В материнских платах Supermicro не нашли шпионские чипы
Текущие и более ранние модели материнских плат Super Micro Computer (Supermicro) не содержат никаких вредоносных чипов, показал аудит, проведенный по заказу производителя после публикации агентства Bloomberg, в которой утверждалось, что китайские хакеры устанавливали специальные микрочипы на материнских платах Supermicro для серверов крупнейших американских компаний с целью шпионажа за ними. Об этом говорится в адресованном клиентам письме, подписанном генеральным директором Supermicro Чарльзом Лиангом (Charles Liang) и другими топ-менеджерами компании.
«После тщательного анализа и ряда функциональных тестов специалисты не нашли никаких доказательств присутствия вредоносного аппаратного обеспечения в наших материнских платах», - сообщается в письме.
По данным Reuters, к аудиту была привлечена компания Nardello & Co, основанная бывшим федеральным прокурором Дэниэлом Нарделло (Daniel Nardello). По словам источников агентства, компания протестировала образцы материнских плат, выпускаемых Supermicro в настоящее время, а также версий, поставленных Apple и Amazon, упомянутых в статье Bloomberg. Также были проверены программное обеспечение и файлы дизайн-проектов, однако специалисты не обнаружили подозрительных чипов, маячков или иной передачи данных, указывающей на наличие бэкдора.
Ранее Apple, Amazon, американские и британские чиновники заявляли, что им неизвестно о случаях атак через аппаратное обеспечение Supermicro. В октябре нынешнего года старший советник по стратегии кибербезопасности АНБ Роб Джойс (Rob Joyce) сообщил , что ведомство ищет свидетелей, обладающих информацией «из первых рук» об установке китайских микрочипов на серверы американских компаний, поскольку спецслужба не смогла отыскать свидетельства, подтверждающие достоверность публикации Bloomberg.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш