Ich nehme an, es haben mittlerweile alle über die angeblichen Chinesischen Fake BALUNs gehört, die angeblich auf Supermicro Mainboards den BMC manipuliert haben sollen, um den Chinesen Zugriff zu AWS und Apple-Netzwerken zu erlauben: https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies https://www.heise.de/security/meldung/Bericht-Winzige-Chips-spionierten-in-Cloud-Servern-von-Apple-und-Amazon-4181461.html Die ganze Geschichte klingt ja schon ganz schön nach einer Räuberpistole. Der Artikel enthält nicht ein einziges Foto des Chips, obwohl die angeblich betroffenen Boards sogar bei Ebay erhältlich sind. Was meint Ihr? Keks oder Realität?
Es wäre die Frage wie man da mit so einem winzigen 6 Pin Bauteil überhaupt viel schlimmes anstellen kann. Kann ja eigentlich nur ein kleiner Speicher für böse Firmware sein aber die müsste man noch irgendwie zum Ausführen bringen, drauflöten alleine sollte eigentlich nicht klappen? Ich würde wenn dann eher eine Manipulation des BIOS oder Intel ME für wahrscheinlich halten...
Eventuell passen die ja zur Schnittstelle die die NSA auf jedem Board für sich selbst fordert. ;)
Kurt schrieb: > Was meint Ihr? Keks oder Realität? Ich dachte immer, das wäre im TPM Chip meines Rechners drin. Aber einfacher als einen Extra-Chip auf ein Mainbaord zu setzen, wäre es, einen der sowieso vorgesehenen Chipsatz-Chips nachzubauen, so was wie SunrisePoint, und ihn mit kleinen Extra-Features zu versehen. Man kann ja sogar dieselbe Typennummer draufstempeln, dann sieht niemand die Manipulation. Den Prozessor selbst nachzubauen, dürfte etwas schwieriger sein.
Kurt schrieb: > Was meint Ihr? Keks oder Realität? Das Ganze ist zwar immer noch glaubwürdiger als das Märchen, dass 6 Leute mit einem Luftgewehr am Tag der deutschen Einheit die BRD umstürzen wollten - aber dennoch unglaubwürdig.
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.