Poll
image

Geheime backdoor in Chinese computerchips is:

dinsdag 29 mei 2012, 14:24 door Redactie, 7 reacties
Door Chinezen aangebracht
23.23%
Vergeteten JTAG-debugger
20.43%
A feature, not a bug
22.8%
FUD-ballon
8.6%
Roep om meer onderzoeksgeld
4.62%
Welke backdoor?
10.43%
Door Amerikanen aangebracht
9.89%
Reacties (7)
29-05-2012, 21:14 door Whoops
Door Anoniem: Het gaat hier over JTAG. In het beste geval is JTAG een 5-pens connectortje op de printplaat van het apparaat in kwestie. In het slechtste geval zijn het vijf niet-aangesloten bonding-pads in de behuizing van de chip.

Middels JTAG kun je toegang krijgen tot allerlei interne registers en geheugens van de chip. Toegang via JTAG kun je afschermen met een AES-128 sleutel. Deze chip blijkt behalve de door de gebruiker in te stellen sleutel een tweede sleutel te hebben die door de fabrikant (of door Chinezen, volgens de schandaalpers) is toegevoegd.

De claim is dat je met de tweede sleutel de chip kunt vernielen door geheugen te overschrijven. Maar, als je toegang hebt tot het 5-polige connectortje op de printplaat waar de chip op zit, kun je de chip ook vernielen door 10 volt op de pennetjes van de JTAG-connector te zetten. Je kunt de chip zelfs vernielen door er een schroevendraaier door heen te slaan. De JTAG kabel mag ergens tussen de 10 en 50 centimeter lang zijn, dus je hebt altijd het device binnen handbereik.

Het is non-nieuws en het is een hoop spektakel en verdachtmakingen met een duidelijk politiek doel maar geen flard van bewijs.
Klinkt als een enorme bedreiging :)
31-05-2012, 09:47 door Anoniem
Rare poll. Ik zie voor onderstaande reeks antwoorden (immers sluiten de antwoorden elkaar niet uit) -

-Vergeteten JTAG-debugger
-FUD-ballon
-Welke backdoor?
-Roep om meer onderzoeksgeld
31-05-2012, 09:52 door Anoniem
Maken die Chinezen ook firewall rules aan om de traffic vanaf hun backdoor naar systemen toe te staan om bijvoorbeeld data te kunnen exfiltreren, of commando's naar de chip te kunnen sturen ? Leuke verhalen, maar er wordt volledig voorbij gegaan aan het concept van layered security.

Indien de firewall geen generieke toegang van/naar internet op bepaalde TCP/UDP ports toestaat, hoe kan de chip dan communiceren met apparatuur van China ? En waarom heeft nog nooit een IDS/SIEM/Firewall analyst verkeer gedetecteerd van deze vermeende hardwarematige backdoors ?

Aan deze vragen gaat men volledig voorbij in deze discussie, en vooralsnog lijkt het daarom vooral te gaan om FUD. Misschien dat de redactie deze vragen kan meenemen, indien ze in de toekomst experts willen interviewen over dit onderwerp.
31-05-2012, 14:25 door Preddie
Ik mis de optie:

Geen idee door wie aangebracht tot er onweerlegbaar bewijs is gevonden.
31-05-2012, 18:37 door [Account Verwijderd]
[Verwijderd]
01-06-2012, 00:14 door Anoniem
och mensen het is gewoon een JTAG debugger. Move along people nothing to see here
01-06-2012, 15:22 door Anoniem
Intel geeft ook ongedocumenteerde debug registers.
Vergeten JTAG-debugger kan best kloppen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.