"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Spionagechips auf Hardware?

Dreamforcer 18.04.2018 - 12:33 7507 36
Posts

Dreamforcer

New world Order
Avatar
Registered: Nov 2002
Location: Tirol
Posts: 8913
auch wenns zte nicht direkt betrifft, wenn das so gelaufen ist, wow schon sehr heftig

https://www.bloomberg.com/news/feat...s-top-companies
Bearbeitet von Garbage am 04.10.2018, 20:15 (Split aus ZTE-Thread)

Cobase

Mr. RAM
Avatar
Registered: Jun 2001
Location: Linz
Posts: 17885
Die Stock Options der Führungsetage lösen sich gerade in Rauch auf. :p

Garbage

Administrator
The Wizard of Owls
Avatar
Registered: Jul 2000
Location: GR.ch|TI.ch
Posts: 11224
Dass sowas vom Prinzip her passiert sein kann, halte ich für grundsätzlich möglich.

Dass es so passiert ist wie von Bloomberg beschrieben, hingegen nicht.
Weder dass man die Funktionen die sie anführen auf einen so kleinen Bauteil bringen könnte (Tip of a pencil = Größe eines SMD Kondis), noch dass es reicht den einfach irgendwo zu platzieren. Da muss man schon deutlich mehr machen.

Ich erwarte auch nicht, dass Bloomberg das Fachwissen hat über sowas ordentlich zu berichten. Es ist allerdings ein Armutszeugnis für die "Fachpresse", dass die Meldung hinsichtlich der Umsetzung einfach unkommentiert so übernommen wird, ohne über die praktische Umsetzung ein Wort zu verlieren. Was ich oben geschrieben habe, müsste jedem der in dieser Branche tätig ist genauso durch den Kopf gehen. :o

wergor

connoisseur de mimi
Avatar
Registered: Jul 2005
Location: graz
Posts: 4027
ich kann mir schon vorstellen dass das möglich ist. der artikel gibt nicht viel über die funktionsweise her aber das:
Zitat
Since the implants were small, the amount of code they contained was small as well. But they were capable of doing two very important things: telling the device to communicate with one of several anonymous computers elsewhere on the internet that were loaded with more complex code; and preparing the device’s operating system to accept this new code. The illicit chips could do all this because they were connected to the baseboard management controller, a kind of superchip that administrators use to remotely log in to problematic servers, giving them access to the most sensitive code even on machines that have crashed or are turned off.
lässt mich spekulieren dass die chips über eine sicherlücke code in die management controller injecten der dann software nachlädt die den eigentlichen angriff ausführt.

daisho

SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19591
TL;DR: 2015 hat man einen Hardware-Hack erkannt bei Amazon, Apple und etwa 30 anderen US Firmen. Jetzt ist raus gekommen dass es keine Spione vor Ort waren die an der Hardware herum-getüftelt haben sondern dass das ganze bereits vom Hersteller so gebaut wurde (SuperMicro).

Ja, der Trust gegenüber dieses Herstellers ist in Rauch aufgegangen. Bin ja gespannt was das für Folgen hat ...

/Edit: Über die capabilities des chips kann man wohl nur spekulieren, ich vermute sie schalten sich irgendwo dazwischen und erlauben einfach remote code injection - dafür braucht man vermutlich keine extreme performance (trotzdem vermutlich eine Leistung das da reinzupacken).
Das ganze zu verstecken dass niemand drauf kommt ist aber vermutlich auch eine ziemliche Leistung ... (wobei nach dem Hersteller vermutlich keiner die Boards genau anschaut)

Dreamforcer

New world Order
Avatar
Registered: Nov 2002
Location: Tirol
Posts: 8913
angeblich wurde das zeug so schon supermicro "untergeschoben".

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5020
Zitat aus einem Post von daisho
/Edit: Über die capabilities des chips kann man wohl nur spekulieren, ich vermute sie schalten sich irgendwo dazwischen und erlauben einfach remote code injection - dafür braucht man vermutlich keine extreme performance (trotzdem vermutlich eine Leistung das da reinzupacken).

naja, wenn du dich einfach bei den datenleitungen zum bios-chip dazwischenklemmst is der aufwand eher gering
und serielle eeproms gibts auch als nackten die mit ca 2x3mm von der stange zu kaufen

NyoMic

xepera-xeper-xeperu
Avatar
Registered: Feb 2001
Location: Stahlstadt
Posts: 2613
erinnert mich irgendwie an die cisco geschichte, wo die router am versandweg nachträglich manipuliert wurden

HaBa

Legend
Dr. Funkenstein
Avatar
Registered: Mar 2001
Location: St. Speidl / Gle..
Posts: 19618
"Am Versandweg" machen eher die Ami wenn man der Folklore glauben schenken darf

Ich bin gespannt wo das hinführen wird.

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5020
Zitat aus einem Post von HaBa
Ich bin gespannt wo das hinführen wird.

hoffentlich zum aufwachen der politik und wieder aufbauen der halbleiter/elektronik entwicklung und fertigung in europa...

NyoMic

xepera-xeper-xeperu
Avatar
Registered: Feb 2001
Location: Stahlstadt
Posts: 2613
Zitat aus einem Post von Cobase
Die Stock Options der Führungsetage lösen sich gerade in Rauch auf. :p

Sieht so aus :D
https://www.google.com/search?clien...920&bih=925

Edit: -40%, man muss halt auf Week umschalten, kann ich nicht direkt verlinken

daisho

SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19591
Von 21 auf aktuell 12 USD ... nicht schlecht.

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 48899
Und wenn Intel und Cisco das verbauen findet das jeder gut.

*wtf* löscht hier jeder alle Jahre das ganze Wissen aus den Hirnen?
Das CCC heuer wird sicher spannend

Hansmaulwurf

u wot m8?
Avatar
Registered: Apr 2005
Location: VBG
Posts: 5639
Zitat aus einem Post von daisho
Von 21 auf aktuell 12 USD ... nicht schlecht.
Nachdem ich momentan ein paar Supermicro Server verwalte bin ich nicht sonderlich happy. Befürchte der Langzeitsupport wird leiden, mal schauen :-/

mr.nice.

endlich fertig
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6301

Ich tippe auf eine relativ simple dropper komponente in Hardware, die auf die jeweilige Plattform angepasste Firmware Patches runterlädt und je nach Bedarf NIC, RAID oder sonstige Controller befällt. Die eigentliche Meisterleistung ist es den Chip ungesehen auf Millionen Servermainboards zu verbauen.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz