Car-tech

Dell révise le matériel lors d'un éveil de logiciels malveillants Problème

Interview to Dr Neruda - A Message for Humanity 10/12 Multi subtitles

Interview to Dr Neruda - A Message for Humanity 10/12 Multi subtitles
Anonim

"Il y a eu une série d'erreurs humaines qui ont conduit au problème. Cela dit, nous avons identifié et mis en place 16 étapes supplémentaires pour s'assurer que cela ne se reproduise plus ", a déclaré Jim Hahn, porte-parole de Dell.

[Plus d'informations: Les meilleures boîtes NAS pour le streaming et la sauvegarde multimédia] ne pas fournir de détails supplémentaires sur les étapes ajoutées pour suivre et résoudre ces problèmes. Mais il a déclaré que toutes les cartes mères affectées avaient été retirées de la chaîne d'approvisionnement des services. Le logiciel antivirus actuel avec des signatures mises à jour signalerait la présence du logiciel malveillant et les utilisateurs devront exécuter une version non corrigée de Windows 2008 ou une version antérieure du système d'exploitation.

Un spécialiste de la gestion de la qualité Dell a écrit dans un e-mail accidentellement introduit au cours du processus de fabrication des cartes mères du serveur. Le code a été détecté sur le micrologiciel de gestion du serveur embarqué lors des tests internes effectués par Dell.

Les cartes mères sont livrées avec un stockage flash - généralement NOR flash - qui stocke le BIOS, qui fournit les instructions pour démarrer le système, a déclaré Gregory Wong de perspectives futures. Flash est une forme de mémoire non volatile qui peut retenir les données même après la fermeture d'un ordinateur.

Les flashes sur les cartes mères sont sujettes au même genre d'infections que les appareils flash USB, a déclaré Simha Sethumadhavan, professeur adjoint d'informatique. science à l'Université de Columbia. Cet incident montre comment le matériel, que ce soit un flash ou un processeur piraté, peut être utilisé comme moyen de transmission de logiciels malveillants.

"Tous les logiciels fonctionnent sur du matériel, ils peuvent subvertir toutes les contre-mesures logicielles.

Les cartes mères pourraient également avoir des unités d'entraînement à semi-conducteurs pour le stockage des données. Mais les instructions pour démarrer un système proviennent d'une puce flash NOR, ce qui impliquerait également que le malware est "assez petit", a déclaré Handy.

"Ce flash est celui qui contient votre BIOS et il peut être mis à jour en ligne. Les précautions de sécurité appropriées ne sont pas en place, la puce flash est tout aussi capable de contenir un morceau de logiciel malveillant que le disque dur ", a déclaré Handy.

Le département informatique de Columbia utilise Dell PowerEdge R410, mais n'a pas été affecté par la question, a déclaré Daisy Nguyen, directeur informatique pour le département informatique de l'Université de Columbia. Nguyen a déclaré que Dell offre des produits compétents et que le problème des logiciels malveillants n'affectera pas la décision du département d'acheter des produits auprès de la société.

"Dell a immédiatement reconnu le problème", a déclaré M. Nguyen.

Nguyen a déclaré que Dell a accepté d'essayer d'envoyer des échantillons de cartes mères avec des logiciels malveillants afin que l'université puisse étudier la question dans le cadre d'une enquête sur la sécurisation des systèmes matériels.