Keresés

Új hozzászólás Aktív témák

  • azbest

    félisten

    Jó a supermicro nyilatkozata, de mintha nem az lett volna az alapfelvetés, hogy kémcsippel gyártják, hanem például a szállítási lácban valahol eltéríthetnek példányokat, s ott kiegészíthetik a hardvert. Persze, nem biztos, hogy ez így történt, de az nsa kapcsán annó ilyen dolgok is kikerültek nyilvánosságra.

    A kérdés az, hogy tényleg oda lehet-e tenni serial flash-t, amire mondják, hogy gyárilag nem volt ott. Tehát eleve kivitelezhető -e, amit írtak. Ha nem igaz, akkor az egész kacsa.

    Ha az kivitelezhető, akkor az eltérítéses, módosításos kérdést szerintem vehetjük igaznak, mivel ez csupán logisztikai kérdés és a titkosszolgálatukról már kiderült, hogy él vele. Így mások is élhetnek vele, néha le is tartóztatgatnak meg kiutasítgatnak külföldi kémeket, ha kijön egy sor, akkor meg cserélnek kémgyűjteményt :D

    Szóval, utána pedig az marad, hogy valóban hová kerütek ezek, ha kerültek. Persze ezt meg lehet titkosították nemzetbiztonsági okokra hivatkozva.

    (#10) hcl
    néhány üzleti sorozatú gépben is megvan hasonló megfelelőjük. Elvileg a 7 éves gépemben már olyan van, amivel a képet is tudnám távolról nézni úgy, hogy az oprenszerben még hálókártya driver sincs telepítve. A régi 10 éves gépben lévő kevésbé fejlett megoldást használtam is, hogy lefagyott oprendszert távolról újraindítsam.

    Egyébként pár éve hacker konferencián szépen bemutatták, hogy a legacy bios elemeket is tartalmazó gépeket, hogy lehet megfertőzni uefi szinten olyan gépen, ami pcie-t kínál külső portokon (thunberbolt például).

    [ Szerkesztve ]

  • azbest

    félisten

    válasz azbest #20 üzenetére

    hupsz, most látom, hogy a bloomberges írásban valóban a gyártót vádolták... persze még akár meg is történhetne az alaplap beszállítóval... volt már régen is baleset gyártó oldalon (gyárilag vírusos hdd-k, pendrivok, de azért a hw eltérést csak ki kellett volna szúrni, ha volt)

  • azbest

    félisten

    A napokban volt egy előadás a témában a 35C3 konferencián
    35C3 - Modchips of the State

    Tömören összefoglalva:
    Azt nem tudni, hogy valójában megtörtént -e a super micro eset, mert nincs közvetlen bizonyíték.
    Viszont teljes mértékben lehetséges, a titkosszolgálat korábban is élt már hasonló megoldásokkal. A videóban bemutatnak egy működő megoldást. Avagy lehetséges betenni egy eszközt, ami képes beszúrni boot közben plusz kódot a firmware-be. Az sem akadály, hogy csak két lábbal ül ott. Az ő "kezdetleges" megoldása persze nagy, fpga-n valósította meg hardveresen. De arm-m0 magból száz is elférne egy olyan kis komponensben.

Új hozzászólás Aktív témák