
Chuyên gia bảo mật Joe Fitzpatrick là một trong số ít nguồn mà Bloomberg trích dẫn. Nhưng chính ông là người đưa ra những nghi ngờ về báo cáo này.
Chuyên gia bảo mật Joe Fitzpatrick là một trong số ít nguồn tin mà Bloomberg Businessweek trích dẫn trong cuộc điều tra đã phát hiện ra chip gián điệp của Trung Quốc được cài đặt trên máy chủ của Amazon và Apple. Tuần này, Joe Fitzpatrick đã tham gia một cuộc phỏng vấn và cho biết anh cảm thấy rất bực bội khi đọc các bài báo.
Một phần vì báo cáo này hoàn toàn lặp lại các lý thuyết về việc cấy phần mềm gián điệp, mà ông đã chia sẻ với nhà báo Jordan Robertson vào năm ngoái. Tại hội nghị DEF CON, chuyên gia bảo mật Joe Fitzpatrick đã trình bày chi tiết cách cấy chip gián điệp.
Chuyên gia bảo mật Joe Fitzpatrick.
Từ cách tiếp cận lý thuyết đến thực tế
Đó chính xác là bài giảng lý thuyết mà Joe Fitzpatrick đã đưa ra tại sự kiện Black Hat năm 2016. Fitzpatrick cũng đã thử nghiệm thành công việc cấy ghép phần cứng gián điệp, để mô tả bài giảng. Tuy nhiên Joe Fitzpatrick là một chuyên gia bảo mật, anh ta không kinh doanh và bán thiết bị thử nghiệm của mình cho những khách hàng khác.
Khi được hỏi về suy nghĩ của mình về báo cáo chip gián điệp gần đây của Bloomberg, Joe Fitzpatrick nói: “Tôi thực sự ngạc nhiên rằng kịch bản thực tế của báo cáo phù hợp 100% với những gì tôi đã mô tả trước đây, về lý thuyết cấy ghép phần mềm gián điệp.”
Cách cài chip gián điệp mà Bloomberg mô tả là không thực tế
Ông Fitzpatrick nhấn mạnh rằng: “Nó không thực sự thực tế”. Điều này là do có nhiều phương pháp dễ dàng hơn và tiết kiệm chi phí hơn để tạo backdoor thành một mạng máy tính thực sự.
Bloomberg báo cáo rằng các nhà cung cấp ở Trung Quốc đã bí mật cài đặt một con chip có kích thước bằng hạt gạo vào máy chủ do SuperMicro sản xuất. Con chip này hoạt động như một cánh cửa vô hình, cung cấp khả năng truy cập từ xa vào bất kỳ mạng máy tính nào trên thế giới.
Cách cài chip gián điệp là không thực tế, vì có những phương pháp khác đơn giản hơn và ít tốn kém hơn.
Có hơn 30 công ty công nghệ và tổ chức chính phủ của Mỹ là nạn nhân, nhưng chỉ có hai cái tên được nhắc đến: Amazon và Apple. Cả hai công ty cùng phản đối kịch liệt báo cáo của Bloomberg.
“Làm cho mọi người sợ hãi về phần mềm gián điệp có thể mang lại lợi ích cho công việc của tôi, nhưng trong trường hợp này điều đó không có ý nghĩa gì vì có những cách khác, đơn giản hơn để làm điều đó.” Joe Fitzpatrick nói: “Có nhiều cách tiếp cận phần cứng hoặc phần mềm, nhưng không phải cách mà báo cáo này đưa ra. Ít nhất trong trường hợp của tôi, đó không phải là cách tôi sẽ làm. ”
Các chuyên gia bảo mật đã mô tả nhiều phương pháp tấn công khác, chẳng hạn như sửa đổi từ xa phần sụn của hầu hết các BMC (bộ điều khiển quản lý bo mạch chủ) chạy phần mềm lỗi thời.
Hình ảnh mô tả Bloomberg thực chất là một thiết bị hoàn toàn khác
Trong khi trao đổi email với nhà báo Jordan Robertson vào năm ngoái, chuyên gia bảo mật Joe Fitzpatrick đã gửi một bức ảnh cho thấy các linh kiện điện tử thu nhỏ ngày nay như thế nào.
Đáng ngạc nhiên là bức ảnh mô tả một con chip gián điệp nhỏ hơn đầu bút chì của Bloomberg lại chính là bức ảnh trên. Đây thực sự là một thiết bị điều hòa tín hiệu do Mouser Electronics sản xuất, được sử dụng qua mạng di động hoặc WiFi.
Hình ảnh con chip do Bloomberg cung cấp là của một thiết bị hoàn toàn không liên quan.
Thiết bị này hoàn toàn không ảnh hưởng đến bo mạch máy chủ sử dụng kết nối có dây. “Nếu tôi muốn cấy một con chip gián điệp, nó sẽ không phải là thiết bị được sử dụng trên bo mạch máy chủ, nó sẽ không hoạt động chút nào”Ông Fitzpatrick nói.
Vì vậy, dựa trên ý kiến của chuyên gia bảo mật Joe Fitzpatrick, người được Bloomberg trích dẫn trong báo cáo về chip gián điệp, trên thực tế báo cáo này có rất nhiều thiếu sót. Dù trích lời chuyên gia này, nhưng Bloomberg cũng sao chép toàn bộ lý thuyết mà ông đưa ra cách đây 1 năm để đưa ra kịch bản vụ tấn công.
Trong khi đó, những bằng chứng như hình minh họa con chip gián điệp siêu nhỏ trên thực tế là một thiết bị hoàn toàn hợp pháp và vô dụng khi được cấy ghép vào bo mạch của những máy chủ không sử dụng. kết nối di động hoặc WiFi.
Tham khảo: appleinsider
Vừa rồi, bạn vừa mới đọc xong bài viết về
Chuyên gia bảo mật tiết lộ bằng chứng báo cáo chip gián điệp của Bloomberg là giả, sao chép 100% lý thuyết của ông và hình ảnh minh họa của thiết bị khác
tại Tips Tech.
Hy vọng rằng những kiến thức trong bài viết
Chuyên gia bảo mật tiết lộ bằng chứng báo cáo chip gián điệp của Bloomberg là giả, sao chép 100% lý thuyết của ông và hình ảnh minh họa của thiết bị khác
sẽ làm cho bạn để tâm hơn tới vấn đề
Chuyên gia bảo mật tiết lộ bằng chứng báo cáo chip gián điệp của Bloomberg là giả, sao chép 100% lý thuyết của ông và hình ảnh minh họa của thiết bị khác
hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Chuyên gia bảo mật tiết lộ bằng chứng báo cáo chip gián điệp của Bloomberg là giả, sao chép 100% lý thuyết của ông và hình ảnh minh họa của thiết bị khác
nhé.
Bài viết
Chuyên gia bảo mật tiết lộ bằng chứng báo cáo chip gián điệp của Bloomberg là giả, sao chép 100% lý thuyết của ông và hình ảnh minh họa của thiết bị khác
đăng bởi vào ngày 2022-08-14 11:55:22. Cảm ơn bạn đã bỏ thời gian đọc bài tại Tips Tech
Nguồn: genk.vn