El riesgo de que el malware llegue a los equipos informáticos recién comprados es muy real. Sin embargo, creo que tiene muchas más razones para temer las prácticas de fabricación originales que lo que ocurre durante el envío.
Tenga en cuenta que interceptar, abrir y volver a sellar el equipo de forma encubierta es un esfuerzo de alto costo y alto riesgo. También es altamente ilegal. "Suponiendo que vive en los Estados Unidos, el estatuto federal 18 USC Sección 1702 hace que sea ilegal abrir a sabiendas una correspondencia dirigida a otra persona. Si bien hay una excepción para abrir el correo por error, creo que los actos que temen serían muy difíciles de discutir como un error (pero IANAL).
Sin embargo, hay innumerables ejemplos de malware instalado de fábrica. Más recientemente, Dell envió computadoras con un certificado raíz autofirmado preinstalado, junto con su clave privada sin cifrar. Esto rompe todas las PKI para todos los clientes recientes de Dell:
enlace
Esto se hizo solo unas pocas semanas después de que se descubriera que Lenovo estaba haciendo lo mismo. Y hay innumerables otros ejemplos. Aquí hay otro: enlace
El Taipei Times informa que alrededor de 1,800 nuevos 300GB y 500GB
discos duros externos fabricados por Maxtor incluidos con malware en
ellos. Lo que hace esta historia aún más interesante es que los taiwaneses
las autoridades sospecharon que las autoridades chinas estaban involucradas.
En estos casos, la manipulación no sería obvia. ¡Las unidades llegarían de fábrica selladas! Además, estos son exactamente los tipos de problemas que pueden ser (y de hecho ya lo están) rechazados como errores. La negación plausible y todo eso. Si fuera un gobierno feliz con la vigilancia, así es como abordaría el problema (pero no soy tan paranoico).
En resumen, si está preocupado (y claramente lo está), tal vez use una máquina Linux (quizás iniciada desde un DVD en vivo) para formatear profundamente su unidad antes de usarla. Hey, tal vez esto haría un divertido proyecto de Raspberry PI.