Forum: Offtopic Bloomberg's Spionage Chips aus China


von Kurt (Gast)


Lesenswert?

Ich nehme an, es haben mittlerweile alle über die angeblichen 
Chinesischen Fake BALUNs gehört, die angeblich auf Supermicro Mainboards 
den BMC manipuliert haben sollen, um den Chinesen Zugriff zu AWS und 
Apple-Netzwerken zu erlauben:

https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies

https://www.heise.de/security/meldung/Bericht-Winzige-Chips-spionierten-in-Cloud-Servern-von-Apple-und-Amazon-4181461.html

Die ganze Geschichte klingt ja schon ganz schön nach einer 
Räuberpistole. Der Artikel enthält nicht ein einziges Foto des Chips, 
obwohl die angeblich betroffenen Boards sogar bei Ebay erhältlich sind.
Was meint Ihr? Keks oder Realität?

von Mac G. (macgyver0815)


Lesenswert?

Es wäre die Frage wie man da mit so einem winzigen 6 Pin Bauteil 
überhaupt viel schlimmes anstellen kann. Kann ja eigentlich nur ein 
kleiner Speicher für böse Firmware sein aber die müsste man noch 
irgendwie zum Ausführen bringen, drauflöten alleine sollte eigentlich 
nicht klappen?

Ich würde wenn dann eher eine Manipulation des BIOS oder Intel ME für 
wahrscheinlich halten...

von Björn W. (60_40)


Lesenswert?

Eventuell passen die ja zur Schnittstelle die die NSA auf jedem Board 
für sich selbst fordert. ;)

von Michael B. (laberkopp)


Lesenswert?

Kurt schrieb:
> Was meint Ihr? Keks oder Realität?

Ich dachte immer, das wäre im TPM Chip meines Rechners drin.

Aber einfacher als einen Extra-Chip auf ein Mainbaord zu setzen,
wäre es, einen der sowieso vorgesehenen Chipsatz-Chips nachzubauen,
so was wie SunrisePoint, und ihn mit kleinen Extra-Features zu
versehen. Man kann ja sogar dieselbe Typennummer draufstempeln,
dann sieht niemand die Manipulation.

Den Prozessor selbst nachzubauen, dürfte etwas schwieriger sein.

von Joachim S. (oyo)


Lesenswert?

Kurt schrieb:
> Was meint Ihr? Keks oder Realität?

Das Ganze ist zwar immer noch glaubwürdiger als das Märchen, dass 6 
Leute mit einem Luftgewehr am Tag der deutschen Einheit die BRD 
umstürzen wollten - aber dennoch unglaubwürdig.

von Cyblord -. (Gast)


Lesenswert?


Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.