Глава Cisco попросил президента США не ставить "жучки" в роутеры

Глава Cisco попросил президента США не ставить "жучки" в роутеры

Генеральный директор Cisco Systems Джон Чемберс (John Chambers) попросил президента США Барака Обаму (Barack Obama) обуздать спецслужбы, деятельность которых ведет к снижению доверия к оборудованию Cisco и других американских производителей.

Такую просьбу Чемберс написал в письме, направленном Обаме 15 мая, на следующий день после публикации фотографии, на которой сотрудник АНБ вскрывает коробку с роутером Cisco для установки жучка.

Фотография была опубликована в книге американского журналиста Гленна Гринвальда (Glenn Greenwald), посвященной деятельности спецслужб США и основанной на документах, обнародованных бывшим сотрудником АНБ и ЦРУ Эдвардом Сноуденом (Edward Snowden), сообщает biz.cnews.ru.

В своем письме Чемберс заявил, что такое поведение подрывает доверие международных заказчиков к оборудованию американских марок, не только Cisco. Глава компании сказал, что следует разработать «кодекс поведения» АНБ, который бы не вызывал негативных последствий.

«Мы просто не можем работать таким образом. Наши клиенты доверяют нам, они верят в то, что, наши продукты, которые мы доставляем к их порогу, соответствуют высочайшим стандартам безопасности и сохранности», — написал Чемберс.

«Если эти факты правдивы, — продолжил Чемберс, ссылаясь на опубликованную Гринвальдом фотографию. — Это подорвет доверие к американской промышленности и повлияет на способность компаний в США продавать продукты на глобальном рынке».

Вместе с Чемберсом своим мнением поделился Марк Чэндлер (Mark Chandler), старший вице-президент и главный юрист Cisco. Он заявил в официальном блоге компании, что спецслужбы США берут на себя слишком много. Он также сказал, что компания Cisco Systems не сотрудничает с правительством США и не снижает уровень безопасности своих продуктов, чтобы облегчить работу агентам.

«Вне зависимости, кто вторгается в оборудование — внешние силы или правительства стран. Мы защищаем своих клиентов от любых вторжений», — заявил Марк Чэндлер.

В январе 2014 г. немецкое издание Spiegel опубликовало список жучков АНБ для оборудования различных производителей, поставляемого на международный рынок. Помимо Cisco, в списке оказались еще с десяток компаний. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WireTap: атака на Intel SGX позволяет украсть ключ за 45 минут

Группа исследователей из Технологического института Джорджии и Университета Пердью продемонстрировала атаку под названием WireTap, которая позволяет обойти защиту Intel SGX (Software Guard Extensions).

Главная особенность вектора атаки (PDF) в том, что для неё достаточно физического доступа к серверу и простого оборудования стоимостью менее $1000 — его можно собрать из подержанных деталей.

Учёные создали пассивный DIMM-интерпозер, который подключается к шине памяти DDR4. С его помощью они смогли замедлить и анализировать трафик, затем очистили кэш и получили контроль над защищённым SGX-«анклавом». Дальше дело техники: всего за 45 минут они извлекли ключ аттестации машины.

С помощью украденного ключа можно:

  • подделывать аттестацию и ломать приватность сетей вроде Phala и Secret, где хранятся зашифрованные смарт-контракты;
  • взламывать систему Crust, имитируя доказательства хранения данных и подрывая доверие к узлам сети.

По сути, это позволяет нарушить и конфиденциальность, и целостность таких сервисов.

Intel признала существование атаки, но отметила, что она требует физического доступа и использования спецустройства. А это, по словам Intel, выходит за рамки их стандартной модели угроз.

Исследователи считают, что снизить риски можно с помощью более сложного шифрования памяти, увеличения энтропии, защиты подписи в аттестации и повышения скорости шины.

Напомним, несколькими днями ранее мы рассказывали про другой вектор атаки — Battering RAM. Он работает довольно изящно — через дешёвое «железо» стоимостью всего около $50.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru