Китайцы ставили жучки на системные платы

Вот это да, вот это кру­то. Пишут, что на систем­ные пла­ты для сер­ве­ров, изго­тов­лен­ные в Китае, пря­мо на заво­де ста­ви­ли заклад­ку в виде кро­шеч­но­го чипа. Из про­из­во­ди­те­лей, чью про­дук­цию таким обра­зом моди­фи­ци­ро­ва­ли китай­цы, назы­ва­ют SuperMicro (кото­рая, кста­ти, в моём лич­ном рей­тин­ге ком­пью­тер­но­го желе­за нахо­дит­ся на очень высо­ком уровне кошер­но­сти — они не супер-пупер по фичам, но чрез­вы­чай­но про­ду­ман­ные и надёж­ные). Эти сер­вер­ные мате­рин­ские пла­ты затем шли в ком­пью­те­ры Elemental, широ­ко исполь­зо­вав­ши­е­ся, напри­мер, в облач­ных сер­ви­сах Amazon, в основ­ном для сжа­тия видео.

Заклад­ка поз­во­ля­ла иметь несанк­ци­о­ни­ро­ван­ный доступ к сер­ве­рам. Это очень высо­кий уро­вень хакер­ства, доро­гие сэры. Это надо иметь инже­не­ров соот­вет­ству­ю­ще­го уров­ня, что­бы суметь про­чи­тать и разо­брать­ся в схе­мо­тех­ни­ке, моди­фи­ци­ро­вать чер­те­жи, согла­со­вать с заво­дом, и умуд­рить­ся всё обтя­пать таким обра­зом, что­бы всё это было очень слож­но обна­ру­жить. Учи­ты­вая эту слож­ность дан­ной хакер­ской ата­ки мож­но сде­лать толь­ко один вывод — за этим сто­ит не кто иной, как соот­вет­ству­ю­щие госу­дар­ствен­ные орга­ны КНР.

Моди­фи­ци­ро­ван­ные таким обра­зом мате­рин­ские пла­ты разо­шлись при­мер­но по 30 круп­ным аме­ри­кан­ским ком­па­ни­ям, вклю­чая Amazon и Apple. И дан­ный слу­чай хоро­шо иллю­стри­ру­ет очень широ­ко сего­дня обсуж­да­ю­щий­ся момент в кибер­без­опас­но­сти — про­лезть внутрь боль­шой, хоро­шо защи­щён­ной орга­ни­за­ции в лоб — доволь­но слож­но. А вот взло­мать постав­щи­ка, чью про­дук­цию поку­па­ет эта самая защи­щён­ная орга­ни­за­ция, и про­лезть так — уже про­ще. Что и было сде­ла­но. Такое слу­ча­лось не раз и не два. Напри­мер, широ­ко мус­си­ру­е­мый несколь­ко лет назад взлом сети аме­ри­кан­ских мага­зи­нов Target про­изо­шёл через взлом их под­ряд­чи­ка, кото­рый зани­мал­ся обслу­жи­ва­ни­ем систем кон­ди­ци­о­ни­ро­ва­ния воз­ду­ха.

Что ж, хак доволь­но хит­ро­жо­пый, ниче­го не ска­жу. Китай — очень серьёз­ный про­тив­ник, его нель­зя недо­оце­ни­вать. А вы спра­ши­ва­е­те, мол, поче­му Трамп так не любит китай­цев. Ну, вот при­мер­но поэто­му.

https://www.bloomberg.com/news/features/2018–10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies