Super Micro Computer : la minuscule puce chinoise qui espionnait le monde

Mathieu Grumiaux
Par Mathieu Grumiaux, Expert maison connectée.
Publié le 05 octobre 2018 à 11h11
Amazon data center

Une puce aurait été installée sur les cartes-mères de serveurs par les autorités chinoises afin de créer une porte dérobée indétectable.

L'agence Bloomberg rapporte qu'une trentaine d'entreprises, dont Apple et Amazon, utiliserait des serveurs corrompus. Ces derniers réfutent catégoriquement.

Une puce minuscule installée sur les cartes mères

Ces composants, fabriqués en Chine auraient été livrés avec une puce cachée au beau milieu de la pièce, permettant d'ajouter une porte dérobée et d'accéder aux données de bas niveau des serveurs, comme les clés de sécurité ou la récupération de données stockées à distance. Les hackers viseraient principalement les données gouvernementales et de la CIA, stockées sur des solutions fournies par Amazon.

Ce dernier ainsi qu'Apple, faisant partie des entreprises listées par Bloomberg, ont démenti fermement toutes les deux l'utilisation de ces cartes mères piégées dans leurs fermes de données.
Mathieu Grumiaux
Par Mathieu Grumiaux
Expert maison connectée

Journaliste pour Clubic, je couvre essentiellement les sujets concernant la maison connectée et les objets connectés, mais aussi les dernières nouvelles de l'industrie du streaming vidéo, entre autres sujets. Je suis également l'actu d'Apple, marque qui m'accompagne depuis mon premier iPod mini en 2005 (ça ne nous rajeunit pas…)

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (7)
lopaque

en pleine guerre commercial avec la chine. Les autres (NSA, CIA,…) font des backdoors dans les softs

Uatu

“tout comme il croit que la famille Skripal est sortie indemne d’un empoisonnement au Novitchok ,poison transformant à minima n’importe qui en légume.”
Ce n’est pas parce qu’il y a un doute sérieux sur une news que toutes les news sont des fakes. Il faut que vous arrêtiez de vous dés-informer sur Sputniknews.

KlingonBrain

@mokocchi Que cela soit avéré ou pas dans ce cas est une chose. Mais il serait temps que le monde réalise que cette éventualité d’introduire discrètement des puces espionnes existe. Et elle n’est même pas capillotractée. Quand on connait la taille d’une puce, on pourrait tout autant les noyer dans un PCB entre deux via que les inclure dans le package d’un autre composant. Dit autrement, si on veut éviter ça, il n’y a qu’une manière : cesser de délocaliser les productions.

Mandur

Sputnik news à été fondée et est managée par Rossiya Segodnya. Une agence de news possédée et opérée par le gouvernement russe.
Peut être que les médias que je consulte sont influencé par des gouvernements occidentaux mais aucun d’entre eux est une propriété de l’état, ce que je trouverai particulièrement dangereux.

obi

Concernant votre sujet, informez vous avec toutes les sources (Sputnik et RT pour la Russie, Le Monde par ex pour la France, le Daily UK, Washington Post US, etc.). Vous déciderez après qui croire en connaissance de cause.

Sinon, en ce qui concerne cette news, j’ai trouvé le démenti d’Apple bien plus convainquant que l’article de Bloomberg. J’attends de voir la suite des événements.

KlingonBrain

Le BIOS, ça n’est pas plus discret, bien au contraire. C’est même le premier endroit ou l’on chercherait des backdoor. Un composant vérolé ne demande même pas de complicités chez le fabricant de carte mère. Concéder un prix de vente très compétitif suffit à placer son produit partout.
Pour le reste, même si c’est peut être une fake news, je rappelle que seuls des spécialistes ayant l’instrumentation adéquate(et ça ne cours pas les rues) pourront affirmer ou infirmer cette information. Autrement dit, une information non vérifiée est une information non vérifiée. Ni vraie, ni fausse.
En matière de sécurité informatique, la vraisemblance apparente est un indicateur peu fiable dans la mesure ou une attaque efficace doit par définition rechercher des moyens auquel on ne penserait pas.

CM35

Exactement, c’est la seule solution.

Certes cela demande des efforts, surtout quand on maîtrise mal l’anglais, mais ça en vaut la peine pour celui qui veut à peu près savoir de quoi il parle…

Après il y aura toujours les accrocs de BFM TV qui n’en démordent toujours pas et qui osent t’expliquer le monde, mais c’est un autre problème… :smirk:

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles