Новости

Китай внедрил аппаратную закладку в сервера крупнейших американских компаний

04 Октября 2018

Китайские хакеры устанавливали специальные микрочипы на материнских платах для серверов крупнейших американских компаний
для шпионажа за ними, сообщает Bloomberg со ссылкой на источники. При этом изданию неизвестно, удалось ли с их помощью похитить какую-либо информацию.

По информации источников, Apple и Amazon обнаружили шпионское оборудование еще в 2015 году, проведя внутренние расследования. После этого компании уведомили американские власти. При этом ни Apple, ни Amazon не нашли доказательств, что данные компаний или их пользователей были похищены или искажены. Тем не менее, обе американские компании избавились от серверов-шпионов, не привлекая внимания к этой ситуации.

Специалисты, проводившие проверку по заказу Amazon, неожиданно обнаружили на системных платах серверов Elemental Technologies крохотную недокументированную микросхему. Серверы были поставлены компанией Super Micro Computer (также известной как Supermicro). Компания Amazon немедленно уведомила компетентные органы, которые начали свое расследование. Оно продолжается третий год и до сих пор не завершено.

В ходе расследования выяснилось, что платы были модифицированы на производстве субподрядчика Super Micro Computer, расположенном в Китае.


Упомянутая микросхема позволяла получить контроль над сервером и другими системами в сети. В отличие от программных средств такого же назначения, ее практически невозможно выявить и заблокировать. «Самая значительная атака в цепочке поставок» привела к тому, что серверы десятков крупных компаний, таких с Amazon или Apple, а также правительственных организаций в США имеют описанную уязвимость.

Удивительно, что отмалчивающаяся в таких случаях Apple, выступил с опровержением практически мгновенно. В своем заявлении компания подчеркивает, что упомянутый чип был обнаружен лишь один раз в лаборатории на единственной плате. Более того, с 2016 года компания отказалась от использования продукции Super Micro. В своем официальном заявлении Apple подробна разобрала все ошибки в данных, опубликованных Bloomberg, подчеркнув, что компания всегда была открыта и прозрачна в вопросах, касающихся безопасности данных.

Более того, в своем заявлении Apple утверждает, что никогда не оповещала ФБР ни о чем подобном и не участвовала в таких расследованиях. Amazon заявил, что обнаруженная уязвимость касалась не какого-то конкретного чипа, а программного обеспечения (драйвера), и никак не отобразилась на уровне безопасности оборудования.

Источник отмечает, что представители Supermicro, ЦРУ и других участников дела официально отказываются комментировать даже сам факт расследования. Между тем, информация поступает от высокопоставленных представителей госорганов и компаний, хотя и на условиях сохранения анонимности. Как утверждается, пока ущерб нанесен не был, поскольку цели тех, кто внедрил «закладки», были долгосрочными.

Стоит отметить, что американские спецслужбы занимаются тем же, чем, как утверждает Bloomberg, занимаются их китайские коллеги. В опубликованных в 2014 г. документах, предоставленных экс-сотрудником АНБ США (Агентства национальной безопасности) Эдвардом Сноуденом, сообщается о "жучках" для межсетевых экранов Cisco, Huawei и Juniper, серверов Dell PowerEdge, SIM-карт, кабелей USB, LAN и VGA, прототипах "жучка" для iPhone и т. д. Помимо "жучков", в каталог входит оборудование, предназначенное для прослушки.

В июле президент США Дональд Трамп в связи с предполагаемой кражей Китаем американской интеллектуальной собственности и технологий распорядился ввести таможенные пошлины в размере 25% на импортируемые из Китая товары на сумму 50 миллиардов долларов. В ответ Пекин ввел аналогичную пошлину на 659 американских товаров.

На фоне скандала, акции американского производителя чипов Super Micro упали на 60%.


Источник: http://securitylab.ru/news/495790.php

Новости по теме

11 Июля 2019
Правительство Российской Федерации и госкорпорация Ростех в среду, 10 июля, подписали соглашение о намерении для развития технологий распределенного р...
15 Июля 2019
ПАО «Ростелеком» и Госкорпорация Ростех создали совместное предприятие ООО «Цифровые медицинские сервисы» («Цифромед&raq...
15 Июля 2019
Более миллиарда рублей получит Российская Федеральная служба охраны (ФСО) на развитие отечественного государственного сегмента интернета. Как уточняет...
10 Июля 2019
Проект холдинга «Швабе» по созданию первого российского ультразвукового комплекса терапии онкозаболеваний получит поддержку правительства ...

+7 (383) 3478302

nips@nips.ru

Почтовый адрес:

630090, город Новосибирск, 

проспект Академика

Лаврентьева, 6/1

 

Раскрытие информации

Партнерам и акционерам