| Home | Archief nieuwsbrief | Abonnement | Wie zijn wij ? | Contact | Adverteren |
Nieuwsberichten van 16/02/2021
[Nieuws]Laat je niet in slaap sussen: sommige hack zi...
[Nieuws]Microsoft noemt Solarwind hack de grootste en...
[Nieuws]Doet Clubhouse voor audio wat Twitter deed vo...
[Site]Vaccinatie
[Site]Muziektheorie
[Site]Foutjes die je bij Zoom niet meer mag maken
[Software]Contacam: bewakingssoftware
De meeste populaire reacties
[14]Vragen van de lezers ...
[9]Vragen van de Netties-lezers ...
[8]Vrijdag alternatieve OS: Ubuntu 9.1 ...
[7]Netties vraagt hulp lezers bij oplo ...
[7]Linux - Deel 1 - Een korte inleidin ...
De meeste recente reacties
Tip: hoe kan je een foute Facebook posting me ...
Snapmail: zelf-vernietigende mails ...
De ene site om YouTube filmpjes naar MP3 om t ...
GDPR: Europa tracht de burger te beschermen ...
Robocops patrouilleren al in de straten ...
Zoeken met Google 


Reclame 

Volledig artikel

Laat je niet in slaap sussen: sommige hack zijn echt heel geavanceerd
... een eerste verhaal dat dit illustreert: de verdoken code in Supermicro moederborden

Twee verhalen vandaag om je mee te nemen naar spionnenland. Een land dat niets meer te maken heeft met gadgets van James Bond, maar alles met geavanceerde hacks op computersystemen.

Het eerste verhaal begint in 2018. Toen beweerde Bloomberg Business Week in een artikel dat China extra chips gestopt had in Supermicro moederborden, met spionagedoeleinden. Bloomberg beweerde het verhaal van goede bronnen te hebben, maar zowel Apple, Amazon en zelfs de Amerikaanse veiligheidsdiensten NSA en Homeland ontkenden het verhaal. Een onderzoek van derden, in opdracht van Supermicro, vond evenmin bewijzen die het verhaal konden ondersteunen. Bloomberg trok het verhaal echter nooit terug. Tot verleden week, toen de nieuwssite een follow-up uitbracht. Het heeft namelij gesprekken gevoerd met meer dan 50 mensen in het leger, Congres, veiligheidsdiensten en politiediensten. En volgens die bronnen zou er in 2010 ontdekt zijn dat servers van Supermicro niet-geclassificeerde netwerken netwerkgegevens, inclusief een gedeeltelijke kaart van het niet-geclassificeerde netwerk, naar China stuurden. De ontdekking werd echter sil gehouden, en onzichtbare tegenmaatregelen werden geïnstalleerd, met de bedoeling de aanval te laten gebeuren, om te zien wat de bedoeling ervan was.

In 2014 dan vond Intel dat een Chinese groep zijn netwerk binnendrong, via een server die malware ging downloaden van een update site van Supermicro, naast de normale firmware waarmee niet geknoeid was. Demalware werd onderschept en er gingen geen data verloren.

Een jaar later, in 2015, waarschuwde de FBI verschillende bedrijven dat Chinese hackers backdoo code verborgen hadden op een chip in servers. Ook die aanvallen werden niet publiek bekend gemaakt, maar er werden maatregelen genomen om de aanval te counteren en meer te weten te komen over wat erachter stak.

Het bijzondere hierbij was dat de malware chips niet bij alle Supermicro producten aanwezig waren, zodat het dus wel degelijk een gerichte aanval was. Waarbij je de conclusie kan trekken dat de Amerikaanse veiligheidsdiensten al die jaren op de hoogte waren van de situatie, maar alles gecontroleerd lieten gebeuren om te zien wat het doel was.

Meer bij Bloomberg en Protocol.

https://www.bloomberg.com/features/2021-supermicro/
https://www.protocol.com/bulletins/supermicro-bloomberg-hack ...
geef uw reactie hier

  
Archief per categorie

Nieuws
Adobe en AI: enkele nieuwe tools voor Pr... 16/04
60 miljoen voor een zinloze fintech foli... 16/04
AI: een wetenschappelijk rapport... 16/04
Manier waarop AI werkt is stilaan aan he... 15/04
Instagram zal naaktfoto s op het platfor... 15/04
Meta stopt zijn AI chatbot in je IG DM... 15/04
Nog meer AI nieuws van Google en OpenAI... 12/04
Zorgen de regels van de Digital Markets ... 12/04
Adobe tracht zich te beschermen tegen kl... 12/04
Google Next: heel wat AI nieuws... 11/04
Meer artikels ....
Hardware
Nieuwe ereaders van Rakuten Kobo... 12/04
Google Next: nieuwe Axion chips voor de ... 11/04
Nieuwe woordjes leren: JGEGLI... 10/04
Google: nieuw Find My Device netwerk... 08/04
Oura Ring Labs: experimentele functies... 04/04
Nieuw Web3 netwerk moet einde maken aan ... 03/04
Politie schiet GPS-trackers af om achter... 02/04
Nieuwe woordjes leren: UXL... 28/03
Nog meer nieuws van Nvidia: project GR00... 21/03
Nvidia stelt zijn nieuwigheden voor... 20/03
Meer artikels ....
Oor
Podcast: Napleiten... 15/04
RIP Google Podcast... 03/04
Oproep: doneer je muziek streaming data... 02/04
Spotify: voortaan ook cursussen... 26/03
Neil Young keert terug naar Spotify... 15/03
Spotify lanceert muziekvideo... 14/03
Podcast: Something was wrong... 11/03
De stemmen van Assisen: de moord op Ingr... 06/03
Podcast: Zij is van mij... 05/03
Spotify lanceert een apart abonnement vo... 04/03
Meer artikels ....
Site
Forebears: namen... 16/04
Series heat... 16/04
Flight Radar... 15/04
TopoGuesser: verken de wereld... 15/04
Udio: AI app voor muziek creatie... 12/04
Bookmarker Me: favorieten... 12/04
Bikespot: fietsroutes... 11/04
ImageToCartoon... 11/04
Prompt or Die... 10/04
Melodisco: muziek ontdekken... 10/04
Meer artikels ....
Tip
Google Photos update: leuke AI nieuwighe... 02/04
Netflix: ontdek meer titels... 20/03
Firefox: binnenkort tab previews... 18/03
Bekijk op je iPhone waar jij je foto s n... 13/03
Zo zet je Gemini als je standaard assist... 04/03
Zo maak je een avatar die je document vo... 28/02
Leren dankzij AI met gebruik van YouTube... 26/02
Wat moet je doen als je iPhone per ongel... 22/02
Fotografie: bewegingseffect... 09/02
OneNote: enkele tips om die helemaal naa... 02/02
Meer artikels ....
Software
Forest: tab manager... 16/04
Lawnchair: nu ook voor andere toestellen... 15/04
Geekbench: je apparaat toetsen... 12/04
Just Tact: chat app... 11/04
Stereo Tool: je muziek verbeteren... 10/04
FireAlpaca: beeldbewerker... 08/04
Jamulus: online jammen met vrienden... 05/04
Cygwin: Linux op Windows ... 04/04
WSCC - Windows System Control Center... 03/04
Bikemap: fietsroutes... 29/03
Meer artikels ....
(c) www.netties.be 1.0 -- hosting & programmatie www.webdynamics.be (c)