Car-tech

Niz pogrešaka dovela je do Dellove isporuke matičnih ploča s zlonamjernim softverom, a tvrtka je u procesu preispitivanja procesa testiranja kako bi riješila probleme prije slanja hardvera korisnicima, izjavio je u četvrtak.

Words at War: Assignment USA / The Weeping Wood / Science at War

Words at War: Assignment USA / The Weeping Wood / Science at War
Anonim

"Postoji niz ljudskih pogrešaka koje su dovele do tog problema., rekao je glasnogovornik tvrtke Dell Jim Hahn.

[Daljnje čitanje: Najbolji NAS kutije za streaming medija i backup]

Hahn je učinio ne dajete dodatne pojedinosti o koracima koji se dodaju za praćenje i rješavanje takvih problema. No, rekao je da su sve pogođene matične ploče uklonjene iz lanca opskrbe usluga. Trenutni protuvirusni softver s ažuriranim potpisima označava prisutnost zlonamjernog softvera, a korisnici bi morali imati nepročitanu verziju sustava Windows 2008 ili stariju verziju operacijskog sustava.

Stručnjak za upravljanje kvalitetom Dell napisao je u e-poruci da je kôd bio slučajno uveden tijekom procesa proizvodnje poslužiteljskih matičnih ploča.

Matične ploče dolaze s bljeskalicom za pohranu - obično NOR bljeskalicu - koja pohranjuje BIOS, koji daje upute za dizanje sustava, izjavio je Gregory Wong, predsjednik Naprednih uvida. Bljesak je nepriličan oblik memorije koji može zadržati podatke čak i nakon što se računalo isključi.

Bljeskalica na matičnoj ploči podložna je istoj vrsti zlonamjernih infekcija koje su USB uređaji blago podložni ", rekla je Simha Sethumadhavan, pomoćnica profesora računala znanosti na Sveučilištu Columbia. Ovaj incident pokazuje kako se hardver, bljesak ili procesor, ako se hakira, mogu koristiti kao način prijenosa zlonamjernog softvera.

"Svi programi rade na hardveru, a ako je procesor hakiran onda može potkopati sve softverske protumjere. je korijen povjerenja, napadi na hardver su potencijalno opasniji ", rekao je Sethumadhavan.

Matične ploče također mogu imati statičke jedinice za pohranu podataka, rekao je Jim Handy, direktor tvrtke Objective Analysis, tvrtka za istraživanje poluvodiča. Ali upute za pokretanje sustava potječu od NOR flash čipa, što bi također značilo da je zlonamjerni softver "prilično mali", rekao je Handy.

"Ova bljeskalica je ona koja drži vaš BIOS i može se ažurirati na mreži. pravilne sigurnosne mjere nisu na mjestu, flash čip je svakako sposoban sadržavati dio zlonamjernih programa kao što je tvrdi disk ", rekao je Handy." Columbia's Computer Science Department koristi Dell PowerEdge R410, ali nije bio pogođen po pitanju, rekao je Daisy Nguyen, IT direktor za odjel informatičke znanosti na sveučilištu Columbia. Nguyen je rekao da Dell nudi kompetentne proizvode i da zlonamjerni softver neće utjecati na odluku odjela da kupuje proizvode tvrtke. "Dell je odmah priznao problem", rekao je Nguyen. Tvrtka je također brzo odlučila riješiti problem, rekla je.

Nguyen je rekao da je Dell suglasan pokušati poslati neke uzorke matičnih ploča s zlonamjernim softverom, tako da sveučilište može istražiti problem kao dio istrage o osiguranju hardverskih sustava.