Mostrando entradas con la etiqueta China. Mostrar todas las entradas
Mostrando entradas con la etiqueta China. Mostrar todas las entradas

China robó datos usando puertos de red modificados, según un informe


Desde que Bloomberg publicó sobre la presencia de chips espías en servidores y equipos de grandes empresas estadounidenses, la polémica no ha parado.
Las empresas supuestamente afectadas, como Apple, han negado categóricamente esta información; afirmando que no han encontrado pruebas de que sus equipos hayan sido manipulados. Incluso ha obligado al propio gobierno de los EEUU a tomar partido, criticando duramente el reportaje original; en concreto, la cantidad de fuentes anónimas y la falta de detalles que se puedan verificar ha levantado dudas sobre la veracidad de este trabajo periodístico.
En vez de rectificar, Bloomberg ha publicado un nuevo informe; esta vez centrado en supuestas modificaciones en conectores de red y otro hardware para obtener información de una gran operadora estadounidense. Y en esta ocasión, ha nombrado su fuente, el experto de seguridad Yossi Appleboum; además de una serie de documentos y análisis que demostrarían la existencia de este hardware modificado.

Encuentran puertos Ethernet modificados por China en servidores

Según el experto, los servicios de inteligencia chinos ordenaron a fabricantes del país que integrasen chips maliciosos en sus servidores y ordenadores; el fabricante que recibió estos servidores modificados sería Supermicro, una empresa que suministra a algunas de las mayores compañías estadounidenses.
Los chips obtenían información guardada en el sistema y la transmitían a los servicios chinos. La diferencia en este informe es que es mucho más preciso en lo que respecta a las partes modificadas.

En concreto, el experto descubrió comunicaciones inusuales desde servidores de Supermicro; una vez que investigó su procedencia, descubrió un implante en el conector Ethernet de uno de los servidores. Este es el puerto en el que se conectan los cables de red; para conectar el ordenador a la red local y a Internet.
Por lo tanto, por el puerto Ethernet circulan todos los datos que recibe y envía el servidor; un atacante que tuviese acceso a la conexión podría enterarse de prácticamente todo lo que hiciese el sistema, y obtener todos los datos.
El experto de seguridad afirma que ha visto “manipulaciones” similares en otros productos provenientes de China; y no afectaría sólo a Supermicro, de la que afirma que es sólo una víctima más.

¿Es un problema depender de productos provenientes de China?

El principal problema es que en la cadena de suministros proveniente de China hay demasiados puntos en los que es posible modificar el producto; incluso sin que el fabricante se de cuenta. En el caso del puerto Ethernet, se piensa que la modificación se produjo en la misma fábrica en la que el servidor fue montado; y según contactos, la responsable sería una subcontrata en Cantón (o Guangzhou ).

Supermicro por su parte ha negado conocer de la existencia de estos componentes modificados; y ha criticado a los periodistas detrás del reportaje por darles sólo información limitada y poco tiempo para responder. El reportaje no nombra a la operadora que supuestamente compró el servidor modificado.
Mientras el reportaje original aún está recibiendo críticas, esta nueva revelación parece ser independiente de la anterior. Y pintaría una situación comprometida para las empresas que dependen de productos traídos de China. Sin embargo, aún hay muchas dudas que responder, especialmente en lo que respecta a qué información se busca con este tipo de modificaciones; y cuál ha sido el verdadero impacto de este espionaje.

El gobierno de EEUU apoya la afirmación de Apple sobre el supuesto espionaje


Hace unos días saltó un escándalo donde se afirmaba que China había conseguido implantaran unos microchips en unos servidores de Apple para conseguir información.
Apple fue tajante en esta afirmación en un comunicado de prensa, donde negaban esta noticia y se notaba cierta tensión sobre la noticia en cuestión. Amazon también fue otra de las afectadas, del cual, el gobiernos de EEUU también respalda su negación.
Este caso fue especialmente delicado, ya que se trataría de unas de los mayores espionajes sobre empresas tan punteras como Apple o Amazon. A pesar de que Bloomberg afirmó tener fuentes muy directas sobre el tema, los afectados lo negaron rotundamente.

Estados Unidos apoya a Apple

logo apple
El espionaje habría tenido su origen en unos servidores utilizados por los californianos, donde los chips del tamaño de un grano de arroz supuestamente fueron más que suficiente para realizar las tareas de espionaje por parte de China. Estamos hablando de un tema realmente delicado, del cual siguen las investigaciones para esclarecer lo sucedido.
Un comunicado del gobierno de Estados Unidos afirma lo siguiente:
“El Departamento de Seguridad Nacional está al tanto de los informes de los medios de comunicación, y en este momento no tenemos ninguna razón para dudar de las declaraciones de las compañías implicadas”
Añadieron que:
“La seguridad de la cadena de suministro de tecnología de la información y las comunicaciones es fundamental para la misión de seguridad cibernética y estamos comprometidos con la seguridad e integridad de la tecnología en la que los estadounidenses y otros en todo el mundo confían cada vez más”
Apple de momento dio por zanjado el tema con un comunicado firme y directo. Añadiendo que estuvieron en contacto con Bloomberg durante la investigación, donde igualmente, negaron los hechos, del cual no tenían ni tienen constancia de ningún tipo de filtración de datos.
VíaElperiodico

EE.UU. levantará las sanciones a ZTE a cambio de una multa de 1.300 millones de dólares


El presidente de Estados Unidos, Donald Trump, ha anunciado que su administración ha llegado a un acuerdo con ZTE que permitirá al gigante chino de las telecomunicaciones volver a comprar componentes a las compañías del país. Este perdón con condiciones llega después de que ZTE detuviera gran parte de sus operaciones tras el veto que EE.UU. le impuso sobre los chips de Qualcomm.

Trump confirmó el acuerdo mediante un mensaje publicado en su cuenta de Twitter. “Yo la cerré [ZTE] y ahora le permito reabrir con altas garantías de seguridad, un cambio en su gestión y dirección, deben comprar componentes estadounidenses y pagar una multa de 1.300 millones de dólares”. ZTE también ha aceptado la presencia de inspectores estadounidenses para certificar que la compañía no vuelve a violar el pacto alcanzado en 2017.

El entendimiento al que han llegado Estados Unidos y ZTE, el segundo mayor fabricante de equipos de telecomunicaciones de China, ha sido criticado por los dos grandes partidos estadounidenses, que han acusado a Trump de ceder a las presiones de Pekín. El senador demócrata Chuck Schumer dice que si se levantan las sanciones “Trump estaría ayudando a que China vuelva a ser grande otra vez”, mientras que el republicano Marcos Rubio afirma que este “es un gran acuerdo... para ZTE y China”.

Lo cierto es que ZTE es importante tanto para Estados Unidos como China. Este gigante de las telecomunicaciones mantiene 74.000 empleados, el año pasado registró unos ingresos anuales de casi 15.000 millones de euros y conserva estrechos vínculos con el gobierno de Pekín. Para las compañías estadounidenses, que venden a ZTE entre un 25 y 30 % de los componentes que utiliza en sus equipos, perder a este cliente podría tener un impacto significativo.

Tampoco debemos olvidar que las sanciones a ZTE se impusieron en medio de una guerra comercial entre Estados Unidos y China, que ha quedado suspendida después de que Pekín prometiera a Washington aumentar "significativamente" las importaciones de productos estadounidenses.
Fuente: New York Times