Recientemente se encontró un chip espía de hardware en el equipo del servidor. ¿Como funciona? [cerrado]

-2

Según Bloomberg (y muchos otros sitios), algunos servidores fabricados en China y enviados a los EE. UU. se infiltraron con un chip espía del tamaño de un capacitor SMD (como se dice en el artículo): enlace

¿Cómo funcionaría exactamente este chip y qué se puede ajustar exactamente en un hardware de tamaño SMD?

Espero que tenga al menos una especie de pila TCP / IP, tal vez algún tipo de cifrado y la capacidad de aprovechar las comunicaciones.

Además, teniendo en cuenta su pequeño tamaño y su afirmación de que era solo un chip, no esperaría que estuviera conectado a más de 2-4 líneas de datos como máximo (teniendo en cuenta que también necesita transmitir datos), entonces, ¿cuáles serían las líneas de datos más vulnerables en un servidor para conectar este chip?

    
pregunta Jzuken 15.10.2018 - 14:16
fuente

1 respuesta

3

Esta no es una respuesta real a su pregunta sobre cómo funciona este chip, ya que no existe una respuesta real (actualmente) a su pregunta. Pero sería demasiado largo para un comentario.

  

... según Bloomberg (y muchos otros sitios) ...

No hay "muchos otros sitios" . Solo Bloomberg afirma que este chip espía existe. Todos los demás solo están reformulando lo que Bloomberg dijo y se refieren a Bloomberg como fuente de las reclamaciones.

  

... cómo funcionaría exactamente este chip, ...

Bloomberg no publicó ningún detalle. Lo que significa que todo cómo un chip podría funcionar es pura especulación. Y hay muchas especulaciones y algunos están realmente detallados . Si desea obtener una idea de cómo podría funcionar tal chip si existe, consulte este último enlace.

Solamente, las compañías afectadas (Apple, Amazon, Supermicro) con fiereza y con una cantidad de detalles poco comunes refutan cualquier afirmación de Bloomberg de que dichos chips se encontraron en primer lugar. Y, ambos Estados Unidos Security y el National Cyber Security Center en el Reino Unido creen que las contrademandas de Apple y Amazon son más de lo que creen Bloomberg. Aunque probablemente todo el mundo reconoce que, en teoría, tal ataque podría llevarse a cabo y que los ataques en la cadena de suministro son un problema en general.

Además, hay reclamaciones basadas en el argumento de que este truco no tendría ningún sentido teniendo en cuenta que otros ataques que utilizan placas base SuperMicro hubiera sido mucho más fácil crear, mucho menos detectable y mucho mejor apuntar contra clientes específicos que el chip espía reclamado.

    
respondido por el Steffen Ullrich 15.10.2018 - 14:31
fuente

Lea otras preguntas en las etiquetas