Planter de minuscules puces d'espionnage dans du matériel peut coûter aussi peu que 200 $ – Bien choisir son serveur d impression
Elkins a programmé sa minuscule puce clandestine pour lancer une attaque dès que le pare-feu démarre dans le centre de données d'une cible. Il emprunte l'identité d'un administrateur de sécurité accédant aux configurations du pare-feu en connectant son ordinateur directement à ce port. Ensuite, la puce déclenche la fonction de récupération du mot de passe du pare-feu, créant un nouveau compte administrateur et accédant aux paramètres du pare-feu. Elkins dit qu'il a utilisé le pare-feu Cisco ASA 5505 dans son expérience parce que c'était le moins cher qu'il a trouvé sur eBay, mais il dit que tout pare-feu Cisco qui offre ce type de récupération en cas de mot de passe perdu devrait fonctionner. "Nous nous engageons à la transparence et enquêtons sur les conclusions du chercheur", a déclaré Cisco dans un communiqué. "Si de nouvelles informations sont découvertes que nos clients doivent connaître, nous les communiquerons via nos canaux habituels." Une fois que la puce malveillante a accès à ces paramètres, dit Elkins,…
