Amazon pede à Bloomberg que retire alegações de alto perfil em um artigo sobre módulos de spyware chineses em servidores



Andy Yassi, CEO da Amazon Web Services, pediu à Bloomberg que abandonasse as declarações feitas em um artigo publicado anteriormente. Vale lembrar que tratava-se de módulos chineses localizados no hardware do servidor. "Eles não forneceram evidências, o enredo continua a mudar, além de não haver reação a fatores externos", disse Jesse.

Ele acredita que a Bloomberg deve assumir a responsabilidade e abandonar as declarações de alto perfil do artigo. Antes, o CEO da Apple, Tim Cook, disse aproximadamente a mesma coisa. Ele afirmou que o que a Bloomberg descreveu em um artigo nunca aconteceu, a informação deve ser refutada.


Quanto ao artigo, ele fala sobre o microchip espião chinês, instalado nas placas-mãe dos servidores Supermicro. Este chip supostamente permite que os chineses obtenham quase todas as informações de que o próprio servidor trabalha com o backdoor do hardware.

Quase imediatamente após o lançamento do material, o chefe da Apple escreveu uma declaração de resposta declarando desacordo com as informações contidas no artigo. Segundo Cook, toda essa história é uma ficção, já que os servidores estão sob proteção confiável dos especialistas da empresa e não pode haver nada do tipo neles. Cook também disse que o hardware do servidor foi testado repetidamente, incluindo vários meses antes de um artigo controverso aparecer na Bloomberg.

A corporação não conseguiu detectar nenhum chip, é possível porque não havia nenhum. "Nunca fomos testados ou alertados sobre esse perigo pelo FBI", disse Cook. Além disso, a corporação declarou que os agentes do FBI não se aplicavam mesmo depois que todo o artigo foi tornado público. E os serviços especiais seriam os primeiros a prestar atenção a esse incidente, que ameaça a segurança nacional do país.

No que diz respeito à Amazon, não é a primeira vez que tenta refutar as alegações da Bloomberg sobre a vigilância digital chinesa de dados transmitidos e processados ​​usando servidores desenvolvidos pela SuperMicro.

Inicialmente, os especialistas alegaram uma completa falta de evidência. Mas logo apareceu, embora de forma ligeiramente diferente do que os repórteres da Bloomberg relataram. Um dos líderes da Sepio System, empresa especializada em segurança de soluções de hardware, disse que existem módulos de spyware. Recentemente, essa empresa realizou o pedido de um dos principais clientes (a quem ainda não era possível estabelecer quem). O cliente queria saber quantas vulnerabilidades existem em seu hardware e software e como se livrar delas.

Segundo Yossi Applebaum, diretor da empresa, não há problemas em detectar problemas no hardware do servidor. Sua empresa conseguiu detectar mais de um módulo espião. Segundo Applebaum, a vulnerabilidade ainda está sendo introduzida na fábrica - possivelmente a fábrica onde os servidores da empresa são fabricados e equipados. As capacidades supermicro são bastante grandes e a própria instalação está localizada a cerca de cem quilômetros de t Shenzhen.

Infelizmente, os especialistas não conseguiram descobrir até o final quais dados o hardware infectado transmite ou processa. Também não se sabe se a empresa de telecomunicações que contratou Applebaum entrou em contato com o FBI. É difícil entender que tipo de empresa era.

A propósito, de acordo com muitos especialistas, o artigo da Bloomberg tem tantas imprecisões e erros que é até difícil contá-los. No entanto, existem aqueles que acreditam que tudo isso é verdade, e o ataque ao hardware é pré-planejado.

Opositores da "teoria da conspiração" argumentam que o elemento problemático fornece tráfego incomum que pode ser estudado se o módulo existisse; então, sua atividade incomum do sistema de segurança seria descoberta logo no início, imediatamente após a instalação. Segundo a Bloomberg, o módulo é um dispositivo em miniatura que pode ser localizado em qualquer lugar. Na maioria das vezes, ele é colocado em um conector Ethernet e é através desse canal que o chip espião transmite dados.

Amazon, Apple e outras empresas realizaram uma pesquisa com seus próprios servidores - para acalmar o pânico. Andy Yassi disse que nenhum módulo foi encontrado, todos esses rumores são comuns e sem fundamento.

“Nossos funcionários sempre inspecionam os equipamentos e monitoram seu trabalho - estudando hardware e software, realizando regularmente auditorias de segurança. No futuro, fortaleceremos essa prática e usaremos equipamentos projetados por nós, incluindo elementos críticos como processadores, servidores, sistemas de armazenamento e equipamentos de rede ”, afirmou a Amazon em comunicado.

Source: https://habr.com/ru/post/pt427541/


All Articles