Chipgate : de nouvelles preuves de piratage... chez US Telecom cette fois

Mathieu Grumiaux
Par Mathieu Grumiaux, Expert maison connectée.
Publié le 12 octobre 2018 à 10h42
Google DataCenter

De nouvelles révélations démontrent un nouveau piratage des composants fournis par la société Super Micro. Un opérateur télécom américain serait touché.

Chipgate : nouvel épisode. L'agence Bloomberg, à l'origine de l'affaire, remet le couvert et publie une nouvelle série de révélations sur la possible présence de puces-espionnes chinoises dans les connecteurs Ethernet de serveurs d'un opérateur américain.

Un opérateur américain possiblement infecté par une puce espionne

Ces serveurs ont été conçus par Super Micro, déjà mis en cause dans le précédent article. Cette société américaine se serait fait duper lors de la fabrication de ces composants en Chine, où les autorités locales auraient frauduleusement placé des puces destinées à créer une porte dérobée pour recueillir un grand nombre d'informations sensibles.

Ces nouvelles révélations s'appuient sur le témoignage de Yossi Appleboum, expert en sécurité chez l'entreprise Sepio Systems. L'homme a supervisé la vérification de plusieurs grands data centers, dont ceux d'un opérateur américain dont le nom n'a pas été divulgué. Il a été constaté que des communications inhabituelles avaient lieu sur les serveurs examinés et une analyse minutieuse aurait conduit à la découverte d'une puce cachée dans le port Ethernet du serveur.

Pour étayer ses dires, M. Appleboum explique avoir détecté que les côtés du port Ethernet en cause étaient réalisés en métal, et non en plastique comme à l'accoutumée. Cette différence s'expliquerait par le besoin de dissiper la chaleur dégagée par cette supposée puce lors de ses communications.

Tous les acteurs concernés démentent ces informations

L'expert avance différents documents et rapports pour prouver la véracité de ces informations. Il confirme que Super Micro est victime de son sous-traitant chinois dans cette affaire : « Supermicro est une victime, tout le monde l'est aussi. C'est le problème de la chaîne d'approvisionnement chinoise ».

Super Micro a publié un communiqué niant en bloc cette nouvelle série de révélations. L'entreprise ajoute que Bloomberg "ne (nous) donne que des informations limitées, pas de documentation et une demi-journée pour répondre à ces nouvelles allégations ».

Les trois principaux opérateurs américains AT&T, Verizon et Sprint ont également déclaré ne pas être informés de la présence de ses serveurs trafiqués.

Mathieu Grumiaux
Par Mathieu Grumiaux
Expert maison connectée

Journaliste pour Clubic, je couvre essentiellement les sujets concernant la maison connectée et les objets connectés, mais aussi les dernières nouvelles de l'industrie du streaming vidéo, entre autres sujets. Je suis également l'actu d'Apple, marque qui m'accompagne depuis mon premier iPod mini en 2005 (ça ne nous rajeunit pas…)

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (6)
stranger789

Les USA découvrent que les autres pays ont, comme eux, des agences de renseignement avec un budget et un agenda…
Ils n’ont plus qu’à espérer qu’il y ait dans le futur un Snowden chinois pour laver le linge sale en public : )

Matrix-7000

Les constructeurs n’ont qu’a ré-industrialiser leurs pays d’origine et arrêter de faire fabriquer leurs trucs par des enfants ou par des gens qui ont des conditions de travaillent inhumaines.
Tout cela pour que des actionnaires puissent s’en mettre encore plus dans les poches, et ce n’est surement pas a cause des couts plus élevés, comme on essaye de nous le faire croire…La sécurité à son prix. La sous traitance à outrance à depuis de nombreuses années montré ses limites. Les deux variables d’ajustement sont toujours, les salaires et la sécurité. Comme dans l’aviation avec une célèbre compagnie à bas couts Irlandaise…

snoopyz

Probablement une campagne de propagande pour, d’une part effrayer les américains et justifier les sanctions économiques envers ces vils chinois. Et d’autre part, un enjeu économique ou une guerre industrielle envers les acteurs américains concernés… Il faudrait plus d’investigations et de publications indépendantes sur ce genre de sujet. #hoaxbuster

wannted

dans ce cas pourquoi la NSA dément ?

nicochu

Merci pour la news. Inquiétant.

Ortho :
…ont également déclaré ne pas être informés de la présence de CES serveurs…

c_planet

impressionnante cette photo, on dirait un environnement alien.

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles