The Big Hack: Cómo China utilizó un chip para infiltrarse en empresas

D

Cómo China instaló microchips para espiar secretos tecnológicos de Amazon, Apple y el gobierno de Estados Unidos

Este ataque fue algo más grave que los incidentes basados en software que el mundo se ha acostumbrado a ver. Los trucos de hardware son más difíciles de lograr y potencialmente más devastadores, y prometen el tipo de acceso sigiloso a largo plazo que las agencias de espionaje están dispuestos a invertir millones de dólares y muchos años para obtener.

Bloomberg Businessweek

Todo empezó cuando Amazon contrató a la compañía Elemental Technologies para que la ayudara en una plataforma para expandir sus servicios de video por internet.

Elemental, con sede en Portland, Oregon, tenía antecedentes envidiables: hacía programas para comprimir videos y formatearlos de manera que sean compatibles con dispositivos diferentes, desde un celular hasta una pizarra de operación de drones por control remoto.

Incluso la CIA usaba sus servicios, y a Amazon le venía bien que fuera así, porque la plataforma que estaba buscando iba a servirle en parte para la nube de alta seguridad que estaba preparándole precisamente a la CIA, indica Bloomberg.

El proveedor de los servidores usados por Elemental era Super Micro Computer Inc., una firma de San José, California, que abastecía de "motherboards", o placas principales, a los sistemas de compresión de video para diversas redes distribuidoras.

Como parte de los chequeos de seguridad que estaba haciendo Amazon en el proceso de compra, varias de esas placas fueron enviadas en la primavera de 2015 a una firma de inspección tecnológica en Canadá.

Allí las desarmaron, y cuando ya no quedaba nada por ver en el tablero, descubrieron unos minúsculos microchips, del tamaño de un grano de arroz, que no cumplían funciones conocidas en el sistema.

Amazon se lo informó al gobierno de Estados Unidos, y el escalofrío fue inmediato: había servidores de Elemental Technologies instalados en el Pentágono, en los sistemas de operación de drones de la CIA y en buques de la Marina.

La investigación inmediata determinó que, con los microchips ocultos en esas placas, los hackers ganaban acceso a toda la red donde se instalaran los sistemas.

Y aquí viene lo peor: se supo también que los microchips fueron insertados en las placas por militares chinos en fábricas operadas por subcontratistas de ese país.

A todas estas, Elemental Technologies era solamente uno de los muchos clientes a los cuales Super Micro Computer Inc. abastecía de esas placas y servidores.

Para tener una idea de la gravedad del problema, téngase en cuenta que en China se fabrica el 90 por ciento de las computadoras comercializadas en todo el mundo, y el 75 por ciento de los celulares.

Con todo, una de las fuentes de información de Bloomberg aseguró que hubo 30 compañías estadounidenses afectadas, entre ellas Apple, Amazon, contratistas del gobierno y grandes bancos. Apple rompió vínculos con Super Micro Computer Inc. en 2015, por razones presuntamente ajenas al caso.

Amazon compró Elemental Technologies ese mismo año, y al ser consultada por Bloomberg, negó haber estado al tanto del caso. También lo negaron Apple y Super Micro Computer Inc.

La investigación lleva tres años, y sigue abierta.

https://www.infobae.com/america/tecno/2018/10/04/como-china-instalo-microchips-para-espiar-secretos-tecnologicos-de-amazon-apple-y-el-gobierno-de-estados-unidos/

4
elfito

Realmente suena muy raro que un microchip tan pequeño tenga la posibilidad de conectarse a ese nivel con un servidor para mandar información. Voy a investigar más como funciona que me ha entrado la curiosidad.

Aunque sinceramente me espero cualquier cosa de china

1 respuesta
Don_Verde

Una curiosidad, ¿alguna vez sale un caso de estos de espionaje de USA/EU/Potencia Occidental a Rusia o China? ¿No les interesa a los medios? ¿Somos los buenos supremos que no espiamos vs los malos malosos? ¿Acaso usan a profesionales de alta calidad como Sterling Archer?

En resumen, todos espían a todos, pues los datos y la información es lo más valioso de este siglo. Lo que pasa es que luego ninguno quiere que los demás le espíen, claro. Y si las empresas y los gobiernos no quieren espías chinos, podrían por ejemplo dejar de darles más de la mitad de la producción del planeta. Esto me suena tanto a los 80, la Guerra Fría y que vienen los rojos one more time...pero ahora sin rojos...bueno, un poquito...

3 respuestas
vinilester

#2 No lo entiendes. Dentro de cada chip habian 25 chinos, que luego salian y hacian todo el lio.

5 1 respuesta
Ozonoo4

#3 si que lo hay: Zero Days

Trata sobre como EEUU pirateo a Iran con stuxnet en su carrera nuclear.

1
Horribeler

Pero esto china lleva haciendolo mas de una década, incluso rn aparatos ajenos a la nube o desprovustos de cualquier software.

Lo turbio sera averiguar hasta donde se han colado dentro del pentágono.

#3 precisamente el hecho de que china y rusia esten tan especializados en espionaje hace que se cubran mejor las espaldas en ese sentido. Ademas de ser regímenes infinitamente menos transparentes y cerrados que los occidentales. Asi evitan estas cosas.

1 1 respuesta
NigthWolf

#3 Pero si el 90% de las empresas chinas se basan en eso, el I+D que tienen basicamente es en hacer ingenieria inversa de empresas punteras occidentales y reducir costes xD.

Aun recuerdo una fabrica de maquinaria de mineria en la que estuve un tiempo y tenian una zona de la fabrica con un monton de camaras y seguridad, yo siempre preguntaba "que hay detras de esas puertas?" y me decian "es la sala de investigacion, es secreto y solo muy pocos pueden entrar ya que podria copiarnos la informacion alguien de la competencia".

Total que me hice coleguilla del jefe y me dejo entrar un dia, vaya sorpresa "la sala de investigacion", lo que tenian alli era maquinaria de mineria de Metso (empresa muy puntera y tocha de estados unidos que ya incluso esta trabajando en mineria espacial diseñando prototipos para extraer minerales en gravedad 0) siendo desmontada pieza a pieza para analizarla al milimetro xDD, sin lol que solte.

3 1 respuesta
ke2g

Y luego tienes a varios desmintiendo el artículo (entre ellos amazon):

https://aws.amazon.com/blogs/security/setting-the-record-straight-on-bloomberg-businessweeks-erroneous-article/

https://twitter.com/craiu/status/1047884494999617536

¿a quien creer? :thinking:

1 2 respuestas
Don_Verde

#6 #7 No estoy diciendo que China no lo haga, resulta evidente que han basado su desarrollo tecnológico en copiar. Soy bastante apasionado de la exploración espacial y tal y básicamente las naves chinas son copias de las Soyuz. A nivel militar también tienen desarrollos que son calcos clarísimos. Y hablamos a nivel estatal, esa forma de actuar se transmite a toda la sociedad.

Lo que no veo es el alarmismo...es decir, es evidente que lo hacen y lo van a hacer. Al igual que es evidente que USA y otras potencias occidentales lo hacen, aunque luego no exploten comercialmente los frutos de su espionaje (estatalmente, a nivel empresas alguna que otra si lo ha hecho :P ). Si no te gusta, prueba a desarrollar absolutamente todo en un entorno seguro, sin externalizar la producción de elementos estratégicos a tu enemigo XD.

A Musk le salió la jugada bien con SpaceX, desarrollo todo y los demás creo que están a bastante tiempo de investigación/espionaje de llegar a tener vectores que aterricen la primera etapa, por ejemplo. Eso si, sale más caro y ganas menos dinero, probablemente.

NigthWolf

#8 Pues en China ya hay una version de Alexa que cuesta un pastizal. El diseño es diferente pero en esencia es basicamente lo mismo en cuanto a funcionamiento. Si ya habia teorias de que Alexa transmitia datos de usuarios al gobierno americano, aqui...

De hecho se supone que el gobierno chino puede acceder en cualquier momento a las camaras de tu hogar (PC, seguridad, smartphones, etc.) y hacer escuchas de lo que pasa si tienen sospecha de algo...

1 respuesta
Don_Verde
#10NigthWolf:

De hecho se supone que el gobierno chino puede acceder en cualquier momento a las camaras de tu hogar (PC, seguridad, smartphones, etc.) y hacer escuchas de lo que pasa si tienen sospecha de algo...

Vamos, que los chinos ha desarrollado su ECHELON. Encima como con 40 años de retraso o así, si no más. Si no digo yo que esto suena a Guerra Fría 2.0 que tira para atrás. Dentro de poco volveremos a ver cartelitos así.

3 respuestas
Karch

#11 han fluorizado el agua ya? habra que tirar de botellas

2 respuestas
Fyn4r

#11 por lo que se ha visto, o los americanos son muy cuidadosos en las filtraciones o lo que ha creado China es peor incluso xD

1 respuesta
NigthWolf

#11 Tal cual xD.

Pero realmente mientras no hagas publica este tipo de informacion, trates de hacer manifestaciones, de quejarte en publico, concienciar a los demas, etc. Sudan de ti y de lo que puedas pensar.

Y sinceramente, no sere yo el que vaya con pancartas al centro de Pekin a quejarse, que duro -3 xD.

Aunque vamos, viendo lo que esta pasando en los ultimos años en Occidente... No vamos muy desencaminados de esa direccion. Cada vez mas censura, mas control y mas policia del pensamiento. Ya veremos dentro de unos años quien acusa a quien de que xD.

1 respuesta
Jetstream

#12 pero tu has visto como suelen tener la boca los chinos? esos no conocen ni la F de fluor!

1
Don_Verde

#13 ¿Peor que analizar todas las señales de radio, satélite, microondas, móviles y fibra óptica? Joder, no me jodas que me han metido un comisario político en el Xiaomi y ni me he enterado, por que peor...lo veo difícil :P .

#14 Hombre, manifestarse en China hay que tenerlos como el caballo de Espartero. Sobretodo sabiendo como se las traen si llega la gente a ponerse tonta, que se lo pregunten a los de Tiananmen. Pero vamos, la represión por aquí es igual si agitas mucho el avispero. Snowden, Assange...y supongo que habrá más escondidos y no famosos...y gente que no logró llamar la atención (los focos protegen) y ahora estarán bastante peor.

El camino a seguir, a nivel de estados y organización social, es China. No hay estado más intrusivo, más espía y menos respetuoso con la privacidad de sus ciudadanos. Sin embargo el descontento social es mínimo y no influye en el desarrollo económico, vamos, que han logrado dar con una nota que suena fantásticamente bien al resto de estados del planeta. Eso de saber todo lo que hacen tus ciudadanos, poder manipularlos a gusto y que encima ni se quejen y lo acepten como algo que mejora su seguridad y les previene de los terroristas...

3 respuestas
Fyn4r

#16 me refiero a cosas como esta

Que 100% USA tiene sistemas similares, pero desconozco si se ha filtrado algo por su parte, por eso decía, que igual son más cuidadosos xD

2 respuestas
Don_Verde

#17 Yo es que sigo sin creerme que esa tecnología la tenga China y que USA/Occidente no la use por estar por detrás tecnológicamente o por motivos éticos. Lo de que que son más cuidadosos, pues probablemente si, bastante más que los chinos que suelen ser unos chapuzas de cuidado y bastante fáciles de sobornar.

Y justamente no creo que las filtraciones sobre estas cosas de China/Rusia/Enemigo de turno sean casualidad, si no buscadas para que el contraste te haga parecer bueno: "Mira que malo son los Chinos/Rusos mientras miramos hasta los mensajes que le mandas a tu novia".

De todas formas, salvo alguna filtración certera y tal cada X tiempo, es debatir sobre suposiciones. Y lo más avanzado y desarrollado probablemente ni nos lo imaginaremos.

1 respuesta
NigthWolf

#16 Hombre a ver, segura es... eso no creo que lo niegue nadie. De hecho el Este de China yo diria que es la zona mas segura del mundo. Pero claro, lo que esto conlleva no es algo pequeño.

Hace no mucho salio la noticia de unos estudiantes ingleses que estaban enseñando videos descargados de youtube de lo que paso en Tiananmen a otros estudiantes de la universidad. Empezaron a hacerse notar mas de la cuenta y fueron detenidos y acusados de terrorismo... asi esta la cosa.

Tambien es que juegan con otras reglas diferentes que no estan permitidas en casi el resto del primer mundo pero que sin embargo son aceptadas internacionalmente (la pela es la pela).

Pero lo cierto es que en China todos los ciudadanos en su gran mayoria estan contentos y orgullosos de su pais (hay trabajo para todo el que quiere encontrarlo, muchisimas oportunidades de emprender, ayudas gubernamentales para ello, etc.), hasta el punto de que muchos se empiezan a sentir superiores a Occidente. De hecho me hace gracia, hace unos dias a un grupo de chinos les dije que era español y empezaron a reirse diciendo que era un pais muy pequeño, que la economia esto y aquello... en fin, tuve que morderme la lengua por no liarla.

Fyn4r

#18

lo más avanzado y desarrollado probablemente ni nos lo imaginaremos

Eso dalo por descontado, cuando cualquier empresa/universidad "normalita" hace unas virguerías de alucinar no me quiero ni imaginar lo que tienen montado los departamentos de defensa por el mundo adelante.
Luego se junta todo un poco, la propaganda contra China mientras la NSA es igual o peor, las excusas absurdas de "tenemos que ilegalizar este cifrado porque lo usan los terroristas", "tenemos que meter puertas traseras en todo porque patata". Lo de siempre, no te voy a contar nada que no sepas de sobra xD

Kiroushi

Bloomberg sacando artículos cuya fuente son "anónimos cercanos al gobierno" en un momento en que los aranceles y las relaciones con China están en su peor momento gracias a Trump.

Muy de fiar, sí.

D

#8 "Desmintiendolo"
Mas bien negandolo xD porque de dementirlo no veo mucho ahi.

Curioso, guerra de "información". Estos dicen que no ha pasao nada, y el informe de Bloomberg dice que sí ha pasado y se basan en fuentes anónimas.n
Personalmente no sé que sacaría Bloomberg por sacar un articulo como este, pero sabemos que cosas tendría que perder Amazon si se confirmara que de sus productos se roba información.

2 respuestas
Jetstream

#22 no se que mas confirmacion necesita la gente de que todo movil android le escucha activamente cuando conversa con gente, yo estoy cansado de que " misteriosamente" me aparezcan anuncios de cosas que nadie ha tecleado en un ordenador en casa ni en ningun movil , pero han salido en conversaciones privadas mientras comemos , y no no tengo ningun alexa ni nada por el estilo , que semos pobres en casa para esas pijadas

1 respuesta
Mar5ca1no7

#4 Si hubiese chinos dentro les habrian pillado el primer dia haciendo ruido comiendo y hablando a voces.

1
AikonCWD

#17 Parece un ESP-hack jajajaj

Culebrazo

#23 justo el otro día le dije a un colega que me interesa alexa y hablamos de esto

El nivel de gran hermano a día de hoy es desorbitado, y desde que hay smartphones​ es de un nivel ridículo

Lo que dices de anuncios de cosas que se han estado hablando un rato antes es acojonante

Villarejo es un n00b en comparación vaya xd

ke2g

#22 Otros que dicen que es fake news:

https://www.reuters.com/article/us-china-cyber-britain/uk-cyber-security-agency-backs-apple-amazon-china-hack-denials-idUSKCN1MF1DN

OmegleSpy

Que China sí puso backdoors en algunos de sus productos (a nivel hardware) sí que parece ser cierto (porque lo dice todo el mundo). Pero también se dice que practicamente todos los países lo hacen.

#12 Tan sencillo como un microchip que envia señales electricas al nucleo 0 del hardware para desabilitar X funciones y una vez hecho esto enviar datos a X servidores. No es fácil de darse cuenta porque el sistema operativo "fingirá" que todo va bien.

Fox-ES

#16 Yo me manifesté en China (y en Israel) y la mayor tunda me la pegaron unos mozzos en Barna.

Propaganda... ''Nosotros somos malos pero los hay peores''. XD

B

Instalan computadoras en el pentágono que no son diseñadas ahí, claro que sí, me traigo la piezas de la competencia

Si le cuelan esa, la que les deben colar los juden israelíes debe ser curioso

Usuarios habituales

  • ke2g
  • Jetstream
  • Decmus
  • Fyn4r
  • NigthWolf
  • Don_Verde
  • vinilester