Supermicro compromised

ub4b
Elite Poster
Elite Poster
Berichten: 3506
Lid geworden op: 12 Jan 2006
Bedankt: 307 keer
Uitgedeelde bedankjes: 54 keer

Supermicro compromised

Berichtdoor ub4b » 04 Okt 2018, 21:37

https://it.slashdot.org/story/18/10/04/ ... the-report

Data center equipment run by Amazon Web Services and Apple were subject to surveillance from the Chinese government via a tiny microchip inserted during the equipment manufacturing process, Bloomberg BusinessWeek reported Thursday, citing 17 people at Apple, Amazon, and U.S. government security officials, among others. The compromised chips in question came from a server company called Supermicro that assembled machines used in the centers, the report added. The scrutiny of these chips, which were used for gathering intellectual property and trade secrets from American companies, have also been the subject of an ongoing top secret U.S. government investigation, which started in 2015, the news outlet reported. Amazon, which runs AWS, Apple, and Supermicro have disputed summaries of Bloomberg BusinessWeek's reporting.


Shares zijn aan het crashen:
https://www.cnbc.com/2018/10/04/super-m ... andal.html

Apple & Amazon slachtoffer:
http://uk.businessinsider.com/supermicr ... ?r=US&IR=T

Gebruikersavatar
NuKeM
Content Editor
Content Editor
Berichten: 4128
Lid geworden op: 10 Nov 2002
Locatie: Vlaams Brabant
Bedankt: 54 keer
Uitgedeelde bedankjes: 26 keer
Contact:

Re: Supermicro compromised

Berichtdoor NuKeM » 04 Okt 2018, 21:48


Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 3296
Lid geworden op: 10 Mar 2010
Bedankt: 340 keer
Recent bedankt: 2 keer
Uitgedeelde bedankjes: 49 keer

Re: Supermicro compromised

Berichtdoor Splitter » 04 Okt 2018, 22:53

ahem... bloomberg: de chinezen spioneren via chips in servers en noemt 3 spelers.
diezelfde 3 spelers ontkennen dan tegelijk alles natuurlijk.
shares gaan naar beneden.
wedden dat iemand straks winst maakt ?

also: dat het mss gewoon (another) bmc issue is kan dus idd wel zoals in het laatst gelinkte artikel, maar moet je eigenlijk bmc niet gewoon over een dedicated vpn laten lopen als je wat veiligheid wil? :)
ach, ze moeten toch iets nieuws maken tussen nu en halloween
ooit zal hier iets nuttigs staan

Ernie
Pro Member
Pro Member
Berichten: 377
Lid geworden op: 08 Jun 2011
Bedankt: 23 keer
Uitgedeelde bedankjes: 86 keer

Re: Supermicro compromised

Berichtdoor Ernie » 04 Okt 2018, 22:56

Als dat zo is, moet dat verkeer toch via de netwerkinterface naar buiten: zouden ze dat echt niet in de gaten houden?

Gebruikersavatar
r2504
Deel van't meubilair
Deel van't meubilair
Berichten: 29196
Lid geworden op: 28 Okt 2003
Bedankt: 1927 keer
Recent bedankt: 12 keer
Uitgedeelde bedankjes: 405 keer

Re: Supermicro compromised

Berichtdoor r2504 » 04 Okt 2018, 23:12

Tussen enkele 100'den Mbps aan andere data... zolang men niet zo dom is data te versturen als het guest OS niets doet ga je dit niet snel zien.

CCatalyst
Elite Poster
Elite Poster
Berichten: 1546
Lid geworden op: 20 Jun 2016
Bedankt: 138 keer
Recent bedankt: 5 keer
Uitgedeelde bedankjes: 1 keer

Re: Supermicro compromised

Berichtdoor CCatalyst » 2 weken 6 dagen 10 uur geleden (25 Okt 2018, 20:28)

Blijf toch een heel vreemd verhaal.

Benieuwd of Bloomberg het alsnog gaat intrekken of dat er nog een ander staartje hieraan komt.

Time will tell.

Gebruikersavatar
selder
Moderator
Moderator
Berichten: 4986
Lid geworden op: 29 Jun 2005
Locatie: Tienen
Bedankt: 519 keer
Recent bedankt: 4 keer
Uitgedeelde bedankjes: 73 keer

Re: Supermicro compromised

Berichtdoor selder » 2 weken 6 dagen 10 uur geleden (25 Okt 2018, 20:52)

Wat een ingewikkelde manier om te spioneren, via software is er veel meer mogelijk en kan het nog genieperiger...

Ik geloof er ook niet zoveel van, en zoals gezegd zit die idiote aandelen-markt erachter...
DAN A4-SFX v2 • 8700K • Asetek 545LC • Asus ROG STRIX Z370-I Gaming • Corsair Vengeance LPX 2x16GB 3200Mhz • Asus GTX1080Ti Turbo • Samsung 960 Pro • HP Omen X 35 • AudioEngine A2+ • Logitech G Pro keyboard/mouse • Logitech G933 • Oculus Rift + Oculus Touch


Terug naar “Netwerken en Security”

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 2 gasten