Китайские адаптеры USB-Ethernet: шпионское устройство или пережиток прошлого?

Недавно в сети появился видеоролик , утверждающий, что некоторые адаптеры USB-Ethernet содержат “вредоносное ПО” и якобы разработаны для слежки, предположительно Китаем или Россией. Однако реальные данные по этой теме куда более прозаичны, чем громкие заявления.

Внимание привлек чип SR9900 от компании CoreChips Shenzhen, который многие считают клоном Realtek RTL8152B 2013 года выпуска. На плате этих устройств есть дополнительный SPI Flash-чип, что вызвало конспирологические теории о его назначении. Однако исследователь [lcamtuf] выяснил , что эта флешка используется для создания виртуального CD-диска с драйверами, который появляется при подключении адаптера.

С помощью инструментов для прошивки SR9900 было подтверждено, что флеш-память (объемом 512 КБ) хранит образ ISO размером 168 КБ с драйверами для Windows. Это типичная практика для устройств того времени, когда распространение драйверов через CD-диски ещё не стало прошлым.

Хотя теоретически устройства с прошивкой могут быть уязвимы для установки бэкдоров или вредоносного ПО, в данном случае речь идёт скорее о технологическом наследии, чем о реальной угрозе. Это ещё одно напоминание о том, как быстро меняются технологии, а с ними и связанные практики.

Public Release.