image

Amazon en Supermicro willen dat Bloomberg chip-verhaal intrekt

dinsdag 23 oktober 2018, 11:12 door Redactie, 4 reacties

In navolging van Apple laten ook Amazon en Supermicro weten dat Bloomberg het verhaal over malafide chips op Supermicro-moederborden moet intrekken. Bloomberg beweerde dat het Chinese leger erin is geslaagd om aangepaste chips op moederborden van Supermicro te plaatsen die als backdoor fungeren.

De moederborden werden vervolgens gebruikt voor servers die onder andere bij Apple en Amazon zouden zijn aangetroffen. In een interview met BuzzFeed ontkende Apple-topman Tim Cook het verhaal en stelde dat er niets van waar was. Cook hekelde ook het feit dat de journalisten geen bewijs voor hun beweringen hebben geleverd. De Apple-topman krijgt bijval van zowel Amazon als Supermicro. Beide bedrijven hadden eerder al de claims in het artikel ontkend, maar stellen nu dat Blloomberg het artikel moet intrekken.

"Tim Cook heeft gelijk. Het Bloomberg-verhaal klopt ook niet over Amazon. Ze hebben geen bewijs geleverd, het verhaal is steeds anders en ze toonden geen interesse in onze antwoorden, tenzij we hun theorieën konden bevestigen", zegt Andy Jassy, directeur van Amazon Web Services. Hij merkt op dat de Bloomberg-journalisten mogelijk als speelbal zijn gebruikt of het zelf niet zo nauw hebben genomen. Jassy stelt op Twitter dat Bloomberg het verhaal dan ook moet intrekken.

Ook Supermicro-directeur Charles Liang sluit zich hierbij aan. "Het recente verhaal van Bloomberg heeft voor ongerechtvaardigde verwarring en zorgen bij onze klanten gezorgd, en heeft onze klanten en ons geschaad. Bloomberg moet zijn verantwoordelijkheid nemen en de niet ondersteunde beschuldigingen over malafide chips op onze moederborden intrekken." Liang merkt op dat Bloomberg geen enkel aangepast moederbord heeft getoond en Supermicro zelf ook geen malafide onderdelen heeft aangetroffen of hierover door overheidsinstanties is ingelicht.

Reacties (4)
23-10-2018, 17:08 door Anoniem
Hahaha, mogen we eerst auditors langsturen bij Amazon??? Misschien moet amazon wat mensen van de PR afdeling halen en verplaatsen naar de abuse afdeling. Volgens mij is het daar niet helemaal goed geregeld.

(Lekker laten staan Bloomberg!!!)
24-10-2018, 09:25 door Anoniem
Hahaha, mogen we eerst auditors langsturen bij Amazon??? Misschien moet amazon wat mensen van de PR afdeling halen en verplaatsen naar de abuse afdeling. Volgens mij is het daar niet helemaal goed geregeld.

(Lekker laten staan Bloomberg!!!)
Precies, de reden dat ze zo hoog van de toren blazen is gewoon omdat de belangen te groot zijn. SuperMicro is al 40% van zijn beurswaarde kwijt en Apple vreest hetzelfde. Zoals Brian Krebs laatst liet zien[1]:
Most of [the supply chain problem] is outside the individual’s ability to do anything about, and beyond ability of small businesses to grapple with this. It’s in fact outside of the autonomy of the average company to figure it out. We do need more national focus on the problem.
Dus Amazon, Apple en SuperMicro kunnen dit wel zeggen, maar hun claim is onmogelijk te bewijzen. Falsificatie speelt hier een rol. Dus inderdaad, overleg maar eens een audit rapport waarin elke server aan een grondige inspectie is onderworpen. Mochten ze dat ooit gaan doen, dan zullen ze vast schrikken van de hoeveelheid foute en/of fake componenten er in de hardware aanwezig zijn (niet alleen implants, maar elco's met verkeerde waardes, imitatiecomponenten etc).

[1] https://krebsonsecurity.com/2018/10/supply-chain-security-101-an-experts-view/
24-10-2018, 11:57 door Anoniem
Door Anoniem:
Dus Amazon, Apple en SuperMicro kunnen dit wel zeggen, maar hun claim is onmogelijk te bewijzen. Falsificatie speelt hier een rol. Dus inderdaad, overleg maar eens een audit rapport waarin elke server aan een grondige inspectie is onderworpen. Mochten ze dat ooit gaan doen, dan zullen ze vast schrikken van de hoeveelheid foute en/of fake componenten er in de hardware aanwezig zijn (niet alleen implants, maar elco's met verkeerde waardes, imitatiecomponenten etc).

[1] https://krebsonsecurity.com/2018/10/supply-chain-security-101-an-experts-view/

Waarom moeten bedrijven als Supermicro nu ineens met bewijzen tegen de claims van Bloomberg komen als Bloomberg zelf niet eens met harde bewijzen zijn gekomen om hun claims te onderbouwen.

Laat dus maar eerst Bloomberg met harde bewijzen komen om hun claims te onderbouwen.
24-10-2018, 17:05 door Anoniem
Laat dus maar eerst Bloomberg met harde bewijzen komen om hun claims te onderbouwen.
Dat kunnen ze niet (eenvoudig) zonder hun bronnen in gevaar te brengen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.