Názor k článku Huawei se brání tvrzení NÚKIBu a žádá předložení důkazů od tynyt - Nešlo o serverové desky, ale o BMC karty...

  • 20. 12. 2018 10:49

    tynyt

    Nešlo o serverové desky, ale o BMC karty serverů. A principem nemělo jít o samostatný počítač, ale pouze o nástroj, kterým se vrátka měla automaticky vytvořit.
    Ono je to celkem logické - jak bys chtěl zajistit "neviditelnost" takového parazitního počítače na síti? Místo toho si jen nachystali malý čip, který mohl např. upravit filtry pro BMC kartu tak, aby akceptovala spojení z určitého rozsahu adres a přidal nějakého "defaultního" uživatele. Pokud se takový čip přilepí někam k nonvolatile paměti BMC řadiče, nebo ještě lépe k jeho sériovému portu - tam bych to čekal nejvíc (je to jednoduché a jako rozhraní stačí 3 vodiče - RX/TX/GND) a útočník ví, jak jsou informace v této paměti organizovány, popř. ví jakým sledem příkazů lze docílit téhož, není to nic těžkého a složitého. V podstatě by mohlo stačit i jednoduché hradlové pole, v horším případě procesor jako MOS6502, i8008, apod.