DDR5-Speicher von CXMT: Im Vergleich zu SK Hynix ernüchternde Tests laut Safedisk

..bei DRAM/SSD "Backdoors" ab Werk. Wofür?
Um über Malware zu einem späteren Zeitpunkt sich erhöhte Privilegien holen zu können oder Verschlüsselung unbrauchbar zu machen in dem man den Schlüssel in einen versteckten Bereich sichert und über die speziellen Anfragen ausgibt. Außerdem Persistenz, die Malware stellt sich selbst wieder her. Es ist nur eine der Möglichkeiten.
Wie dem auch sei... https://www.sophos.com/en-us/blog/pacific-rim-neutralizing-china-based-threat
Die Angreifer entwickelten extrem tief sitzende Schadsoftware (Rootkits und experimentelle UEFI-Bootkits), die sogar Firmware-Updates überstehen sollten. Dies erweckte bei Betroffenen oft den Eindruck, die Hardware selbst sei manipuliert, obwohl es sich um rein digitale Infektionen handelte.
Aus den Snowden-Dokumenten ging hervor, dass die amerikanische NSA (Abteilung TAO) gezielt Postsendungen mit Netzwerkgeräten (z. B. Firewalls und Router namhafter US-Hersteller) auf dem Transportweg abfing.
Die Pakete wurden heimlich geöffnet, die Geräte mit Spionage-Firmware (Beacons) bespielt und anschließend unauffällig an die Zielkunden weltweit weitergeleitet. [1, 2, 3]

Ich hab nie behauptet das sowas nur China macht oder machen kann. Gerade aber dort in staatlichen Firmen die etwas Produzieren wäre es halt kinderleicht ohne Kontrolle von außen so etwas zu installieren.
Die NSA hat es sich etwas umständlicher gemacht, aber den selben Zweck verfolgt.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ja, aber wenn es darum geht, dann solltest deinen PC eigentlich komplett entsorgen, dass Handy, Smart-TV, die Mikrowelle & Co. gleich mit, könnte ja alles irgendwo kompromittierende Schadware wo aufspielen.

..mich wundert halt immer diese grundsätzliche Abneigung ggü. CN Produkten, egal wie gut oder schlecht die sind und das gegebene Gottvertrauen ggü. bekannter Hardware, auch wenn die nachweisbar nicht besser oder schlechter ist und wie lapidar dort kompromittierende Schnüffeleien als "passiert halt mal" hin genommen werden. Ziemlich verschroben, meiner Meinung nach.

..du bist es schon "gläsern on top", geht schon damit los wenn du mit Google-KI, selbst in einen privaten Fenster von FF "quasselst" und zum Schluss gefragt wirst: "Möchtest du diese Ergenisse in einen Forum, z.b. HWLuxx veröffentlichen? Soll ich dir dafür eine Zusammenfassung zeigen?" Tja, wie kommt die KI wohl ausgerechnet auf HWLuxx? ;)

Würde "ähnliches" eine bekannte KI veranstalten das nachweisbar mit Hauptsitz in CN ansässig ist -> BREAKING NEWS!! (y)
 
Zuletzt bearbeitet:
Ja, aber wenn es darum geht, dann solltest deinen PC eigentlich komplett entsorgen, dass Handy, Smart-TV, die Mikrowelle & Co. gleich mit, könnte ja alles irgendwo kompromittierende Schadware wo aufspielen.

..mich wundert halt immer diese grundsätzliche Abneigung ggü. CN Produkten, egal wie gut oder schlecht die sind und das gegebene Gottvertrauen ggü. bekannter Hardware, auch wenn die nachweisbar nicht besser oder schlechter ist und wie lapidar dort kompromittierende Schnüffeleien als "passiert halt mal" hin genommen werden. Ziemlich verschroben, meiner Meinung nach.

..du bist es schon "gläsern on top", geht schon damit los wenn du mit Google-KI, selbst in einen privaten Fenster von FF "quasselst" und zum Schluss gefragt wirst: "Möchtest du diese Ergenisse in einen Forum, z.b. HWLuxx veröffentlichen? Soll ich dir dafür eine Zusammenfassung zeigen?" Tja, wie kommt die KI wohl ausgerechnet auf HWLuxx? ;)
1. Vorinstallierte Malware ab Werk (Pre-installed Malware)
Hierbei handelt es sich um Geräte, die bereits infiziert beim Kunden ankommen – oft initiiert durch bösartige Akteure in der Zuliefererkette oder korrupte Software-Distributoren in China. [1, 2]
  • Billig-Smartphones & Tablets (Millionenfach): Das IT-Sicherheitsunternehmen Kryptowire deckte auf, dass die in China entwickelte Firmware Adups auf über 700 Millionen Android-Geräten vorinstalliert war. Sie schickte alle 72 Stunden SMS-Verläufe, Anruflisten und Standortdaten an Server in China. Das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) sprach konkrete Warnungen vor verschiedenen chinesischen Billig-Handys aus, die mit dem Banking-Trojaner Rotapi ab Werk verseucht waren. [1, 2, 3]
  • Günstige Mini-PCs: Im Jahr 2024 wurde bekannt, dass beliebte Mini-PCs chinesischer Hersteller (z. B. von Acemagic) direkt mit vorinstallierten Spyware-Trojanern (wie GeoEdge) über Amazon und Co. ausgeliefert wurden, um Zugangsdaten der Käufer abzugreifen. [1]
  • Android-TV-Boxen: Sicherheitsforscher fanden heraus, dass tausende via Amazon vertriebene, namenlose TV-Boxen aus China mit der Malware Badbox infiziert waren. Sie klinkten sich sofort nach dem Einschalten in ein globales Botnetz ein. [1]




2. Fahrlässige Sicherheitsarchitektur & "Hintertüren" (Backdoors)
In diesem Fall ist es oft schwer zu beweisen, ob es sich um extreme Inkompetenz ("Schlamperei") oder eine absichtliche Hintertür für chinesische Behörden handelt. Das Ergebnis ist das gleiche: Die Geräte sind ab Werk offen wie ein Scheunentor. [1]
  • Sicherheitskameras (Hikvision & Dahua): Die beiden weltgrößten (staatlich gestützten) chinesischen Kamera-Hersteller fielen wiederholt mit fatalen Sicherheitslücken auf. Bei Dahua wurden fest einprogrammierte Administrator-Zugangsdaten (Hardcoded Credentials) im Code gefunden, mit denen sich Angreifer ohne Passwort einloggen konnten. Hikvision wies Lücken auf, die eine vollständige Übernahme der Kamera über das Internet ohne Authentifizierung erlaubten. Beide Hersteller sind heute in vielen westlichen Behörden verboten. [1, 2]
  • Consumer-Router (TP-Link, Tenda etc.): Günstige Heim- und Small-Office-Router aus China nutzen oft veraltete Linux-Kernel und weisen eklatante Designfehler auf. Sicherheitsforscher finden dort regelmäßig versteckte Telnet-Zugänge oder undokumentierte Funktionen, die Daten an Server in Übersee funken. [1, 2, 3, 4]




3. Die Konsequenz: Das "SaaS"-Modell für staatliche Hacker
Diese Kombination aus mangelhafter Absicherung und fehlenden Updates hat in den letzten Jahren zu einer gefährlichen Entwicklung geführt: Chinesische Geheimdienst-Hacker kapern diese "offenen" Geräte im großen Stil, um sie als Tarnnetzwerk (Botnetz) zu nutzen. [1, 2]
  • Das "Raptor Train"- / "Flax Typhoon"-Botnetz: Das FBI hob ein chinesisches Botnetz aus, das über 260.000 SOHO-Router, Modems und IP-Kameras (hauptsächlich chinesischer Produktion) infiziert hatte. [1, 2]
  • Das "KV Botnetz" (Volt Typhoon): Hierbei wurden gezielt tausende Router gekapert, um Cyberangriffe auf kritische Infrastrukturen (Strom, Wasser, Transport) im Westen so zu verschleiern, dass der Datenverkehr aussieht wie der harmlose Aufruf einer privaten IP-Kamera. [1, 2]

Zusammenfassung
Während es bei Premium-Herstellern wie Sophos (Software-Schwachstellen) oder Supermicro (unbewiesene Hardware-Chips) keine Belege für "Malware ab Werk" gibt, ist das Phänomen im günstigen Consumer-Bereich sowie bei IoT-Geräten aus China extrem real. Die schiere Menge der betroffenen Geräte geht in die Hunderte Millionen, was vor allem an der Kombination aus billiger Software-Entwicklung, mangelnder Qualitätskontrolle und staatlichem Spionageinteresse liegt. [1, 2, 3, 4, 5, 6]
Möchten Sie wissen, wie Sie Ihr eigenes Netzwerk auf verdächtige Datenströme solcher Geräte überprüfen oder welche Hersteller-White-Labels man meiden sollte?

Einer der Quellen stammt von einem CB Artikel


US-Kriegsministerium *hust* https://media.defense.gov/2024/Sep/18/2003547016/-1/-1/0/CSA-PRC-LINKED-ACTORS-BOTNET.PDF

NTV: https://www.n-tv.de/technik/Oft-verkaufte-Mini-PCs-hatten-Trojaner-an-Bord-article24732081.html


Mir geht es nicht um grundsätzlich in China hergestellte Produkte, sondern um spezifisch Hersteller, Brands/Distributoren die Chinesisch sind.

Viele andere Hersteller lassen ja auch Bauteile in China fertigen, werden aber von Firmen in Korea, Japan, USA, EU etc. kontrolliert, gewartet und gepatched.
Heißt die schauen schon drüber was mit den Produkten sind. Hardware aus China, aber die Software nicht.
 
Zuletzt bearbeitet:
Ja und? Soll ich mal die KI fragen was westliche FA. schon so alles für Schnüffelversuche abgezogen haben? Das wird weltweit veranstaltet, nicht nur aus CN. Da ist keiner besser oder schlechter als der andere, eine weiße Weste hat niemand, du bist immer das potentielle Opfer.
 
Ja und? Soll ich mal die KI fragen was westliche FA. schon so alles für Schnüffelversuche abgezogen haben? Das wird weltweit veranstaltet, nicht nur aus CN. Da ist keiner besser oder schlechter als der andere, eine weiße Weste hat niemand, du bist immer das potentielle Opfer.
Die anderen machen es zumindest etwas cleverer und nicht so offensichtlich. Ich würde auch aktuell keine Produkte von US-Hersteller nehmen wenn ich nicht muss.
Heißt es gibt alternativen aus Taiwan, Korea oder EU .. AvM"Fritz" für den Hausgebrauch, Samsung/LG/Sony für TV/Phones (hier gibt es auch einige aus der EU Philips, Fairphone...)
Genauso andere sonstige Haushaltsgeräte. Selbst die NoNames von Märchenmarkt bzw. Selfbrands sind ja auch China Ware, aber dahinter steckt ein Deutscher Distributor.
 
*hust* ..das war aber nun Ironie, oder.. :haha:
Ich einen MI TV zuhause, aber der ist nicht am Netzwerk, das Netzwerk ist in der Nvidia Shield-TV. Der Hat auch Bloatware Vorinstalliert. Damals für günstige 500€ 65" 4K TV bekommen, jetzt würde ich mir eher einen LG Oled kaufen - damals einfach zu teuer.
 
Ich sehe das wie im ersten Beitrag hier, den Chinesen wird es sicher Jacke wie Hose sein was einige Übertakter davon halten.

Wir sollten uns nicht so überheblich geben, die Chinesen sind Technisch viel unabhängiger als wir es sind, wir könnten das nicht auf die Beine stellen, wenn wir es versuchen würden werden wir vom orangene Troll aus Übersee mit Zöllen überschüttet.
 
Ganz ehrlich, die Chinesen scheissen auf irgendwelche Overclocker Freaks. Denen geht es darum, zuerst einmal ihr eigenes Land schlicht mit ausreichend Speicher zu versorgen, den sie nicht maßlos überteuert von ausländischen Firmen einkaufen müssen.

CXMT verlangt mehr als Samsung​


Chinesische Speicherchips galten lange als günstigere Alternative zu Produkten von Samsung, SK Hynix und Micron. Zumindest teilweise scheint sich dieses Verhältnis nun umzudrehen. Laut Reuters verlangte CXMT zuletzt für vergleichbare DDR5-Servermodule mit 64 GB mehr als Samsung. Der südkoreanische Hersteller soll rund 1.240 US-Dollar pro Modul berechnen. Wie hoch der Preis von CXMT genau ausfällt, bleibt aber offen.

Besonders deutlich wird die neue Stellung von CXMT bei mutmaßlichen Großaufträgen chinesischer Technologiekonzerne. Reuters zufolge hat der DRAM-Hersteller im Juli einen fünfjährigen Vertrag mit ByteDance im Wert von mehr als sieben Milliarden US-Dollar geschlossen. Bereits im Juni soll eine Vereinbarung mit Tencent über mehr als drei Milliarden US-Dollar hinzugekommen sein.

Auch mit Huawei soll es wegen mehrerer Preiserhöhungen zu Spannungen gekommen sein. Die beteiligten Unternehmen bestätigten weder die Verträge noch den Streit. Reuters beruft sich auf Gespräche mit Führungskräften, Ingenieuren, Zulieferern und US-Beamten sowie auf chinesische Unternehmens- und Regierungsunterlagen.

Qielle: DDR5 aus China: Preise für CXMT-Speicher bereits höher als DRAM von Samsung

Nein, auch die Chinesen sind keine Samariter.
 
Die werden schon hinten rum über ihre Regierung diverse Rabatte einräumen. Da bin ich mir sehr sicher.
 
Es ist nice immer wieder von China zu lesen das sie ihre Abhängigkeit mit Eigenproduktion countern, nur was macht daweil Europa?
 
Die Autos hat man auch direkt mit Zöllen überzogen um die eigene Autoindustrie zu schützen.
Aber ich seh auch nicht warum CXMT sein DDR5 jetzt viel günstiger anbieten sollte, die Frage is eher wieviel Produktionskapazitäten die haben.

trotzdem sind sie bei gleicher ausstattung um die 20-30% günstiger ☠️
 
Das die Preise von CXMT nach außen hin hoch gehalten werden kann ich gut verstehen.
Ich denke am chinesischen Binnenmarkt werden die Speicher stark subventioniert sein damit zumindest mal die "eigene" Industrie darauf zurückgreifen kann und die Versorgung für den Endkunden (Sei es Industrie oder auch der Endkunde) sicherstellen kann.
Würde ich auch so machen, subventionieren und selbst verwenden, wenns einer Kaufen will dann Premium Preis.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh