Bloomberg's Spionage Chips aus China

Gast #5578308
Lesenswert?

Ich nehme an, es haben mittlerweile alle über die angeblichen 
Chinesischen Fake BALUNs gehört, die angeblich auf Supermicro Mainboards 
den BMC manipuliert haben sollen, um den Chinesen Zugriff zu AWS und 
Apple-Netzwerken zu erlauben:

https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies

https://www.heise.de/security/meldung/Bericht-Winzige-Chips-spionierten-in-Cloud-Servern-von-Apple-und-Amazon-4181461.html

Die ganze Geschichte klingt ja schon ganz schön nach einer 
Räuberpistole. Der Artikel enthält nicht ein einziges Foto des Chips, 
obwohl die angeblich betroffenen Boards sogar bei Ebay erhältlich sind.
Was meint Ihr? Keks oder Realität?
#5578337
Lesenswert?

Es wäre die Frage wie man da mit so einem winzigen 6 Pin Bauteil 
überhaupt viel schlimmes anstellen kann. Kann ja eigentlich nur ein 
kleiner Speicher für böse Firmware sein aber die müsste man noch 
irgendwie zum Ausführen bringen, drauflöten alleine sollte eigentlich 
nicht klappen?

Ich würde wenn dann eher eine Manipulation des BIOS oder Intel ME für 
wahrscheinlich halten...
#5578345
Lesenswert?

Kurt schrieb:
> Was meint Ihr? Keks oder Realität?

Ich dachte immer, das wäre im TPM Chip meines Rechners drin.

Aber einfacher als einen Extra-Chip auf ein Mainbaord zu setzen,
wäre es, einen der sowieso vorgesehenen Chipsatz-Chips nachzubauen,
so was wie SunrisePoint, und ihn mit kleinen Extra-Features zu
versehen. Man kann ja sogar dieselbe Typennummer draufstempeln,
dann sieht niemand die Manipulation.

Den Prozessor selbst nachzubauen, dürfte etwas schwieriger sein.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren