Car-tech

O serie de erori au condus la livrarea plăcilor de bază de către Dell cu programe malware, iar compania este în curs de revizuire a procesului de testare pentru a rezolva problemele înainte de a trimite hardware către clienți, a afirmat joi.

WIKIMEDICA - Dr. Alina Voicu - Testele pentru depistarea anticorpilor COVID-19

WIKIMEDICA - Dr. Alina Voicu - Testele pentru depistarea anticorpilor COVID-19
Anonim

"A existat o serie de erori umane care au dus la problema fiind spuse, am identificat și am pus în aplicare 16 pași suplimentari de proces pentru a ne asigura că acest lucru nu se va întâmpla din nou ", a declarat purtătorul de cuvânt al companiei, Jim Hahn.

[A se citi: Cea mai bună cutie NAS pentru streaming media și backup]

Hahn nu furnizați detalii suplimentare despre pașii adăugați pentru a urmări și rezolva astfel de probleme. Dar a spus că toate plăcile de bază afectate au fost scoase din lanțul de aprovizionare. Software-ul actual antivirus cu semnături actualizate ar semnala prezența malware-ului, iar utilizatorii ar trebui să ruleze o versiune fără Windows 98 sau o versiune anterioară a sistemului de operare.

Un specialist Dell de management al calității scria într-un e-mail că codul a fost introduse accidental în timpul procesului de fabricare a plăcilor de bază ale serverului. Codul a fost detectat pe firmware-ul integrat de administrare a serverului în timpul testelor interne efectuate de Dell.

Plăcile de bază vin cu memorie flash - de obicei NOR flash - care stochează BIOS-ul, care oferă instrucțiunile pentru bootarea sistemului, a declarat Gregory Wong, președinte din Perspectivele viitoare. Flash este o formă nonvolatilă de memorie care poate reține datele chiar și după ce un computer este închis.

Flash pe plăcile de bază sunt susceptibile la același tip de infecții malware pe care dispozitivele flash USB sunt predispuse, a declarat Simha Sethumadhavan, profesor asistent de calculator știință la Universitatea Columbia. Acest incident arată cum hardware-ul, fie flash, fie un procesor, dacă este hacked, poate fi folosit ca o modalitate de a transmite malware.

"Toate programele rulează pe hardware. este rădăcina încrederii, atacurile asupra hardware-ului sunt potențial mai periculoase ", a spus Sethumadhavan.

Plăcile de bază ar putea de asemenea să aibă unități de stocare solidă pentru stocarea datelor, a declarat Jim Handy, director la Obiective Analysis, companie de cercetare a semiconductorilor. Dar instructiunile pentru a porni un sistem provin de la un cip flash NOR, ceea ce ar implica, de asemenea, ca malware-ul este "destul de mic", a spus Handy

"Acest flash este cel care tine BIOS-ul si poate fi actualizat online. nu există măsuri adecvate de securitate, cipul flash este la fel de capabil să conțină o bucată de malware ca și hard disk-ul ", a spus Handy.

Departamentul de Calculatoare din Columbia utilizează Dell PowerEdge R410, dar nu a fost afectat de problema, a declarat Daisy Nguyen, director IT pentru departamentul de informatică de la Universitatea Columbia. Nguyen a declarat că Dell oferă produse competente, iar problema malware nu va afecta decizia departamentului de a cumpăra produse de la companie.

"Dell a recunoscut imediat problema", a spus Nguyen. De asemenea, compania a mers rapid pentru a rezolva problema, a spus ea.

Nguyen a declarat că Dell a fost de acord să încerce să trimită câteva mostre de plăci de bază cu programe malware, astfel încât universitatea să poată cerceta problema ca parte a unei anchete privind securizarea sistemelor hardware.