Même si ce piratage est peut-être réel, la façon dont Bloomberg se tripote en montant en tête d'épingle (désolé) la dangerosité de la puce clandestine malgré sa petite taille est plutôt destiné à époustoufler Mme Michu... car la principale difficulté me semble être plus être au niveau de la conception du software malicieux que de ce patch hardware. On pourrait imaginer la même attaque sans aucun chip additionnel, mais en reprogrammant les chips existante juste avant de les souder.
[^] # Re: Taille de la puce
Posté par calandoa . En réponse au journal Des puces-espionnes installées sur des cartes mères par les Chinois ?. Évalué à 10. Dernière modification le 05 octobre 2018 à 15:29.
Ça semble être ça, après qq dizaines de minutes de recherche sur HN et ailleurs.
Le serveur en question semble celui là:
https://www.supermicro.com/manuals/superblade/MNL-MBI-6128R-T2.pdf
D'après l'animation et la photo suivantes:
https://assets.bwbx.io/images/users/iqjWHBFdfxIU/iuMb2IgDb_zs/v0/-999x-999.gif
https://www.itcreations.com/dist/landing/i/MBI-6128R-T2/MBI-6128R-T2-5.png
... la puce semble être ajouté sur un emplacement vide d'EEPROM qui une fois présente remplace le firmware par défaut de la puce BMC (Aspeed AST2400), ce dernier n'étant pas signé.
La datasheet du BMC semble être dispo là:
https://download.csdn.net/download/duanzhang512/10385038
(sauf que je n'ai pas réussi à la choper)
Enfin il semblerait que cette attaque soit déjà décrite en détails ici:
https://blog.eclypsium.com/2018/09/06/insecure-firmware-updates-in-server-management-systems/
Même si ce piratage est peut-être réel, la façon dont Bloomberg se tripote en montant en tête d'épingle (désolé) la dangerosité de la puce clandestine malgré sa petite taille est plutôt destiné à époustoufler Mme Michu... car la principale difficulté me semble être plus être au niveau de la conception du software malicieux que de ce patch hardware. On pourrait imaginer la même attaque sans aucun chip additionnel, mais en reprogrammant les chips existante juste avant de les souder.