Компьютерный "абибас": American Megatrands в high-end коммутаторах

Опубликовано:

american-megatrandsУже несколько лет, особенно после разоблачений Эдварда Сноудена, США очень щепетильно относится к вопросу надежности ИТ-компонентов и поставщиков во всей цепочке. Компании принимают различные меры, чтобы гарантировать аутентичность компонентов в составе оборудования, в том числе наклеивают стикеры с лицензионными номерами.

На первый взгляд, мы получили возможный подлог из-за некорректного названия компании на стикерах внутри дорогих сетевых коммутаторах. Либо производители коммутаторов используют "левые" лицензии. В любом случае, история, опубликованная ServeTheHome, наделала много шуму. Она ставит под сомнение надежность цепочки поставок.

Но что случилось на самом деле? Наши коллеги ServeTheHome тестируют различные серверные устройства, в том числе и сетевые коммутаторы, которые используются в дата-центрах и стоят круглую сумму. 3 октября был опубликован тест Dell S5232F-ON, а через день зритель видеоролика YouTube заметил, что название компании на стикере не "American Megatrends", а "American Megatrands". Как могла закрасться подобная ошибка в названии в дорогом серверном оборудовании? Безымянные китайские производители часто ошибаются в буквах, чтобы выдать подобные "абибасы" за фирменные продукты.

Коллеги ServeTheHome сделали запрос в American Megatrends (AMI) насчет данной ошибки. Также была проинформирована Dell, поскольку первое предположение было о том, что прошивка MegaRAC на BMC работает без действующей лицензии. Вполне возможно, подобный подлог был сделан дилером. Между тем ServeTheHome исследовали еще четыре коммутатора (Dell S5232F-ON и Dell S5224F-ON), которые поступили от разных дилеров в разных странах. И на всех коммутаторах была наклейка "American Megatrands". Даже коммутаторы, которые вышли два-три года назад, содержали ошибку. Продукты от HPE тоже оказались с ошибкой.

Dell перенаправила запрос в American Megatrends, которая провела исследование. И ответ тайваньской AMI оказался обескураживающим:

"AMI acknowledges the misspelling in the label on AMI’s MegaRAC PM royalty label. AMI has sent out affirmation letters, which state the royalty label is authentic and fully authorized by AMI, and that there are no legal concerns to affix the ‘American Megatrands’ royalty label onto the products. The royalty label will continue to be implemented and shipped by AMI in the future up until further notification by AMI."

AMI признала, что название компании написано с ошибкой, но подтвердила аутентичность наклейки и одобрила ее дальнейшее использование. Причем компания продолжит наклеивать стикеры с ошибочной надписью. Другими словами, мы получаем новый бренд. Представьте себе, если бы Adidas одобрила выпуск своих продуктов под брендом "Abibas". А здесь мы, по сути, именно это и получили.

Насколько надежны цепочки поставок в ИТ-секторе?

Вроде бы небольшая ошибка в букве, которую заметил зритель YouTube в октябре, на самом деле повлекла серьезные последствия. Различные службы безопасности отвечают за мониторинг данного сегмента, отслеживая всех поставщиков, и они проворонили подлог. Отметим, что еще на выставке Supercomputing 2018 демонстрировались серверы с наклейкой "American Megatrands". На протяжении более чем трех лет ни один вендор или производитель так и не заметил ошибки.

Все выставляет цепочку поставщиков не в очень хорошем свете. При должном контроле ошибку в названии компании "American Megatrands" должны были определить на разных этапах. Если контролирующие органы не могут выявить ошибку, которая лежит на поверхности, то как насчет более глубоких манипуляций с "железом"?

Смущает и реакция AMI. Почему компания не стала заменять наклейки на корректные, а объявила ошибочные наклейки правильными? И продолжает их использовать? Все может дойти до известной истории с китайским императором, к которому привели оленя, но стали называть его лошадью. Подобные истории не вселяют доверия к надежности цепочки поставщиков в ИТ-сегменте.

Полный рассказ с дополнительной информацией можно прочитать на сайте ServeTheHome.

Подписывайтесь на группы Hardwareluxx ВКонтакте и Facebook, а также на наш канал в Telegram (@hardwareluxxrussia).