В серверах, закупаемых Amazon, Apple и еще десятками крупных американских компаний, обнаружена аппаратная закладка

23:22, 05.10.2018

Источник опубликовал скандальную статью-разоблачение, в которой утверждается, что серверы в сетях крупных американских компаний оказались скомпрометированы китайскими спецслужбами.

История началась в 2015 году, когда компания Amazon.com негласно проверила молодую компанию Elemental Technologies, рассчитывая купить ее, чтобы расширить свой сервис потокового вещания, известный сейчас как Amazon Prime Video. Разработки Elemental Technologies нашли применение, в том числе, в решениях для ЦРУ, и наличие контракта с этой структурой оценивалось как большой плюс, поскольку Amazon.com как раз строила для нее защищенное облако.

Специалисты, проводившие проверку по заказу Amazon, неожиданно обнаружили на системных платах серверов Elemental Technologies крохотную недокументированную микросхему. Серверы были поставлены компанией Super Micro Computer (также известной как Supermicro). Компания Amazon немедленно уведомила компетентные органы, которые начали свое расследование. Оно продолжается третий год и до сих пор не завершено.

В ходе расследования выяснилось, что платы были модифицированы на производстве субподрядчика Super Micro Computer, расположенном в Китае.

Упомянутая микросхема позволяла получить контроль над сервером и другими системами в сети. В отличие от программных средств такого же назначения, ее практически невозможно выявить и заблокировать. «Самая значительная атака в цепочке поставок» привела к тому, что серверы десятков крупных компаний, таких с Amazon или Apple, а также правительственных организаций в США имеют описанную уязвимость. Интересно, что Apple отрицает, что стала жертвой атаки, однако два года назад эта компания без объяснения причин разорвала контракт с Supermicro, которым была предусмотрена закупка 30 000 серверов.

Источник отмечает, что представители Supermicro, ЦРУ и других участников дела официально отказываются комментировать даже сам факт расследования. Между тем, информация поступает от высокопоставленных представителей госорганов и компаний, хотя и на условиях сохранения анонимности. Как утверждается, пока ущерб нанесен не был, поскольку цели тех, кто внедрил «закладки», были долгосрочными.

Джерело: iXBT.com


Обговорення новини

Коментариев пока никто не оставил. Станьте первым!
:)8-):cry:=-):-D:angry::-[:(:devil:,)
укажите цифры с картинки
 

Попередні новини

  • Для чего нужен смартфон Sony с большим экраном?Для чего нужен смартфон Sony с большим экраном?14:11 03.10.2018

    Большой дисплей – это, как известно, большие возможности. Однако, некоторые потребители до сих пор с опаской относятся к фаблетам внушительных размеров и всячески пытаются подыскать компактный смартфон с широким арсеналом функций.

  • Vodafone расширил 4G покрытие на Полтавщине и СлобожанщинеVodafone расширил 4G покрытие на Полтавщине и Слобожанщине22:06 01.10.2018

    Vodafone существенно расширил 4G сеть в диапазоне 1,8 Ггц. Новое 4G покрытие появилось в населенных пунктах в центре и на севере Украины, а также в некоторых населенных пунктах западных и восточных областей.

  • Портативный игровой десктоп «куб» Lenovo Legion C730 Cube — уже в УкраинеПортативный игровой десктоп «куб» Lenovo Legion C730 Cube — уже в Украине10:33 28.09.2018

    Компания Lenovo сообщает о возможности предзаказа на украинском рынке персональных компьютеров в компактном форм-факторе «куб» Legion C730 Cube. Новинка от Lenovo оснащена современными процессорами Intel 8-го поколения, видеокартой nVidia и двухканальной системой охлаждения.


купить телефон в Одесі, Україна