Uma onda de discos rígidos Seagate falsificados chegou ao mercado e não diminui. A publicação alemã Heise descobriu um novo método de fraude envolvendo a manipulação de metadados. Os invasores aprenderam a alterar os indicadores de Métricas de Confiabilidade Acessíveis em Campo (FARM), o que lhes permite vender unidades usadas como novas.

Fonte da imagem: Seagate

Especialistas recomendam usar métodos alternativos de verificação. Uma delas é a análise do tempo de operação de cada cabeça de disco, já que esses dados são mais difíceis de falsificar. Outro método útil é verificar a data de produção. Os novos HDDs geralmente chegam aos clientes dentro de seis meses após a fabricação, e um atraso significativo entre a data de fabricação e a data de venda pode indicar uma possível fraude.

Também vale a pena prestar atenção à presença de um adesivo com um número de série e um código de barras no painel frontal do disco. A ausência deste adesivo deveria pelo menos alertar o comprador. Além disso, o número de série do disco pode ser verificado usando aplicativos de leitura de código de barras móveis.

Fonte da imagem: Seagate

Para recapitular, o problema veio à tona pela primeira vez em janeiro, quando surgiram relatos de unidades Seagate Exos de classe empresarial usadas sendo vendidas como novas. A investigação revelou que os golpistas falsificaram números de série, alteraram adesivos e apagaram metadados de expiração. No entanto, utilitários especiais como o smartmontools ainda possibilitaram detectar vestígios de exploração. Acontece que alguns discos funcionaram por mais de 22.000 horas.

A origem dos dispositivos de armazenamento falsos acabou sendo fazendas chinesas que estavam envolvidas na mineração da criptomoeda Chia. Durante a popularidade da Chia, a demanda por discos rígidos aumentou drasticamente, causando escassez e aumento de preços. Quando a mineração dessa criptomoeda se tornou não lucrativa, as fazendas fecharam e discos desgastados com 15.000 a 50.000 horas de operação começaram a aparecer no mercado como novos.

A Seagate negou as acusações de fraude, prometendo investigar e fornecer ferramentas para verificar a autenticidade do produto. A empresa também recomendou que os revendedores comprassem discos apenas de distribuidores certificados. No entanto, mesmo entre parceiros oficiais houve casos de venda de HDDs falsificados devido a vulnerabilidades na cadeia de suprimentos.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *