Supermicro compromised

ub4b
Elite Poster
Elite Poster
Berichten: 3769
Lid geworden op: 12 Jan 2006
Bedankt: 324 keer
Recent bedankt: 3 keer
Uitgedeelde bedankjes: 54 keer

Supermicro compromised

Berichtdoor ub4b » 04 Okt 2018, 21:37

https://it.slashdot.org/story/18/10/04/ ... the-report

Data center equipment run by Amazon Web Services and Apple were subject to surveillance from the Chinese government via a tiny microchip inserted during the equipment manufacturing process, Bloomberg BusinessWeek reported Thursday, citing 17 people at Apple, Amazon, and U.S. government security officials, among others. The compromised chips in question came from a server company called Supermicro that assembled machines used in the centers, the report added. The scrutiny of these chips, which were used for gathering intellectual property and trade secrets from American companies, have also been the subject of an ongoing top secret U.S. government investigation, which started in 2015, the news outlet reported. Amazon, which runs AWS, Apple, and Supermicro have disputed summaries of Bloomberg BusinessWeek's reporting.


Shares zijn aan het crashen:
https://www.cnbc.com/2018/10/04/super-m ... andal.html

Apple & Amazon slachtoffer:
http://uk.businessinsider.com/supermicr ... ?r=US&IR=T

Gebruikersavatar
NuKeM
Content Editor
Content Editor
Berichten: 4188
Lid geworden op: 10 Nov 2002
Locatie: Vlaams Brabant
Bedankt: 62 keer
Uitgedeelde bedankjes: 26 keer
Contact:

Re: Supermicro compromised

Berichtdoor NuKeM » 04 Okt 2018, 21:48


Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 3524
Lid geworden op: 10 Mar 2010
Bedankt: 355 keer
Recent bedankt: 4 keer
Uitgedeelde bedankjes: 50 keer

Re: Supermicro compromised

Berichtdoor Splitter » 04 Okt 2018, 22:53

ahem... bloomberg: de chinezen spioneren via chips in servers en noemt 3 spelers.
diezelfde 3 spelers ontkennen dan tegelijk alles natuurlijk.
shares gaan naar beneden.
wedden dat iemand straks winst maakt ?

also: dat het mss gewoon (another) bmc issue is kan dus idd wel zoals in het laatst gelinkte artikel, maar moet je eigenlijk bmc niet gewoon over een dedicated vpn laten lopen als je wat veiligheid wil? :)
ach, ze moeten toch iets nieuws maken tussen nu en halloween
ooit zal hier iets nuttigs staan

Ernie
Pro Member
Pro Member
Berichten: 430
Lid geworden op: 08 Jun 2011
Bedankt: 28 keer
Uitgedeelde bedankjes: 101 keer

Re: Supermicro compromised

Berichtdoor Ernie » 04 Okt 2018, 22:56

Als dat zo is, moet dat verkeer toch via de netwerkinterface naar buiten: zouden ze dat echt niet in de gaten houden?

ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 Okt 2003
Bedankt: 1994 keer
Uitgedeelde bedankjes: 446 keer

Re: Supermicro compromised

Berichtdoor ubremoved_539 » 04 Okt 2018, 23:12

Tussen enkele 100'den Mbps aan andere data... zolang men niet zo dom is data te versturen als het guest OS niets doet ga je dit niet snel zien.

CCatalyst
Elite Poster
Elite Poster
Berichten: 2096
Lid geworden op: 20 Jun 2016
Bedankt: 189 keer
Recent bedankt: 2 keer
Uitgedeelde bedankjes: 8 keer

Re: Supermicro compromised

Berichtdoor CCatalyst » 25 Okt 2018, 20:28

Blijf toch een heel vreemd verhaal.

Benieuwd of Bloomberg het alsnog gaat intrekken of dat er nog een ander staartje hieraan komt.

Time will tell.

Gebruikersavatar
selder
Moderator
Moderator
Berichten: 5345
Lid geworden op: 29 Jun 2005
Locatie: Tienen
Bedankt: 565 keer
Uitgedeelde bedankjes: 78 keer

Re: Supermicro compromised

Berichtdoor selder » 25 Okt 2018, 20:52

Wat een ingewikkelde manier om te spioneren, via software is er veel meer mogelijk en kan het nog genieperiger...

Ik geloof er ook niet zoveel van, en zoals gezegd zit die idiote aandelen-markt erachter...
Ghost S1 • 8086K @5.2Ghz • Asus ROG Ryuo 240mm • Asus ROG STRIX Z390-I • Corsair Vengeance LPX 2x16GB 3200Mhz • Asus RTX2080Ti Turbo • Samsung 970 EVO 2TB • Asus ROG Swift PG258Q 240Hz • Logitech G Pro keyboard/mouse/headset


Terug naar “Netwerken en Security”

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 1 gast