image

Supermicro ontkent nieuw verhaal van Bloomberg over backdoors

maandag 15 februari 2021, 17:31 door Redactie, 13 reacties

Computerfabrikant Supermicro ontkent nieuwe beschuldigingen van mediabedrijf Bloomberg dat moederborden die het bedrijf produceert door Chinese agenten van backdoors zijn voorzien. In 2018 kwam Bloomberg met een zeer omstreden verhaal over aangepaste malafide chips op moederborden van Supermicro. Deze moederborden werden voor servers gebruikt die bij bijna 30 bedrijven waren aangetroffen, waaronder een grote bank, leveranciers van de Amerikaanse overheid, Amazon en Apple.

Supermicro, Amazon, Apple en overheidsfunctionarissen ontkenden de claims van Bloomberg, die niet met hard bewijs waren onderbouwd. Nu heeft Bloomberg opnieuw een verhaal over Supermicro gepubliceerd en hoe de systemen van het bedrijf voor Chinese spionage zouden zijn gebruikt.

Zo zou het Pentagon in 2010 besmette Supermicro-systemen hebben ontdekt die informatie naar China stuurden. De backdoor zou in de BIOS van het systeem verborgen zijn. Daarnaast noemt Bloomberg een aanval op Intel dat via een besmette server zou zijn gecompromitteerd en dit in 2014 ontdekte. Als laatste wordt gewezen naar een waarschuwing van de FBI in 2015 over servers die van backdoors waren voorzien.

Bewijs voor het bestaan van de gemanipuleerde chips is niet gegeven. Net als met het verhaal in 2018 laat Supermicro ook nu weten dat de beschuldigingen ongefundeerd zijn. "Het verhaal van Bloomberg is een samenraapsel van onjuiste beschuldigingen die velen jaren teruggaan", aldus de computerfabrikant. Ook is Supermicro naar eigen zeggen nooit door de Amerikaanse overheid, partners of klanten over vermeende onderzoeken naar backdoors benaderd.

Naar aanleiding van het verhaal in 2018 startte Supermicro een eigen onderzoek, maar ook dat leverde geen bewijs voor het bestaan van de malafide chips op. "Helaas blijft Bloomberg proberen om het valse en ontkrachtte verhaal uit 2018 nieuw leven in te blazen", stelt Supermicro.

Reacties (13)
15-02-2021, 18:26 door Anoniem
De backdoor zou in de BIOS van het systeem verborgen zijn.
...
Bewijs voor het bestaan van de gemanipuleerde chips is niet gegeven.
...
Naar aanleiding van het verhaal in 2018 startte Supermicro een eigen onderzoek, maar ook dat leverde geen bewijs voor het bestaan van de malafide chips op.

Een BIOS is een ROM chip. Een backdoor in de BIOS zou betekenen dat de ROM code bevat die toegang geeft. Het lijkt mij mogelijk om een ROM chip te maken die 'normale' code geeft bij het uitlezen, maar een andere code geeft na een bepaalde trigger.

Om te bewijzen dat de chip gemanipuleerd is moet deze volledig gestript worden met een probe (lees: laagje voor laagje wegetsen). Dit is expertise die alleen in nano-labs beschikbaar is.
15-02-2021, 20:31 door Anoniem
Door Anoniem:
De backdoor zou in de BIOS van het systeem verborgen zijn.
...
Bewijs voor het bestaan van de gemanipuleerde chips is niet gegeven.
...
Naar aanleiding van het verhaal in 2018 startte Supermicro een eigen onderzoek, maar ook dat leverde geen bewijs voor het bestaan van de malafide chips op.

Een BIOS is een ROM chip. Een backdoor in de BIOS zou betekenen dat de ROM code bevat die toegang geeft. Het lijkt mij mogelijk om een ROM chip te maken die 'normale' code geeft bij het uitlezen, maar een andere code geeft na een bepaalde trigger.

Dat is een vrij dikke duim - Ik denk dat jouw persoonlijke kennis van chiptechnologie vrijwel nul is.


Om te bewijzen dat de chip gemanipuleerd is moet deze volledig gestript worden met een probe (lees: laagje voor laagje wegetsen). Dit is expertise die alleen in nano-labs beschikbaar is.

Een negatief bewijzen is extreem moeilijk/duur/onmogelijk .

Maar een verhaal van een bewezen onbetrouwbare bron zonder enige ondersteunende informatie - en met een bewezen motief om rumoer de wereld in de gooien - is gewoon waardeloos.

Bloomberg heeft eerder bewezen bullshit zonder enige grond de wereld in te gooien.
En Bloomberg beloont z'n journalisten voor het creeëren van 'koersbeweging' .

Alle reden om geen energie/onderzoek te spenderen aan 'Bloomberg zegt' .
15-02-2021, 21:49 door Anoniem
Door Anoniem:
De backdoor zou in de BIOS van het systeem verborgen zijn.
...
Bewijs voor het bestaan van de gemanipuleerde chips is niet gegeven.
...
Naar aanleiding van het verhaal in 2018 startte Supermicro een eigen onderzoek, maar ook dat leverde geen bewijs voor het bestaan van de malafide chips op.

Een BIOS is een ROM chip. Een backdoor in de BIOS zou betekenen dat de ROM code bevat die toegang geeft. Het lijkt mij mogelijk om een ROM chip te maken die 'normale' code geeft bij het uitlezen, maar een andere code geeft na een bepaalde trigger.

Om te bewijzen dat de chip gemanipuleerd is moet deze volledig gestript worden met een probe (lees: laagje voor laagje wegetsen). Dit is expertise die alleen in nano-labs beschikbaar is.
BIOS wordt tegenwoordig ook geüpdatet, dus het kan dan geen ROM zijn, read only memory!
15-02-2021, 22:52 door Anoniem
Dat is een vrij dikke duim - Ik denk dat jouw persoonlijke kennis van chiptechnologie vrijwel nul is.
Wat weet jij nu wat ik weet of kan, en waarom maak je daar druk over?
15-02-2021, 22:57 door Anoniem
Is het niet de BIOS is het wel de IMPI implementatie wat deuren op een kier zet :p (hopelijk is het inmiddels wel beter)
IPMI - because ACPI and UEFI weren't terrifying enough (LCA 2015):
https://diode.zone/videos/watch/1fd34dfa-ad1a-4e00-8ba2-975a92ca880a
16-02-2021, 07:48 door Bitje-scheef
Door Anoniem:
Door Anoniem:
De backdoor zou in de BIOS van het systeem verborgen zijn.
...
Bewijs voor het bestaan van de gemanipuleerde chips is niet gegeven.
...
Naar aanleiding van het verhaal in 2018 startte Supermicro een eigen onderzoek, maar ook dat leverde geen bewijs voor het bestaan van de malafide chips op.

Een BIOS is een ROM chip. Een backdoor in de BIOS zou betekenen dat de ROM code bevat die toegang geeft. Het lijkt mij mogelijk om een ROM chip te maken die 'normale' code geeft bij het uitlezen, maar een andere code geeft na een bepaalde trigger.

Om te bewijzen dat de chip gemanipuleerd is moet deze volledig gestript worden met een probe (lees: laagje voor laagje wegetsen). Dit is expertise die alleen in nano-labs beschikbaar is.
BIOS wordt tegenwoordig ook geüpdatet, dus het kan dan geen ROM zijn, read only memory!

De BIOS wordt geprogrammeerd in een EEPROM, al voor het jaar 2000 zijn de meeste moederborden voorzien van zo'n chip.
16-02-2021, 08:38 door User2048
Manipulaties van de BIOS ontdekken in de circuits van de chip is erg ingewikkeld. Maar het is niet zo lastig om afwijkend gedrag te ontdekken. Als er onverwachte datastromen richting China zijn, dan kun je dat gewoon met een packet sniffer vinden.
16-02-2021, 08:47 door Anoniem
Gewoon alle producten van dit soort afkomstig van Chinese bedrijven uit de samenleving verwijderen. China is een communistische staat, en daar moeten we op geen enkele manier ooit afhankelijk van worden.
16-02-2021, 10:18 door Anoniem
Door Anoniem:
De backdoor zou in de BIOS van het systeem verborgen zijn.
...
Bewijs voor het bestaan van de gemanipuleerde chips is niet gegeven.
...
Naar aanleiding van het verhaal in 2018 startte Supermicro een eigen onderzoek, maar ook dat leverde geen bewijs voor het bestaan van de malafide chips op.

Een BIOS is een ROM chip. Een backdoor in de BIOS zou betekenen dat de ROM code bevat die toegang geeft. Het lijkt mij mogelijk om een ROM chip te maken die 'normale' code geeft bij het uitlezen, maar een andere code geeft na een bepaalde trigger.

Om te bewijzen dat de chip gemanipuleerd is moet deze volledig gestript worden met een probe (lees: laagje voor laagje wegetsen). Dit is expertise die alleen in nano-labs beschikbaar is.

Goed antwoord. Concrete bewijzen in plaats van geruchten.
16-02-2021, 10:20 door Bitje-scheef
Door Anoniem: Gewoon alle producten van dit soort afkomstig van Chinese bedrijven uit de samenleving verwijderen. China is een communistische staat, en daar moeten we op geen enkele manier ooit afhankelijk van worden.

Aha.. wordt een uitdaginkje
16-02-2021, 10:42 door Anoniem
Door Anoniem: Gewoon alle producten van dit soort afkomstig van Chinese bedrijven uit de samenleving verwijderen. China is een communistische staat, en daar moeten we op geen enkele manier ooit afhankelijk van worden.
Je vertrouwt Amerikaanse spullen wel?
16-02-2021, 10:45 door Anoniem
Door Anoniem: Gewoon alle producten van dit soort afkomstig van Chinese bedrijven uit de samenleving verwijderen. China is een communistische staat, en daar moeten we op geen enkele manier ooit afhankelijk van worden.
Dat zou kunnen, als er een keer bewijzen getoond worden door Bloomberg, we hebben tot nu toe alleen maar verdachtmakingen, alla Trump!
16-02-2021, 12:08 door Anoniem
Door Anoniem: Gewoon alle producten van dit soort afkomstig van Chinese bedrijven uit de samenleving verwijderen. China is een communistische staat, en daar moeten we op geen enkele manier ooit afhankelijk van worden.

Ah, een kenner.

Het verbaasde mij ook -

https://www.supermicro.com/en/about

'Founded and headquartered in the US' .
Voor zo ver ik zie manufacturing in de VS en in Nederland, en een Science & Technology park in Taiwan (en dat is geen China- en bepaald niet communistisch)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.