Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia: в наших чипах нет бэкдоров и килл-свитчей — и быть не должно

Nvidia выступила с резким опровержением обвинений со стороны китайских властей, которые заявили, что в чипах компании якобы есть встроенные бэкдоры, система отслеживания и возможность удалённого отключения устройств. В ответ Nvidia не только отвергла эти обвинения, но и призвала власти — в том числе США — отказаться от идеи обязательных бэкдоров и «килл-свитчей».

«В чипах NVIDIA нет бэкдоров. Нет килл-свитчей. Нет шпионского софта. Так не создаются надёжные системы — и не будут», — написал директор по безопасности Nvidia Дэвид Рибер-младший в официальном блоге компании.

Поводом для заявления стал недавний доклад китайского регулятора — Администрации киберпространства КНР, которая утверждает, что специалисты в США якобы раскрыли встроенные функции слежения и отключения в чипах Nvidia, включая модель H20, созданную специально для китайского рынка с учётом экспортных ограничений США.

Параллельно в США обсуждается законопроект Chip Security Act, который может обязать производителей добавлять в экспортируемые чипы механизмы «верификации местоположения» и возможности остановки устройств при несанкционированном использовании — по сути, ту самую идею «килл-свитча», против которой и выступает Nvidia.

Рибер считает, что подобные меры создают серьёзные риски:

«Требование установить в оборудование функции вроде килл-свитчей — это открытое приглашение к катастрофе. Такая “закладка” станет уязвимостью, которую можно будет использовать для атак, нарушит доверие к американским технологиям и поставит под угрозу безопасность пользователей», — написал он.

Он напомнил о провале программы Clipper Chip в 1990-х годах, когда АНБ пыталась продвигать чипы с встроенным доступом для спецслужб. Тогда инициатива была раскритикована за серьёзные уязвимости и централизованный риск, и от неё отказались.

«Нет такой вещи, как “хороший” секретный бэкдор. Есть только опасные уязвимости, которые нужно устранять», — подчеркнул Рибер.

По словам Nvidia, встроенные механизмы отключения или удалённого доступа идут вразрез с принципами кибербезопасности и подрывают многослойную систему защиты, на которую компания опирается уже десятилетиями. Она включает внутренние проверки, независимую валидацию и соблюдение международных стандартов.

«Это не тот момент, когда стоит отказываться от модели, которая годами помогала защищать пользователей и развивать экономику», — подытожил Рибер.

Ранее компания уже официально заявила, что её чипы не содержат механизмов удалённого контроля или скрытого доступа. Новый блог-пост стал расширенной версией этой позиции — и, по сути, обращением к политикам с просьбой не вводить опасные и противоречивые меры регулирования.

Напомним, ранее стало известно, что британское правительство втайне потребовало от Apple создать бэкдор — лазейку, через которую можно получить доступ к зашифрованным данным всех пользователей iCloud по всему миру. Да, вопрос ставился именно так — всех пользователей.

Apple упиралась, британские власти настаивали, но вмешались США — и, похоже, заставили Лондон отступить.

Задержан серийный взломщик аккаунтов пользователей маркетплейсов

Сотрудники отдела по борьбе с противоправным использованием информационно-телекоммуникационных технологий УМВД России по Пензенской области выявили и задержали подозреваемого во взломе учётных записей пользователей маркетплейсов. По версии следствия, он оформлял от их имени покупки дорогостоящих товаров в рассрочку.

Об успешной операции пензенских киберполицейских пишут местные СМИ со ссылкой на пресс-службу регионального УМВД. Дело было возбуждено после трёх обращений жителей Пензенской области о несанкционированных списаниях с их платёжных карт крупных сумм. Ущерб по этим эпизодам составил 150 тыс. рублей.

По факту произошедшего было возбуждено уголовное дело по ч. 3 статьи 158 УК РФ (кража). В ходе оперативных мероприятий следствие вышло на 20-летнего жителя Рязанской области. По данным полиции, он покупал в теневом сегменте интернета сим-карты с номерами, которые ранее использовались для регистрации на маркетплейсах, а затем были вновь переданы операторам. Эти сим-карты злоумышленник применял для захвата учётных записей пользователей, не отвязавших от аккаунтов старые номера.

От имени владельцев таких аккаунтов он приобретал дорогостоящие товары в рассрочку, а затем перепродавал их. После достижения лимитов на рассрочку злоумышленник, по версии следствия, продавал и сами учётные записи. Кроме того, как выяснилось, фигурант активно регистрировал подставные аккаунты в различных мессенджерах и также торговал ими.

В ходе следственных мероприятий подозреваемого задержали. У него изъяли семь телефонов, около 100 сим-карт, большое количество банковских карт и компьютерную технику.

Как сообщили в УМВД по Пензенской области, фигуранту также предъявлены дополнительные обвинения по ч. 2 статьи 272 УК РФ (неправомерный доступ к компьютерной информации) и статье 274.4 УК РФ (организация деятельности по передаче абонентских номеров с нарушением законодательства РФ). Ему избрана мера пресечения в виде заключения под стражу.

RSS: Новости на портале Anti-Malware.ru