Бизнес старт

Всеки делник от 7:30 часа
Водещи: Роселина Петкова и Христо Николов

Скандалът с микрочиповете в продуктите ще подобри бдителността на компаниите

Любомир Тулев, експерт по киберсигурност в AMATAS, Бизнес старт, 08.10.2018

09:20 | 8 октомври 2018
Снимка: Bloomberg TV Bulgaria
Снимка: Bloomberg TV Bulgaria

"През 2015 г. с цел подобряване на платформата си за по-бърз видеострийминг Amazon се обръща към Еlemental technologies. Tе от своя страна ползват продукти Super Micro Computer Inc.. На по-късен етап, когато Amazon се обръща с намерение за придобиване към компанията Еlemental technologies и подлага на проверка от трета страна (в компания, намираща се в Канада), се установява проблема: В дънните платки на продуктите се намира чип с размерите на оризово зърно, който по предварителни проекти на интегралните схеми не би трябвало да е там. По-късно засегнатите компании отрекоха тези съобщения, изследването на чиповете и установяването на възможностите им ще докаже дали могат да се използват за шпиониране в хардуера на устройствата. Но те създават задна вратичка за проникване през хардуера, което е трудно да бъде засечено, докато през софтуера би могло да бъде засечено".Това каза Любомир Тулев, експерт по киберсигурност в AMATAS, в предаването "Бизнес старт" с водещ Живка Попатанасова.

"Твърди се, че въпросните микрочипове са били произведени в Китай. Но в момента страната е най-големият производител на техника и 90 % от елементите за телефони се произвеждат в Китай, тя е страна, която има техническите възможности, може да се предположи, че нейни шпионски сили са действали за внедряване на шпионски хардуер в кръга на спекулациите. Докато не се докаже, от втора проверка на независима компания за какво точно може да се ползват тези микрочипове, обвинението не е състоятелно. Технически е възможно те да отварят такава "задна врата"".

Какво би означавало за една голяма компания да признае, че е предоставила на клиентите си продукти, които е възможно да имат интегрални схеми с внедрени такива чипове? Това би било произвело огромен скандал, понижаване на стойността на акциите, всички неблагоприятни последствия от скандала, коментира Тулев.

"Цялата тази уязвимост за компанията идва от ненаправената навременна проверка на партньорите и елементите, с които работи. Но положителното от този случай за в бъдеще е, че компаниите ще проверяват продуктите, които използват. Проверката от трети страни ще се извършва преди продукта да се пусне за продажба на потребителите".

Още от разговора - гледайте във видео материала.