. godine bile su email kampanje, a najčešće ciljevi takvih napada bili su koris... Dalje

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

“Sextortion” je oblik ucene žrtve kojoj kriminalci prete da će tajno snimljen video snimak na kome žrtva radi nešto što bi moglo da j... Dalje

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Supermicro je pokrenuo istragu kako bi se utvrdilo da li je bilo ikakvih malicioznih čipova na njihovim serverskim matičnim pločama, kako je izvest... Dalje

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

SoftBank Group, NTT Docomo i KDDI, tri najveća japanska mobilna operatera, najavili su da više neće koristiti opremu kompanije Huawei i drugih ki... Dalje