パスワードを忘れた? アカウント作成
14024928 submission

小さなスパイチップをマザーボードに隠すための費用は200ドルほどですむ

タレコミ by taraiok
taraiok 曰く、
Supermicro製マザーボードに「スパイチップが仕掛けられている」ことがBloombergによって報じられてから1年が経過した。Supermicro製品は、AppleやAmazonといった主要なテクノロジー企業が使用することの多い製品だ。報道当時、Apple、Amazon、およびSupermicroはこのレポートは不正確だとして強く否定。米国家安全保障局(NSA)も同様に否定した。Bloombergはこの不正確な報道をフォローする記事について今になっても書いていない(WIREDslashdot)。

ただし、Bloombergが報じた内容は技術的に実現可能であると考える意見は多い。実際、セキュリティ研究者Monta Elkins氏は、適切なアクセス環境とわずか200ドル相当の機器さえあれば、実現は可能だという結論を出した。彼は150ドルの熱風はんだ付けツール、40ドルの顕微鏡、2ドルの約5ミリ角のATtiny85チップを使用し、Cisco ASA 5505ファイアウォールのマザーボードをハッキングした。そして、ほとんどのIT管理者が気づかないうちにCiscoファイアウォールを変更することに成功したとしている。

元記事でははんだ付けした後のマザーボードの写真も掲載されている。Elkins氏は、CS3sthlmカンファレンスで見やすいように配置したが、もっともバレないように巧妙に隠すこともできるとしている。
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

吾輩はリファレンスである。名前はまだ無い -- perlの中の人

読み込み中...