Big Hack : des puces d’espionnage chinoises trouvées dans des prises Ethernet ?

@journalduhack

Le serveur d’un opérateur télécom américain aurait été piraté au travers une prise Ethernet vérolée. Une révélation qui, là encore, est accueillie de façon mitigée.

Les opérateurs télécoms nient en bloc

Selon Yossi Appleboum, cette modification matérielle aurait été réalisée au moment de la fabrication du serveur, dans l’usine d’un sous-traitant de Supermicro basée à Guangzhou. L’altération matérielle exposée dans cet article n’est pas identique à la précédente, où la puce d’espionnage était installée à proximité de la puce BMC, un composant qui dispose d’un certain nombre de privilèges d’accès. Mais pour Bloomberg, cette histoire est néanmoins une preuve supplémentaire de l’existence d’un piratage de la chaîne d’approvisionnement de Supermicro. D’après les journalistes, ce deuxième article vient donc corroborer celui de la semaine dernière.

Pourtant, comme pour le premier article, les réactions face à ces révélations en série sont toujours aussi mitigées. Sprint, AT&T, Verizon et T-Mobile ont d’ores et déjà nié toute attaque matérielle sur leur infrastructure. On se demande donc quel peut être cet « opérateur télécom majeur », d’autant plus que Bloomberg ne fournit aucun document pour étayer son article. Sur Twitter, l’expert en hacking matériel Hector Martin émet par ailleurs des doutes sur certaines explications de Yossi Appleboum. Selon lui, la plupart des connecteurs Ethernet ont des bords métalliques. Il ne comprend donc pas en quoi cela peut constituer un indice.

 

 

Enfin, Yossi Appleboum prend lui aussi ses distances avec l’article de Bloomberg. Il persiste et signe sur l’existence de cet implant mais estime que la focalisation sur Supermicro est malvenue. « Nous l’avons trouvé auprès de plusieurs fabricants, pas seulement Supermicro (…) Nous l’avons trouvé dans différents type d’équipements connectés au réseau, y compris des commutateurs Ethernet. Je parle de grands fournisseurs, considérées comme des marques américaines majeures, toutes compromises avec la même méthode », explique l’expert auprès de ServeTheHome.com.

Il y a encore beaucoup de zones d’ombres et d’incohérences dans cette histoire. Il faut espérer que toute la lumière soit bientôt faite sur ces prétendus piratages matérielles d’origine qui, s’ils existent vraiment, constitueraient un risque majeur pour toute l’industrie informatique.

Share This Article
Leave a Comment