China Used Tiny Chip in Hack - Vad säger ni?

Permalänk
Medlem

China Used Tiny Chip in Hack - Vad säger ni?

Vad säger ni om nyheten om att flera tillverkare installerat "chip" i diverse kinesiska produkter för att spionera på amerikanska
bolag/myndigheter? Pratar de inte om "spyware" när man tex köper ny pc? De pekar ut både Lenovo och SUN. Tillverkare som AMD är också ner kraftigt på börsen.. Vad säger ni rent tekniskt?

China Used Tiny Chip in Hack That Infiltrated U.S. Companies
The attack by Chinese spies reached almost 30 U.S. companies, including
Amazon and Apple, by compromising America’s technology supply chain,
according to extensive interviews with government and corporate sources.
By Jordan Robertson and Michael Riley

(Bloomberg Businessweek) -- In 2015, Amazon.com Inc. began quietly
evaluating a startup called Elemental Technologies, a potential acquisition to
help with a major expansion of its streaming video service, known today as
Amazon Prime Video. Based in Portland, Ore., Elemental made software for
compressing massive video files and formatting them for different devices. Its
technology had helped stream the Olympic Games online, communicate with the
International Space Station, and funnel drone footage to the Central
Intelligence Agency. Elemental’s national security contracts weren’t the main
reason for the proposed acquisition, but they fit nicely with Amazon’s
government businesses, such as the highly secure cloud that Amazon Web
Services (AWS) was building for the CIA.

<Back> to Return
4)Previous 3)Next 66)Send 98)Actions 99)Translate News: News Story
10/04/2018 11:00:15[BN] 
Amazon Prime Video. Based in Portland, Ore., Elemental made software for
compressing massive video files and formatting them for different devices. Its
technology had helped stream the Olympic Games online, communicate with the
International Space Station, and funnel drone footage to the Central
Intelligence Agency. Elemental’s national security contracts weren’t the main
reason for the proposed acquisition, but they fit nicely with Amazon’s
government businesses, such as the highly secure cloud that Amazon Web
Services (AWS) was building for the CIA.

To help with due diligence, AWS, which was overseeing the prospective
acquisition, hired a third-party company to scrutinize Elemental’s security,
according to one person familiar with the process. The first pass uncovered
troubling issues, prompting AWS to take a closer look at Elemental’s main
product: the expensive servers that customers installed in their networks to
handle the video compression. These servers were assembled for Elemental by
Super Micro Computer Inc., a San Jose-based company (commonly known as
Supermicro) that’s also one of the world’s biggest suppliers of server
motherboards, the fiberglass-mounted clusters of chips and capacitors that act
as the neurons of data centers large and small. In late spring of 2015,
Elemental’s staff boxed up several servers and sent them to Ontario, Canada,
for the third-party security company to test, the person says.

Permalänk
Medlem

Sun? Verkligen? Det blev uppköpt 2010 av Oracle. Menar du Supermicro? För det kan jag se nämns i texten som tillverkaren som gjorde servrarna till Elemental, vilka var dom som upptäckte det hela.

Visa signatur

Varför jag har 7st gaming-datorer och en server?
För att jag och familjen gillar datorer, kolla själv

Permalänk
Medlem

Du får gärna länka till källan också.. känns som att det fattas bitar av artikeln?

Visa signatur

- R5 5600X | 32GB RAM | GTX 1080 | ASUS ROG STRIX B550-I | NZXT H1 -

Permalänk
Medlem
Skrivet av Schluug:

Du får gärna länka till källan också.. känns som att det fattas bitar av artikeln?

https://www.bloomberg.com/news/features/2018-10-04/the-big-ha...

Visa signatur

Varför jag har 7st gaming-datorer och en server?
För att jag och familjen gillar datorer, kolla själv

Permalänk
Medlem

Rätt så häftigt ändå, att med en så liten krets kan påverka så mycket. Jag vill veta mer om kretsen, men känner på mig att det inte finns datablad att tillgå?

Visa signatur

- R5 5600X | 32GB RAM | GTX 1080 | ASUS ROG STRIX B550-I | NZXT H1 -

Permalänk

Det är klart att nyhetssidor kan få nys om nya brister som stora bolag inte hittar -- det finns ju en anledning till att man upptäcker nya sårbarheter då och då. Men jag tycker att största hålet i storyn helt klart är att varken Apple, Amazon eller SuperMicro, som är de jättar som nämns i artikeln, har varit inblandade i någon utredning. Om det är "U.S. Officials" som har berättat om problemet för Bloomberg så vore det ytterst märkligt om man inte varit i kontakt med de drabbade parterna först.

Se Apples svar på det hela: https://www.cnbc.com/2018/10/04/apple-response-to-china-spy-c... (Även Amazon och SuperMicro har gjort utlåtanden).

Visa signatur

Supermicro X10SDV-6C-TLN4F m. Xeon-D 1528 | Crucial 64GB 2400MHz ECC | Silverstone DS380B | Corsair SF450 450W | HDD

Permalänk
Medlem
Skrivet av Schluug:

Du får gärna länka till källan också.. känns som att det fattas bitar av artikeln?

Det som saknas är fakta. Man hittar ett "chip" knappt stor som en transistor men men kan ändå inte redogöra tekniskt för vad det är - ändå skall den klara av att förändra mjukvaran på ett sätt som Intel skulle behöva en i7:a till för, bildligt talat.
Hela artikeln luktar "fake news" och det lutar mer åt att vara ett politiskt ett beställningsjobb i syfte att underbygga den rådande paranoia som redan göder den amerikanska nationen och ge stöd till Trumps utrikespolitik.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Schluug:

Rätt så häftigt ändå, att med en så liten krets kan påverka så mycket. Jag vill veta mer om kretsen, men känner på mig att det inte finns datablad att tillgå?

Kretsen påverkar uppenbarligen det mentala tillståndet mer och inte så mycket det tekniska.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Det som slår en är hur luddigt allt presenteras. Man serveras långa utläggningar om Supermicros bolagshistoria men väldigt lite om vad som verkligen hänt. Det finns tydligen undersökningar om vad detta chip är för något men dessa undersökningar refereras knappt. I den mån man presenterar något faktamässigt försvinner det i allt bludder. Det vore också intressant att få lite bevis för att det är kinesiska grejer. Det kanske är israelerna som lyckats med detta?

För mig känns det som om USA inte vill att hela historien ska komma ut.

Permalänk
Medlem

@Hubertus: Nej, det klart de inte vill. Det uppdagades väl 2015 om jag läser rätt och har säkerligen "hemligstämplats" av giltiga skäl.

Visa signatur

Varför jag har 7st gaming-datorer och en server?
För att jag och familjen gillar datorer, kolla själv

Permalänk
Medlem

@Dr.Mabuse: Haha, LoL ditt inlägg luktar Fake News!

Visa signatur

ASUS RTX 3080 TUF - i7 13700K - Z790-P - NH-D15 - 32GB, 6400MHz - M2 1TB + 500GB - 2 x 27" WQHD 165Hz - K70 RGB MX-Brown - Naos QG - Astro A50 - Sweclockers 900*40

Permalänk
Medlem
Skrivet av sozage:

@Dr.Mabuse: Haha, LoL ditt inlägg luktar Fake News!

Är du kritisk för att jag är källkritisk?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

@Schluug: Troligtvis en balun (eller ja, en balun med denna adderade och odokumenterade funktionalitet).

Visa signatur

The power of GNU compiles you!
"Often statistics are used as a drunken man uses lampposts -- for support rather than illumination."

Permalänk
Hedersmedlem
Skrivet av sozage:

@Dr.Mabuse: Haha, LoL ditt inlägg luktar Fake News!

Samtliga ord i rubriken inleds med stor bokstav, det betyder att artikeln är clickbait och att allt som står i den sannolikt är lögn.

Är det din första dag på internet?

Skickades från m.sweclockers.com

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Det som saknas är fakta. Man hittar ett "chip" knappt stor som en transistor men men kan ändå inte redogöra tekniskt för vad det är - ändå skall den klara av att förändra mjukvaran på ett sätt som Intel skulle behöva en i7:a till för, bildligt talat.
Hela artikeln luktar "fake news" och det lutar mer åt att vara ett politiskt ett beställningsjobb i syfte att underbygga den rådande paranoia som redan göder den amerikanska nationen och ge stöd till Trumps utrikespolitik.

I det sammanhanget gör ju nyheten säkert det den ska, det blir lite ”skit samma om det är sant eller inte, det är förjävligt ändå”.

Det räcker ju säkert med misstanken att detta skulle vara sant för att påverka försäljningen till fördel för amerikanska produkter. Att dessa skulle vara helt befriade från liknande lösningar är väl dock tveksamt om nu kinesiska är nedlusade...

Skickades från m.sweclockers.com

Permalänk
Avstängd

Många stora företag (amazon,apple etc) förnekar ju detta vilket känns som att de är överens om att alla spionerar men ingen bryr sig.

Hoppas de uppfinner ett sätt att övervaka oss på utan att göra våra datorer segare varje stor uppdatering som idag.