Kiinalaiset vakoojat ovat ujuttaneet vakoilupiirin Supermicron emolevyille

Liittynyt
17.10.2016
Viestejä
22 865
https://www.bloomberg.com/news/feat...-america-s-top-companies?srnd=businessweek-v2

Luotettavana ja tunnettuna valmistajana tunnetun Supermicron emolevyihin on päätynyt vakoilusiru. Itse siru on kynänkärjen kokoinen ja erittäin vaikeasti havaittavissa.

Bloombergin lähteiden mukaan uhrina on ollut mm. Amazon ja Apple. Amazon on käyttänyt kiinalaisten vakoilemia palvelimia myös AWS-pilvipalveluissaan, joita se on tarjonnut mm. CIA:lle.

Supermicro kiistää tietäneensä mitään tästä vakoilusirusta ja se on todennäköisesti osa kiinalaista vakoiluohjelmaa ja laitettu heidän tietämättään Kiinassa koottuihin emolevyihin.
 
Bloomberg on julkaissut mielenkiintoisen artikkelin Kiinan yrityksistä soluttautua amerikkalaisten korkean teknologian yritysten sekä Yhdysvaltain puolustushallinnon ja sen urakoitsijoiden tietojärjestelmiin palvelinrautaan kätkettyjen takaovien avulla.

-999x-999.gif


Lähteiden mukaan vuodesta 2015 jatkuneessa, julkisuudelta tarkoin varjellussa viranomaistutkinnassa on paljastunut miten Amazonin ja Applen datakeskuksista sekä noin 30 muun amerikkalaisen yrityksen järjestelmistä on löydetty palvelimia joiden emolevylle on jo valmistusvaiheessa lisätty ylimääräisiä mikropiirejä. Yhdistävänä tekijänä tapauksissa on Bloombergin mukaan palvelintoimittaja Supermicro, jonka pääkonttori ja suunnittelutoiminta sijaitsevat San Josessa mutta tuotteiden valmistuksesta vastaavat kiinalaiset alihankkijat. Näiden alihankkijoiden kautta, mitä ilmeisimmin Kiinan viranomaisten määräyksestä ja Supermicron tietämättä, sen tilaamiin emolevyihin on tehty valmistusvaiheessa muutoksia lisäämällä niihin tarkkaan räätälöityjä ja vaikeasti havaittavia mikropiirejä. Emolevylle BMC:n (Baseboard Management Controller) yhteyteen lisätty piiri on käytännössä mahdollistanut hyökkääjälle pääsyn järjestelmään rautatason etähallintaa hyödyntäen mutta myös avannut mahdollisuuden manipuloida CPU:lla ajettavaa koodia tavalla jota on ohjelmallisesti hyvin vaikea havaita.

Amazon, Apple ja Supermicro ovat kaikki virallisesti kiistäneet olevansa tietoisia FBI:n tutkinnasta. Sekä Amazon että Apple ovat tiettävästi sittemmin hankkiutuneet eroon Supermicron palvelimista järjestelmissään. Aiemmin myös kiinalaisten puhelinvalmistajien ZTE:n ja Huawein on epäilty lisänneen puhelimiinsa takaovia.

Bloombergin juttu: https://www.bloomberg.com/news/feat...ny-chip-to-infiltrate-america-s-top-companies

via Slashdot: China Infiltrated Apple, Amazon and Other US Companies Using Spy Chips on Servers, According To Bloomberg; Apple, and Amazon, Among Others Refute the Report - Slashdot

Amazonin, Applen, Supermicron ja Kiinan ulkoministeriön vastineet artikkeliin:

https://www.bloomberg.com/news/arti...k-amazon-apple-supermicro-and-beijing-respond
 
Paljastuisipa lisää tällaisia. Oikein mielenkiintoista. Pieni välähdys suurvaltojen välisestä vakoilusta. Tämä saattaa olla tarkoituksella paljastettu juuri nyt, jotta saadaan kättä pidempää kauppasodassa Kiinaa vastaan.
 
Toivottavasti tästä alkaa se aika, kun Kiinaan siirretty tuotanto aloitetaan siirtämään takaisin esim. Eurooppaan. Tosin oikeassa maailmassa menee olankohautuksella ohi ja sama touhu jatkuu, vähän heristetään sormea ja kauppasodassa saadaan jokin bonus. :btooth:
 
Tuon jälkeen kuvittelisi, että Trumpin kaikki valmistus USA:an alkaa kiinnostaa. Näinköhän tuosta saisi kilpailuvaltin: Tehty Kiinan ulkopuolella ei-kiinalaisin voimin.

Eikö tuo emolevyjen ja elektroniikan latominen noin yleensä ole täysin koneellista touhua? Ei kuvittelisi työvoimakustannusten olevan enää kovin paha rasite, jos robotit hoitavat homman joka tapauksessa.
 
Jännä miten tämäkin "uutinen" ilmeni juuri sopivasti tässä USA vs Kiina kauppasodan nurkilla, ei vamaan kalastella kansalaisilta sympatiaa isoa pahaa Kiinaa vastaan? :vihellys:
 
Eikö tuo emolevyjen ja elektroniikan latominen noin yleensä ole täysin koneellista touhua? Ei kuvittelisi työvoimakustannusten olevan enää kovin paha rasite, jos robotit hoitavat homman joka tapauksessa.
Sitähän se onkin pikkukomponenttien (varsinkin pintaliitos) osalta.
Isommat piirilevyn läpi menevillä jaloilla olevat eivät ole ihan niin helppoja automatiikalle.
 
HPE:n emolevyt ja palvelimet tehdään tietääkseni myös kiinassa. Samoin DELL. Lieneekö euroopassa palvelin emolevyjen valmistusta?
 
Tuonhan voi toki poistaa sieltä, ei niitä serveriemoja kannata moisen takia vaihtamaan alkaa. Aika helpossa kohtaa on, jos tosiaan on tarkoitus ollut piilottaa tuo, itse olisin laittanut jonnekin CPU socketin alle tms väliin.
 
Eli älä osta mitään Kiinassa valmistettua... Ei puhelimia, ei emolevyjä, ei ssd levyjä... Jääkö markkinoille enää yhtään valmistajaa jonka tuotteita voisi hankkia...
Heh... Nyt foliohattu kireälle ja perustamaan Suomeen elektroniikan tuotantolaitoksia kiireen vilkkaa!
 
Näitä epäilyjähän on ollut aika pitkään eri laitteiden ja valmistajien osalta.
Suoraan siruun tehtynä melko hankala kaivaa esiin, toisin kuin tuolla tavalla omana piirinä.
 
Tuonhan voi toki poistaa sieltä, ei niitä serveriemoja kannata moisen takia vaihtamaan alkaa. Aika helpossa kohtaa on, jos tosiaan on tarkoitus ollut piilottaa tuo, itse olisin laittanut jonnekin CPU socketin alle tms väliin.
Bloombergin jutusta:

In one case, the malicious chips were thin enough that they’d been embedded between the layers of fiberglass onto which the other components were attached, according to one person who saw pictures of the chips. That generation of chips was smaller than a sharpened pencil tip, the person says.
 
Bloombergin lähteiden mukaan uhrina on ollut mm. Amazon ja Apple. Amazon on käyttänyt kiinalaisten vakoilemia palvelimia myös AWS-pilvipalveluissaan, joita se on tarjonnut mm. CIA:lle.

Menee mielenkiintoiseksi. Eikös Apple nimenomaan harrastanut foliohattutasolla noiden kuvaamista ja suurennuslasin kanssa tutkimista jossain vaiheessa?

Edit: Siis kaikkien palvelimien, silloin kun datakeskuksia pystyttivät kauan aikaa takaperin.
 
Tältä näyttää Supermicron osake tällä hetkellä:
Screenshot from 2018-10-05 21-34-33.png


Tuli heille kalliiksi tämä juttu, olisi varmaan kannattanut vähän katsoa niiden kumppaneiden perään. Voi olla maineen palauttaminen jopa mahdotonta.
 
Huawein ja ZTE:n palvelimet taitaa olla monen jenkkiyhtiön kieltolistalla, kun ovat kiinan omia merkkejä. Jos SMCI:n kurssilasku jatkuu; voi yhtiö mennä esimerkiksi HPE:n syliin. Trump tuskin sallii sen myyntiä kiinaan.
 
Twitterissä on ilmeisesti tunnistettu Bloombergin jutussa kuvituskuvana ollut Supermicron serveriemo.

Tästä ei vielä sinänsä kannata tehdä kummoisia johtopäätöksiä koska sirutettuja emolevymalleja ei ole missään yksilöity ja kyseessä saattaa alunperinkin olla vain lehden graafikon taiteellinen näkemys. On kuitenkin mielenkiintoista nähdä, alkaako maailmalta löytyä konkreettisia esimerkkejä sirutuksesta kun tieto uutisesta leviää ja Supermicron asiakkaat oletettavasti tulevat laitteistoaan tarkastamaan.

 
Eivät olleet jenkit vainoharhaisia kun käytännössä blokkasivat HuiHain pääsyn USA:n kännykkämarkkinoille...

Softapuolella esimerkiksi venäläinen Kapersky on ollut vakoiluepäilyjen kohteen ja käsittääkseni jäänyt kiinnikin. Senkään firman softilla ei ole enää mitään asiaa USA:n viranomaisten tietokoneisiin eikä kenenkään yksityisenkään pitäisi sitä käyttää. Antaa nyt avaimet käteen Putinille sun tietokoneeseen.. Kas kun ei itse saatanalle. Mutta siitä vaan jos siltä tuntuu! ("Mutku-USA:kin vakoilee" näkökulman viljelijöille sanoisin, että siinähän sitten vakoilee, sille ei oikein mitään mahda mutta Putinin vakoilulle toistaiseksi vielä jotain mahtaa!)

Ja ehkäpä tietotekniikan valmistusta voitaisiin jatkossa siirtää vaikka Taiwaniin, jossa näitä on aina ennenkin tehty jo muinaisina aikoina. Sitä paitsi se olisi ulkopoliittisesti ihana näpäytys sille toiselle Kiinalle. Taiwanhan on se aito ja alkuperäinen, laillinen Kiina.
 
Eivät olleet jenkit vainoharhaisia kun käytännössä blokkasivat HuiHain pääsyn USA:n kännykkämarkkinoille...

Softapuolella esimerkiksi venäläinen Kapersky on ollut vakoiluepäilyjen kohteen ja käsittääkseni jäänyt kiinnikin. Senkään firman softilla ei ole enää mitään asiaa USA:n viranomaisten tietokoneisiin eikä kenenkään yksityisenkään pitäisi sitä käyttää. Antaa nyt avaimet käteen Putinille sun tietokoneeseen.. Kas kun ei itse saatanalle. Mutta siitä vaan jos siltä tuntuu! ("Mutku-USA:kin vakoilee" näkökulman viljelijöille sanoisin, että siinähän sitten vakoilee, sille ei oikein mitään mahda mutta Putinin vakoilulle toistaiseksi vielä jotain mahtaa!)

Ja ehkäpä tietotekniikan valmistusta voitaisiin jatkossa siirtää vaikka Taiwaniin, jossa näitä on aina ennenkin tehty jo muinaisina aikoina.
Mielenkiintoinen asenne tuo "Kaikki vakoilee, mutta minä annan tietoni vain USA:lle".
Itse miettisin että miten tuota vakoilua voisi estää, ja jos ei voi estää niin sitten on kyllä aika se ja sama kuka ne lopulta saa.
 
Mielenkiintoinen asenne tuo "Kaikki vakoilee, mutta minä annan tietoni vain USA:lle".
Itse miettisin että miten tuota vakoilua voisi estää, ja jos ei voi estää niin sitten on kyllä aika se ja sama kuka ne lopulta saa.
Kaikki ei vakoile, eikä sitäkään ole todistettu, että edes USA:lla olisi suoraa pääsyä ihmisten tietotekniikkaan. Enemmänkin sellaista epäsuoraa pääsyä ja saattaa vaatia haittaohjelmien asentamista tms.

Että onhan tämä nyt vähän eri luokan juttu, jos kiinalaiset asentaa omia vakoilusirujaan suoraan emolevylle. Lisäksi Kiina on fasistinen paskamaa, jolle nyt kaikkein vähiten haluan mitään tietojani jakaa heti Venäjän jälkeen. Mun puolestani noi paskamaat voivat kaatua omaan paskuuteensa, ja USA:n kanssa ollaan sielunveljiä nyt ja aina, vaikka Trump onkin täysi idiootti.
 
Toivottavasti tästä alkaa se aika, kun Kiinaan siirretty tuotanto aloitetaan siirtämään takaisin esim. Eurooppaan. Tosin oikeassa maailmassa menee olankohautuksella ohi ja sama touhu jatkuu, vähän heristetään sormea ja kauppasodassa saadaan jokin bonus. :btooth:
Yksityisiä yrityksiä kiinnostaa voitto. Niiin ne toimivat. Jos kiinassa tuotetaan halvemmalla kuin euroopassa, niin se on aivan sama mitkä lisäsirut ehkä jenkkien viranomaisia vakoilee. Ei yksityinen yritys ole maailmaa parantamassa. Ja älkää ymmärtäkö väärin, en siis kritisoi yrityksiä, mielestäni on ihan normaalia että voittonsa maksimoiva yritys maksimoi voittonsa ja tuottaa osansa kiinassa tai jossain muussa vastaavassa halpatuotannon maassa.
 
Jännä miten tämäkin "uutinen" ilmeni juuri sopivasti tässä USA vs Kiina kauppasodan nurkilla, ei vamaan kalastella kansalaisilta sympatiaa isoa pahaa Kiinaa vastaan? :vihellys:
Varmasti kalastellaan. Ei se silti tarkoita etteikö uutinen pitäisi paikkansa. Ja onhan se merkittävä uutinen että kiina pakottaa valmistajia asentamaan ylimääräisiä vakoilusiruja valmistamiinsa piireihin.
 
Yksityisiä yrityksiä kiinnostaa voitto. Niiin ne toimivat. Jos kiinassa tuotetaan halvemmalla kuin euroopassa, niin se on aivan sama mitkä lisäsirut ehkä jenkkien viranomaisia vakoilee. Ei yksityinen yritys ole maailmaa parantamassa. Ja älkää ymmärtäkö väärin, en siis kritisoi yrityksiä, mielestäni on ihan normaalia että voittonsa maksimoiva yritys maksimoi voittonsa ja tuottaa osansa kiinassa tai jossain muussa vastaavassa halpatuotannon maassa.

Kuten supermicron kurssista voi päätellä se voiton maksimointi taisi mennä aikalailla ihan perseelleen.

Yksityisen yrityksenkään ei kannata ottaa typeriä riskejä joiden seurauksena osakkeenomistajat menettävät rahansa. (Ottavat silti, mutta ei se ole omistajien edun mukaista ellei juuri sitä haluta)
 
Eivät olleet jenkit vainoharhaisia kun käytännössä blokkasivat HuiHain pääsyn USA:n kännykkämarkkinoille...

Softapuolella esimerkiksi venäläinen Kapersky on ollut vakoiluepäilyjen kohteen ja käsittääkseni jäänyt kiinnikin. Senkään firman softilla ei ole enää mitään asiaa USA:n viranomaisten tietokoneisiin eikä kenenkään yksityisenkään pitäisi sitä käyttää. Antaa nyt avaimet käteen Putinille sun tietokoneeseen.. Kas kun ei itse saatanalle. Mutta siitä vaan jos siltä tuntuu! ("Mutku-USA:kin vakoilee" näkökulman viljelijöille sanoisin, että siinähän sitten vakoilee, sille ei oikein mitään mahda mutta Putinin vakoilulle toistaiseksi vielä jotain mahtaa!)

Ja ehkäpä tietotekniikan valmistusta voitaisiin jatkossa siirtää vaikka Taiwaniin, jossa näitä on aina ennenkin tehty jo muinaisina aikoina. Sitä paitsi se olisi ulkopoliittisesti ihana näpäytys sille toiselle Kiinalle. Taiwanhan on se aito ja alkuperäinen, laillinen Kiina.
Nyt kuitenkin pitää muistaa että jos Kasperskyn käyttö antaa "avaimet Putinin käsiin" niin jenkkiantivirusten olisi siinä kohtaa sama kuin antaisi avaimet jenkkihallinnon käsiin.
 
Mulle tulee mieleen vaan kysymys että mitä tommone kärpäsen paskan kokonen siru muka kykenee tekemään? Ei muut sirut turhaan ole suurempia..
 
Mulle tulee mieleen vaan kysymys että mitä tommone kärpäsen paskan kokonen siru muka kykenee tekemään? Ei muut sirut turhaan ole suurempia..

Jos ihan lonkalta lasketaan paljonko transistoreja mahtuu 1 neliömillin alueelle, niin Wikipediasta karkeasti ekstrapoloituna

90nm prosessilla noin 1,1 miljoonaa transistoria, vastaa suunnilleen 80486-prosessoria
45nm prosessilla noin 3,3 miljoonaa transistoria, Pentiumin transistor count 3,1 miljoonaa

Kun kyseessä on valtiollinen toimija jolla on kyky tuottaa kustomoituja siruja, kärpäsenpaskaan mahtuu yllättävän paljon.
 
Aika outoa jos tuo on tosiaan jäänyt supermicrolta huomaamatta, luulisi että jo ihan quality controllin nimissä ne vertaisivat tehtaalta tulevaa tavaraa designeihin aika tarkasti, vai onko tämäkin ulkoistettu täysin kiinaan.
 
Nyt kuitenkin pitää muistaa että jos Kasperskyn käyttö antaa "avaimet Putinin käsiin" niin jenkkiantivirusten olisi siinä kohtaa sama kuin antaisi avaimet jenkkihallinnon käsiin.
Ja eikös siitäkin ole ollut monta kertaa vuosien aikana puhetta, että USA yrittää harjoittaa vakoilua Eurooppalaisia yrityksiä kohtaan.
 
Ja eikös siitäkin ole ollut monta kertaa vuosien aikana puhetta, että USA yrittää harjoittaa vakoilua Eurooppalaisia yrityksiä kohtaan.
Paras ystäväsi voi olla pahin vihollisesi. Tuolla periaatteella USA:n tiedustelu toimii.
 
Nyt kuitenkin pitää muistaa että jos Kasperskyn käyttö antaa "avaimet Putinin käsiin" niin jenkkiantivirusten olisi siinä kohtaa sama kuin antaisi avaimet jenkkihallinnon käsiin.
Voihan sillä spekuloida, mutta ei se nyt automaattisesti mene niin että valmistajan kotimaa on ainoa asia mikä vaikuttaa tiedonkeruuseeen, ja sekin vain sille kenelle dataa kerätään. Päinvastoin, usein se on minusta häiritsevää tietoturvakeskusteluissa, että ne yritetään vesittää "kaikkihan vakoilee" argumenteilla ilman mitään faktoja.
 
kauanko menee että joku kolmaskin osapuoli pääsee sisään tuota kautta
 
Eipähän sitä nykyaikana voi kuluttajatason tuotteissakaan muuta kuin valita mille valtiollisille tahoille tietonsa antaa riippuen minkä brändin tuotteita ostaa. Kiinalaisilla kova etulyöntiasema tällä rautatason vakoilulla tosin, muilla rajoittunut softapuoleen enemmän aikaisemmin yleensä julkisuudessa liikkuneen mutuilun perusteella :)
 
Nyt kuitenkin pitää muistaa että jos Kasperskyn käyttö antaa "avaimet Putinin käsiin" niin jenkkiantivirusten olisi siinä kohtaa sama kuin antaisi avaimet jenkkihallinnon käsiin.
En usko, että jenkkiyritykset tekevät niin suoraa yhteistyötä jenkkitiedustelun kanssa kuin venäläiset, ja eikös esimerkiksi Apple ole joutunut vähän hankaluuksiinkin sen takia ettei ole yhteistyöhön suostunut..

Anyways, virustorjunnassa on paljon vaihtoehtoja, myös kotimainen vaihtoehto F-Secure, jos niikseen tulee.

Sinänsä ei kyllä nyt yhtään kiinnosta mikään whatabouthismi-väittely. Jos USA:n tiedustelu haluaisi juuri minua vakoilla, niin se ehkä onnistuisi. Sille en sitten mitään mahda, eikä se toisaalta minua niin paljon huoleta yksityishenkilönä eikä maailmanpoliittisesti kuin fasististen roistovaltioiden vakoilu. Ja kiinalaisten asentamat sirut soveltuu potentiaalisesti paljon laajamittaisempaan datan keruuseen, ja ne ei todellakaan käytä niitä tietoja mihinkään hyviin tarkoituksiin kuten terrorismin torjuntaan.
 
Onkohan mahdollista, ettei tuo Supermicro edes ole mitään tehnyt vaan kaikki on jonkin sortin huijasta ja Kiinasta koitetaan tehdä syntipukkia jenkkien toimesta?
 
Täällä kannattaisi monen lukea ja perehtyä hieman tarkemmin aiheeseen. Ehdottaisin edes Bloombergin hyvin epäteknisen artikkelin lukemista. Suosittelen tämän jälkeen lisäksi esim. The Registerin laajamittaista kokonaisarviota tilanteesta ja siitä mitä kannattaa tästä kaikesta uskoa ja millä perustein. Koko sopassa on niin paljon etuja eri tahoilla puolustettavana (ja hankittavana), että suosittelen aihetta syvällisemmin tutkimaan haluavien vaikka visualisoivan raportit, lausunnot ja omat tiedot Neo4j:ssä tai vastaavassa. Muuten jää helposti joku olennainen seikka huomaamatta. The Registerin juttu löytyy täältä: Decoding the Chinese Super Micro super spy-chip super-scandal: What do we know – and who is telling the truth?
 
Onkohan mahdollista, ettei tuo Supermicro edes ole mitään tehnyt vaan kaikki on jonkin sortin huijasta ja Kiinasta koitetaan tehdä syntipukkia jenkkien toimesta?
Kaikki on mahdollista, jos vetää foliohatun tarpeeksi syvälle päähän ja aurinkolasit illuminaattumin häikäisyä ehkäisemään.

Anyways, tuskin tulee hirveänä yllätyksenä kenellekään, että kiinalaiset syyllistyvät tällaiseen vakoiluun. Tämä menee ihan samaan sarjaan venäläisten perseilyjen kanssa. Kaikki ei ole mitään suurta jenkkien salaliittoa, vaan kyllä paskamaat ihan oikeasti tekevät paskaisia asioita ja yleensä kyllä kaikki on ihan sitä miltä näyttää, eikä jotain foliohattuista illuminaattumia.

Kiinalaiset ovat aiemminkin jääneet vakoilusta kiinni, esimerkiksi joissain halvoissa puhelimissa/tableteissa on ollut vakoilusoftaa. Kuka tietää mitä tekniikkaa esimerkiksi HuiHain infrastruktuurivehkeet sisältää, ja niitä tuskin ihan hirveästi kannattaa länteen hankkia.

Itse olen omistanut Xiaomin puhelimia, ja olen kyllä täysin tietoinen siitä, että tietojani päätyy Kiinaan... Mutta kun köyhä on, niin elämä on.
 
Onkohan mahdollista, ettei tuo Supermicro edes ole mitään tehnyt vaan kaikki on jonkin sortin huijasta ja Kiinasta koitetaan tehdä syntipukkia jenkkien toimesta?
Ei Supermicroa käsittääkseni mistään epäillä, vaan Supermicron tuotteita valmistavia kiinalaisia
 

Statistiikka

Viestiketjuista
257 926
Viestejä
4 482 962
Jäsenet
74 033
Uusin jäsen
AuthenticNaabi

Hinta.fi

Back
Ylös Bottom