#

Artikelkommentarer

Vi håller just nu på att uppgradera vära kommentarsystem. Mer info om hur du kommenterar och kommer åt dina gamla kommentarer hittar du på vår FAQ: idg.se/faq

Kommentatorn ansvarar själv för sina inlägg. Inlägg som innehåller diskriminerande uttalanden, personliga påhopp eller språk som kan uppfattas som stötande, kommer att tas bort av tjänstgörande redaktör. Även poänglösa datorkrigsinlägg tas bort.

OBS! Läs dessa regler som gäller vid postning av inlägg.

Regler för inlägg i artikelforumet

Kommentatorn ansvarar själv för sina inlägg. Inlägg som innehåller diskriminerande uttalanden, personliga påhopp eller språk som kan uppfattas som stötande, kommer att tas bort av tjänstgörande redaktör. Även datorkrigsinlägg och inlägg som är utanför ämnet, kan tas bort.

IDG förbehåller sig dessutom rätten att i varje enskilt fall bedöma huruvida ett inlägg ska tas bort, även om det inte faller under någon av reglerna ovan.

Upprepat postande av olämpliga inlägg kan medföra avstängning från artikelforumen.

Frågor? Mejla till redaktören, carl.grape@idg.se.

Läs mer om vår policy i diskussionsforum

Kommentarer till:

Hemlig bakdörr i militära processorchips

Hur tänkte man nu

2012-05-28 11:56

Nu är det lätt att var efterklok (och besserwisser) men om våra militära motståndare tillverkar central teknisk utrustning hos oss så är det direkt tjänstefel av underrättelsetjänsten att inte försöka dra nytta av det.....

Olof

Hur tänkte man nu

2012-05-28 14:33

Och nu när det är känt - vilka andra kan tänkas dra nytta av bakdörren?

Nils H

Hur tänkte man nu

2012-05-28 19:48

Fast, det kan ju vara så att det var militären själv, dvs beställer, som lagt till detta.
Så när kineserna själva sedan använder kretsarna, så kan amerikanarna ta sig in i deras system.

När det nu kom fram, så skall man ju inte räkna med att militären erkänner detta.

Undra om det finns någon spionbok som har det som tema? :)

När skall IDG börja med OpenID?

Huawei

2012-05-28 12:32

Det har ju spekulerats om att Huawei's routrar och telecom utrustning kan ha bakdörrar implementerade i kretsarna. Med detta fynd tror jag att Cambridge folket kanske skulle syna Huawei's utrustning en bit. Finns det bakdörrar i den utrustningen så blev världen ens en bit mer skrämmande. Huawei är väl idag andra störst efter Ericsson på telecom utrustning.

Neptune

Huawei

2012-05-28 12:38

Australien har bannat huawei

"The federal government has banned Chinese technology giant Huawei from participating in multibillion- dollar tenders to supply equipment to the national broadband network because of concerns over cyber attacks originating in China."

http://afr.com/p/technology/china_huawei_banned_from_nbn_9U9zi1oc3FXBF3BZdRD9mJ#

Mellin

Huawei

2012-05-28 12:44

Det är som pest eller kolera. Man kan välja att vara säker men så får man ju dricka foster till på köpet. Tror jag väljer bättre öl än att känna mig osäker tills vidare i alla fall.

Neptune

Huawei

2012-05-28 12:41

australien fick ju ta emot en del skit om att agera rasistiskt när de blockerade Huawei, men med tankte på att amerikanska regeringen slagit med trummor med krav för bakdörrar mot deras egna IT-industri så tror jag inte kineserna är ensamma om konceptet och kanske bara gjort enligt ritningarna, kanske bör strålkastarljuset riktas "domestic"

GeorGess

Huawei

2012-05-28 16:26

Är man rasistisk om man konstant får en strid ström attacker från ett icke demokratiskt land, där man inte kan få hjälp av regeringen i samarbete med att spåra attackerna och då av säkerhetsskäl stänger ut dom från upphandlingar? Knepig definition på rasism enligt mig. :)

Det skulle vara intressant med en djupare fysisk analys av kretsarna för att se om det är en bakdörr som del av en design eller en bakdörr som är efterdesignad. Det borde ju kunna framgå om bakdörren är dit lagd i efterand.

Neptune

Huawei

2012-05-28 17:11

Tja, den som designade chippet kan alltid ha skickat ritningarna till en separat utvecklingsavdelning innan produktionen. "False flag"/dubbelspel.

Natanael L

Huawei

2012-05-28 17:38

Det borde ju dock vara spårbart vad som skickats till produktion och vad som mottogs av produktion. Men det är ju klart vi vet ju nog knappast hur dessa designer skickas mellan produktionsbolag och designerbolaget.

Sedan kan man ju luta sig tillbaka och se vem som skyndar långsamast med att byta ut sin utrustning. Om USA eller Kina lite halvtaskigt tar det på allvar för "sakens skull" så vet man ju vem syndaren är. :)

Neptune

Huawei

2012-05-28 19:55

Att plocka bort ett företag från ett annat land med en helt annan politisk uppbyggnad är inte rasistiskt. Det är antingen väldigt försiktigt eller konspiratoriskt, beroende på hur man ser det.

Fast, det kan även beror på hur man formulerar sig när man tillkännager det.

Eller så misstänker man att så gör de själva, så de vet vad de andra är kapabla att göra. Som du ju föreslår som en förklaring. :)

När skall IDG börja med OpenID?

hemlig

2012-05-28 12:35

inte så värst hemlig längre

Mellin

Chips

2012-05-28 12:51

Gick inte IDG ut med för ett tag sedan att de skulle sluta skriva "chips" och skriva "chipp" istället?

Daniel123

Jojo

2012-05-28 13:26

Där ser vi hur smart det är att outsourca all produktion till några som mycket väl kan vara fienden i nästa krig...
Hoppas att man tjänade flera kronor på det för det lär kosta miljoner att rätta till det nu. Grattis till kortsiktigheten igen.

Spyfrog

Jojo

2012-05-28 19:58

Vad är det som säger att det inte är amerikanerna själva som lagt dit det? För att hoppas att kineserna använder kretsarna i sina produkter? ;-)

När skall IDG börja med OpenID?

2 artiklar som pekar ut kina

2012-05-28 21:44

Ny Teknik har en artikel om kinatillverkade militära komponenter som bestod av återvunna delar. Undrar hur länge västs försvar handlat sämre, osäkra produkter från Kina? Man kanske borde tänka på hela logistikkedjan och inte bara på slutmonteringen som kanske görs i "säkra" länder.

Stoffelito

Chips

2012-05-28 23:54

var dom räfflade med dillsmak ?

Mellin

Ta allt detta med en fet nypa salt

2012-05-30 12:00

Milda makter! Rapporteringen kring denna nyhet är ju fullkomligt usel!

Det handlar inte om någon teknik som kineser smugit in i chipet. Tillverkaren, Microsemi, har själv lagt in "bakdörren". Den fyller en medvetet designad funktion. Det finns ingen konspiration här, eller någon kinesisk spionkupp.

Det som *möjligen* finns (men Microsemi har inte gett sin version ännu) är en vilseledande marknadsföring - *möjligen* har Microsemi inte varit tydlig med att bakdörren finns där.

IDG gör en IT-nyhet med en SVT-notis som bas!

http://svt.se/nyheter/varlden/hemlig-bakdorr-i-militara-processorchip

Den SVT-notisen tycks i sin tur bygga på att reportern surfat runt lite grand på Internet och sugit i sig den dåliga rapportering som finns redan där kring nyheten.

Mitt tips är att avvakta tills Microsemi, tillverkaren av chipet ifråga, uttalar sig. Jag tror att det kommer att räta ut en del frågetecken.

Jan Tångring, etn.se

gnirre

Ta allt detta med en fet nypa salt

2012-05-31 11:43

Hur kom du fram till att det är Mirosemi själv som lagt in bakdörren?

whocares

Ta allt detta med en fet nypa salt

2012-05-31 11:55

WHOCARES: "Hur kom du fram till att det är Mirosemi själv som lagt in bakdörren"

Det står i forskarnas rapport:

http://www.cl.cam.ac.uk/~sps32/Silicon_scan_draft.pdf

"this particular backdoor is not a result of any mistake or an innocent bug, but is instead a deliberately inserted and well thought-through backdoor that is crafted into, and part of, the PA3 security system."

PA3 är kretsen ifråga (ProASIC3).

Jan Tångring, reporter på Elektroniktidningen

gnirre

Ta allt detta med en fet nypa salt

2012-05-31 13:08

Vad bra, då är vi på samma sida (eller i alla fall samma rapport) :)

Ditt citat och sista stycket i avsnitt 5 säger ungefär samma sak. Men det står bara att bakdörren är insatt avsiktligen. Det framgår inte vem det var som satte dit den! Det kan ha varit Microsemi, Kina, amerikanska militären eller någon annan på vägen från design till chipp.

Och egentligen så spelar det ingen roll vem det var som satte dit bakdörren. Konsekvensen blir detsamma - säkerheten har äventyrats. Den som har tillgång till nyckeln som låser upp de nyligen upptäckta funktionerna kan kringgå all säkerhet på chippet och äventyra hela systemet som det är en del av.

whocares

Ta allt detta med en fet nypa salt

2012-05-31 18:21

Jag ser inte hur man kan tolka det som står där på ett annat sätt än att bakdörren har lagts in med Microsemis välsignelse. Också den paragraf du citerar säger att bakdörren är en del av ett "overall security scheme".

Det finns dessutom noll (0) källor till påståendet att Kina skulle lagt in bakdörren. Det kanske är sant - vad vet vi. Men det finns ingen källa till påståendet. Forskarna är exempelvis inte källa till påståendet. Det är såvitt jag vet bara ett missförstånd eller en lögn som fått spridning.

I övrigt håller jag med om vad du säger. Forskarna har upptäckt ett gapande säkerhetshål och som de säger är det bara en tidsfråga innan någon utnyttjar det.

Vill man vara elak kan man säga att kineserna inte har något behov av att lägga in bakdörrar i andras chip - dem bjuder tillverkarna snällt på själva. :-)

Jag avvaktar svar både från forskarna och Microsemi, om jag tillåts slå ett slag för min egen tidning.

- Jan Tångring, etn.se

jantangring

Ta allt detta med en fet nypa salt

2012-05-31 20:39

Här har du det direkt från hästens mun, från Chris Woods: "We never said the Chinese have put a backdoor inside Actels chips and it does not say so in our papers"

Han tror Microsemi stoppade in bakdörren för att kunna ge support som superuser om exempelvis en kund glömde sin nyckel: "We believe Actel put it there because it would allow them access into any device should such a situation arise."

Microsemi har köpt Actel, det är därför de skriver "Actel" ovan. Att säga att "Microsemi Proasic" känns konstigt i munnen, på samma sätt som "Oracle Java".

Jag fick fler kul svar. Jag skriver mer på etn.se i morgon,

Jan Tångring, Elektroniktidningen

gnirre

Ta allt detta med en fet nypa salt

2012-05-31 20:52

Intressant hur vi tolkar olika sätt. Fast tolka måste vi göra ända tills forskarna uttrycker sig om vem de tror lade dit luckan - precis som du säger.

Anledninden till varför jag antar att det inte var Microsemi som lade dit luckan beror på att forskarna fick bidrag för att utföra forskningen. Nu vet jag inte om det står ngt om vem som sponsorn var i rapporten, men DARPA gick ut med en liknande sponsring för inte så länge sedan. Militären verkar vara en storkund av processorn så det ligger inte i Microsemis intresse att lägga dit en bakdörr utan att militären vet om det. Och om militären vet om det varför sponsra forskning på området?

Sen håller jag med dig om att de inte pekar på kina, men konsekvenserna som de målar upp är sådana som någon icke-amerikansk makt skulle vinna på.

Det där med att bakdörren är en del av hela säkerhetsarkitekturen reagerade jag också på men det kan lika väl tolkas som en beräftelse på den avancerade metodiken som användes för att få dit den.

Nåväl, som du sa, vi får väl vänta o se o hoppas att vi får svar på frågorna lite längre fram.

whocares

Comments powered by Disqus

Mer läsning från TechWorld

- TechWorld:

Tallinn-manualen
- en handbok för cyberkrig


- TechWorld:

Bästa verktygen för tvåstegsautentisering


exklusiv för Techworlds Superusers

- TechWorld:

3d-skrivaren som skriver ut i titan


- TechWorld:

Avancerat hackarskydd öppnas inom kort

Redaktionen rekommenderar

- TechWorld:

Lösenordens död del 1
- Allt är för enkelt att knäcka!


- TechWorld:

Vill du ha kvar jobbet?
- Du måste uppgradera dig


- TechWorld:

Gör storverk med lilla Raspberry Pi


- TechWorld:

Snart kan du och jag bo på månen


- TechWorld:

Premiär för TechWorld Threat Report


- TechWorld:

Så mår öppen källkod 2013


Opinion

Whitepapers, webcasts, kompendier och partnermaterial Fler utvalda whitepapers

66 % snabbare IT-arkitektur
Bygg ditt egna hybridmoln
Så undviker du mejlsabotage
DDoS - det breda hotet

Öppen källkod techworld.se/oppenkallkod

- TechWorld:

Avancerat hackarskydd öppnas inom kort


- TechWorld:

Slutkraschat i Libreoffice 4.1


- TechWorld:

Git snart om Subversion bland Eclipse-programmerare


sociala medier

TECHWORLD PÅ FACEBOOK
OCH PÅ TWITTER

Säkerhet techworld.se/sakerhet

- TechWorld:

Tallinn-manualen
- en handbok för cyberkrig


- TechWorld:

Bästa verktygen för tvåstegsautentisering


- TechWorld:

Framtidens lösenord - en tanke


Utvalda jobb inom it och teknik

Utvalda företag

Missa inte våra andra fokusområden

Gratis nyhetsbrev
Alla nyheter direkt i din mejl
Välj ett nyhetsbrev:
Veckobrevet Säkerhet
Öppen källkod





till partnererbjudanden.
Kontakta oss
Postadressen är:
TechWorld, Karlbergsvägen 77, 106 78 Stockholm

För prenumerationsärenden:
Logga in här eller ring 08-799 62 39.




Copyright © 1996-2013 International Data Group
Sök efter artiklar och produkter:

Adtech