Аппле и Амазон негирају кинеске шпијунске чипове на својим серверима (04.25.24)

<п> У алармантном саопштењу раније овог месеца, Блоомберг је открио да су се Аппле, Амазон и 28 других америчких компанија, укључујући велику банку и владине добављаче, инфилтрирали кинеским шпијунским чиповима уграђеним у хардвер рачунарских сервера које користе ове компаније. Прича са насловом Велики хак: Како је Кина употребила сићушни чип за инфилтрирање у америчке компаније открила је да је заклон направљен помоћу малог чипа, величине зрна пиринча, угрожавајући амерички ланац снабдевања технологијом. > <п> Наведене рачунарске сервере саставила је Супер Мицро, компанија са седиштем у Сан Јосеу и један од највећих светских добављача серверских матичних плоча, чипова и кондензатора. Сумњиви кинески шпијунски чипови су били угнежђени на матичној плочи сервера, али заправо нису били део оригиналног дизајна. <п> Истраге су откриле да су ови чипови омогућили хакерима да направе скривену заштиту у мрежи у којој су машине. Према извештајима, чипови су убачени у фабрике у власништву подизвођача у Кини. <п> Блоомберг је подигао узбуну рекавши да је овај напад гори од претходних провала у безбедности који су почињени раније. Већина напада на које смо навикли заснивају се на софтверу, док је овај на хардверу. Софтверски напади су чешћи од хаковања хардвера, јер је грешку лакше послати даљинском везом него петљати или скривати шпијунске чипове у хардверским деловима. Хардверски напади су сложенији и тежи за извођење, али ефекти су разорнији и дугорочнији. <п> Осим корпоративне шпијунаже, напад би се, уколико се покаже истинитим, такође могао угрозити америчку војску и полицију, јер су сервере на којима су пронађени чипови користили и Министарство одбране, операције беспилотних летелица ЦИА-е, ратни бродови морнарице, између осталих. Одговор индустрије <п> Према Блоомбергу, старији инсајдери из Аппле-а открили су чипове у лето 2015. године и пријавили своја сазнања ФБИ-у, али су детаље прећутали. Годину дана након што су чипови откривени, Аппле је раскинуо са Супер Мицро и уклонио свих 7000 Супер Мицро сервера из својих дата центара. <п> Међутим, Аппле је демантовао све ове гласине у изјави објављеној медијима рекавши да Аппле нема доказа о шпијунским чиповима на њиховим серверима. Према Аппле-у, Блумберг је неколико пута током протекле године контактирао са тврдњама о безбедносним инцидентима. Интерне истраге су спроведене на основу истрага, али Аппле „није пронашао апсолутно ниједан доказ који би поткрепио било који од њих“. <п> У изјави се наглашава да Аппле није пронашао ниједан кинески шпијунски чип, неовлашћено подметање хардвера или рањивости намерно подметнуте на њиховим серверима. Компанија је такође порекла да је контактирала ФБИ или било ког извршитеља закона у вези са инцидентом. <п> Аппле је изразио разочарање у Блоомберговом извештају и објаснио да је медијски гигант можда померио овај инцидент са претходно безбедносним проблемом 2016. године који је укључивао заражени управљачки програм пронађен на једном Супер Мицро серверу у једној од њихових лабораторија. <п> Амазон је такође демантовао извештаје, рекавши да у Блоомберговом чланку има толико нетачности. Изјава коју је објавио Стеве Сцхмидт, главни директор за информациону безбедност у Амазон Веб Сервицес (АВС), каже да: <п> „Никада нисмо пронашли измењени хардвер или злонамерне чипове на елементима сервера. Осим тога, никада нисмо пронашли измењени хардвер или злонамерне чипове на серверима ни у једном од наших центара података. “<п> Елементал је технолошки старт-уп који је Амазон разматрао да набави и где су откривени злонамерни чипови. <п> Апплеов потпредседник за информациону сигурност Георге Статхакопоулос такође је у одвојеној изјави рекао да извештај Блоомберга о Кини шпијунски чипови направљени су од једног имг-а, а не поткрепљујући 17 имг-а како тврди Блоомберг. <п> Блоомберг, са своје стране, стоји истинитошћу свог извештаја. Утицај на потрошаче <п> Какве везе све ове гласине имају са нама? Ово питање је кључно јер се сигурност компаније Аппле и ових других компанија односи на сигурност података њихових потрошача. На пример, подаци Аппле корисника могу бити угрожени због ових злонамерних чипова. <п> Као потрошачи не можемо много учинити, али осигурати да су наши подаци заштићени. Један од начина да се осигура да нема осетљивих података који се могу прикупити са рачунара је потпуно брисање свих датотека отпада помоћу апликације као што је Оутбите МацРепаир. Никада нећете знати шта ови хакери могу да ископају из онога што сматрате нежељеним датотекама. <п> Корисници Амазона су такође у опасности, посебно финансијске информације својих корисника. Софтвер за откривање вируса и малвера није довољан да вас заштити од оваквих напада. Оно што можете да урадите је да користите шифровану ВПН везу да бисте сакрили своје финансијске податке од ових нападача. <п> Сада се не поставља питање да ли је чланак о Блоомбергу стваран или не. Права брига је да ли смо спремни за такву врсту напада?

Иоутубе видео: Аппле и Амазон негирају кинеске шпијунске чипове на својим серверима

04, 2024