Une micropuce chinoise menacerait les serveurs des grandes entreprises américaines

Les pirates informatiques chinois auraient selon certaines sources trouvé le moyen de nuire à la chaîne logistique des grandes firmes américaines.

Les experts en informatique qualifient cette méthode de piratage en « mode divin. » Elle consiste à installer une micropuce sur le matériel que les entreprises technologiques achètent à l’étranger. Parmi les entreprises visées par cette attaque se trouveraient Amazon et Apple.

À l’origine, cette puce malveillante aurait été conçue par une société appelée Super Micro Computer pour une entreprise distincte dénommée Super-Computer. Elle permettrait aux hackers de contourner les protections logicielles et de modifier secrètement les serveurs des sociétés américaines. De plus, cette technique de hack serait un moyen pour le gouvernement chinois d’avoir un accès complet aux réseaux de ces sociétés.

Pour les spécialistes en informatique, il serait quasiment impossible de se défendre d’une telle attaque matérielle.

La Chine en position de force

À l’heure actuelle, la Chine détient le monopole sur les pièces et la fabrication. Plusieurs experts en sécurité informatique ont déjà émis des inquiétudes au fil des années sur la menace que cela représente pour la chaîne d’approvisionnement.

Toutefois, Bloomberg rapporte que jusqu’à maintenant, aucune attaque généralisée contre l’industrie technologique américaine n’a encore été relevée.

Selon Katie Moussouris, fondatrice et PDG de Luta Security, « Si vous parvenez à mettre en place quelque chose dans le matériel, non seulement il est difficile à détecter, mais c’est également quelque chose qui peut contourner les mesures de sécurité logicielles les plus sophistiquées. » Les experts affirment qu’à moins que l’industrie des technologies ne repense radicalement à sa manière d’acheter ses composants, il n’y a aucun moyen d’éviter une telle méthode de piratage.

Un risque pris consciemment

Le fondateur de Rendition Infosec, Jake Williams, soulève qu’il s’agit d’un problème fondamental en ce que cette puce malveillante « est difficile à détecter et nous n’avons pas les outils pour le faire. » George Hotz, le célèbre jailbreaker, a appuyé sur le cœur du problème en déclarant que « Si vous ne pouvez pas faire confiance à votre matériel, vous ne pouvez faire confiance à rien de ce qu’il vérifie. »

Pour l’heure, on ignore comment Apple et Amazon gèreront ces nouveaux risques, mais pour Moussouris, ce sont des risques auxquels ils ont accepté de s’exposer en achetant des pièces bon marché et en externalisant la fabrication de leurs composants.

À noter qu’Apple a formellement démenti les affirmations de nos confrères. D’après l’entreprise, Bloomberg se serait emmêlé les pinceaux. En 2016, l’entreprise avait en effet découvert un pilote infecté sur un serveur. Amazon a lui aussi publié un communiqué en précisant que les informations de nos confrères étaient totalement erronées.

1 réflexion au sujet de « Une micropuce chinoise menacerait les serveurs des grandes entreprises américaines »

  1. Enfin
    on en parle librement.. Je commençais sérieusement à m’interroger à
    force de constater l’omerta concernant la prog hardware et ces “zones
    clés”.
    Il faut qu’en “Europe et aux U.s.a” on l’apprennent sur le dos
    de la Chine, ça aurait pu être la Russie… A l’opposé.Les états-unis, la France,
    la Hollande n’auraient donc jamais utilisés ces “techniques”.
    Quoi qu’il en soit, quand une entreprise fait loi les états s’y intéressent, plus ou moins en douceur et ce dans tout les pays.

    Revenons en au hardware… Si un matériel était capable d’utiliser tout ou partie des
    spécificités d’un autre matériel pour ses commandes, serait-ce dangeureux?
    Quand on sait qu’une micro-puces mouvant une poupée peut servir à
    commander une tourelle de char ou qu’une puce rf/hf “pourrait” ouvrir
    l’accès à distance à un ordinateur hors réseau, on comprend mieux
    l’intérêt du hardware.

    Mettez une grenade dans les mains d’un enfant il croira que c’est un jouet.

    Répondre

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.