一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

“惡意芯片門”報道也在經受技術層面的質疑

ICExpo ? 來源:未知 ? 作者:李倩 ? 2018-10-10 15:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國當?shù)貢r間10月7日,蘋果公司(Apple)高級安全管理人員致信美國國會,稱沒有發(fā)現(xiàn)任何可以表明通過芯片對該公司的攻擊屬實的證據(jù)。這已是蘋果公司近日對該事件的第二次回應。

10月4日,《彭博商業(yè)周刊》報道稱,蘋果、亞馬遜等美國科技公司來自供應商超微(SuperMicro)的服務器內被植入了“惡意芯片”。三家公司均在第一時間發(fā)表聲明否認。值得注意的是,聲明均措辭強烈,且對大量細節(jié)進行了詳盡說明,蘋果公司更從技術層面逐一反駁報道疑點。此外,美國國土安全部、英國國家網絡安全中心均發(fā)布聲明,對上述各公司表示支持。

涉及企業(yè)強勢反駁

《商業(yè)周刊》報道稱,植入芯片涉及的美國公司總數(shù)可能超過30家,蘋果、亞馬遜和超微是其中“主角”。三家公司均于4日發(fā)布聲明進行反駁,不同于常見的公關聲明,蘋果和亞馬遜羅列了大量細節(jié),且措辭強硬。

科技媒體TheVerge指出,蘋果、亞馬遜等公司此次的否認聲明實屬少見。“絕大部分和安全漏洞發(fā)現(xiàn)或公眾強烈反對相關的聲明,僅僅是承認這一擔憂,并對消費者的隱私做出模糊的承諾。”但蘋果和亞馬遜的聲明詳盡到幾乎是在對報道逐條反駁。

知名科技博主JohnGruber評論稱,亞馬遜聲明署名是其首席信息安全官StephenSchmidt,“在亞馬遜,大概沒有人比Schmidt更了解其中的詳情?!?0月7日,蘋果信息安全副總裁GeorgeStathakopoulos致信美國參議院和眾議院商業(yè)委員會,稱公司反復調查之后,并未發(fā)現(xiàn)任何證據(jù)可以表明彭博報道中的觀點,包括超微出售給蘋果的服務器主板芯片存在可向中國傳輸數(shù)據(jù)的后門。蘋果在回應熱點“負面”新聞時“反射弧”通常較長,但此次第一時間刊登了聲明全文,指出過去一年中彭博記者曾數(shù)次就“所謂安全事件”聯(lián)系公司,而蘋果每次均進行了嚴格的內部調查,從未在任何服務器中發(fā)現(xiàn)可疑惡意芯片漏洞,也從未就此事主動聯(lián)系FBI或是其他機構,對于政府安全機構是否在展開調查也并不知情。

亞馬遜也表示,公司在過去數(shù)月已多次回應稱此事并不屬實,亞馬遜過去與現(xiàn)在均未在所用的超微主板上發(fā)現(xiàn)被修改過的硬件或惡意芯片,也從未與政府部門進行任何相關的合作調查。

蘋果和亞馬遜等公司的否認得到了美國、英國政府機構的支持。英國國家網絡安全中心(NCSC)表示:“我們注意到了媒體的報道,在當前階段我們沒有理由去懷疑AWS(亞馬遜云服務)和蘋果詳盡的評估結果?!彪S后美國國土安全部也在官網發(fā)布聲明稱,目前沒有理由懷疑這幾家公司的聲明。

技術層面疑點重重

“惡意芯片門”報道也在經受技術層面的質疑。有分析指出,該報道雖對該芯片如何被裝配并發(fā)揮作用進行了描述,但具體技術描述過于含糊,且缺乏嚴謹論證。

Gruber在6日評論稱,若受影響的服務器真如報道所述,有數(shù)千臺之多,安全專家應能識別出其中的流氓芯片,“蘋果公司不會讓它不了了之?!?/p>

報道曾指出,該芯片內置存儲和網絡功能,可在主機系統(tǒng)留下硬件后門,允許外部對服務器信息進行竊取。不過文章并未特別交代實現(xiàn)這一途徑的技術細節(jié)。有安全技術專家指出,由于缺乏有關硬件設備和在網絡中竊取數(shù)據(jù)的工作原理等,報道可信度大打折扣。

資深IT記者KierenMcCarthy近日在科技媒體TheRegister發(fā)文稱,多數(shù)人不得不靠猜測來判斷所謂“黑客”如何工作,他指出報道一些技術疑點。例如,來自被滲透服務器的非正常網絡流量應當是可以被偵測到的。

依據(jù)報道,“惡意芯片”僅有鉛筆尖大小?!坝盟鼇頂r截重寫從SPI閃存或串行EEPROM傳來的數(shù)據(jù)并非不可能,但它必須存儲有足夠的數(shù)據(jù),來替換BMC固件代碼,然后更改運行中的操作系統(tǒng)或執(zhí)行可行的后門。”此外McCarthy還提出,比起直接替換掉集成電路板上某個已有芯片,在主板上安裝這樣一個“惡意芯片”有些大費周章?!盀槭裁床粚PI閃存芯片替換成一個開好后門的、和原裝看起來完全相同的芯片?”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    460

    文章

    52520

    瀏覽量

    440996
  • 亞馬遜
    +關注

    關注

    8

    文章

    2696

    瀏覽量

    84681

原文標題:“惡意芯片門”主角強硬否認 美英安全部門站隊企業(yè)

文章出處:【微信號:ic-china,微信公眾號:ICExpo】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【「算力芯片 | 高性能 CPU/GPU/NPU 微架構分析」閱讀體驗】+NVlink技術從應用到原理

    的應用層面的工作,對于芯片底層基本原理興趣缺缺,本帖結合自己實際生活與工作中對GPU新品的應用實例和書中內容分享下相關見解。 NVlink的初應用 **NVlink(SLI)**是NVIDIA公司針對
    發(fā)表于 06-18 19:31

    凌科芯安國產安全MCU簡介

    安全MCU是指在傳統(tǒng)MCU基礎上,集成了硬件級安全功能模塊的芯片,專門用于應對數(shù)據(jù)泄露、惡意攻擊、固件篡改等安全威脅。其核心目標是通過硬件層面的安全設計,為設備提供從啟動、運行到數(shù)據(jù)存儲傳輸?shù)娜芷诒Wo。
    的頭像 發(fā)表于 06-04 15:28 ?447次閱讀

    三星4nm邏輯芯片上實現(xiàn)40%以上的測試良率

    較為激進的技術路線,以挽回局面。 4 月 18 日消息,據(jù)韓媒《ChosunBiz》當?shù)貢r間 16 日報道,三星電子在其 4nm 制程 HBM4 內存邏輯芯片的初步測試生產中取得了40% 的良率,這高于
    發(fā)表于 04-18 10:52

    新唐科技微控制器觸控應用方面的優(yōu)勢

    應用帶來創(chuàng)新解決方案。本次新聞稿將涵蓋更多產品系列和技術細節(jié),更全面地展示 NuMicro 微控制器觸控應用方面的優(yōu)勢。
    的頭像 發(fā)表于 02-27 15:52 ?739次閱讀

    名單公布!【書籍評測活動NO.57】芯片通識課:一本書讀懂芯片技術

    分為四個部分來一探究竟。 芯片發(fā)展歷史與初步認識 書中介紹了從半導體技術的誕生,到電子管、晶體管的發(fā)明,再到集成電路以及光刻工藝的出現(xiàn)。而芯片設計方法
    發(fā)表于 02-17 15:43

    《具身智能機器人系統(tǒng)》第10-13章閱讀心得之具身智能機器人計算挑戰(zhàn)

    ,自動生成對抗樣本。我們可以對防御機制進行了系統(tǒng)化梳理:在數(shù)據(jù)層面,采用清洗和過濾去除惡意樣本;模型層面,通過知識蒸餾壓縮潛在攻擊面;
    發(fā)表于 01-04 01:15

    玻璃通孔(TGV)工藝技術的應用

    人工智能對高性能、可持續(xù)計算和網絡硅片的需求無疑增加了研發(fā)投入,加快了半導體技術的創(chuàng)新步伐。隨著摩爾定律芯片層面的放緩,人們希望?ASI
    的頭像 發(fā)表于 11-24 13:03 ?2075次閱讀
    玻璃通孔(TGV)工藝<b class='flag-5'>技術</b>的應用

    國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其
    的頭像 發(fā)表于 11-22 15:47 ?586次閱讀

    特斯拉搶購HBM 4

    據(jù)報道,特斯拉已要求三星和SK海力士提供HBM4芯片樣品。這兩家半導體公司都在為特斯拉開發(fā)第六代高帶寬內存芯片原型。據(jù)KEDGlobal報道,特斯拉已要求三星和SK海力士供應通用的HB
    的頭像 發(fā)表于 11-22 01:09 ?1042次閱讀
    特斯拉<b class='flag-5'>也</b><b class='flag-5'>在</b>搶購HBM 4

    國聯(lián)易安:“七項技術”,讓惡意代碼輔助檢測“更智能”

    近年來,惡意程序數(shù)量迅速增加,尤其是木馬大量產生且種類較多,各類非法程序中已經占到了極大的比重,由惡意程序所造成的破壞和損失越來越嚴重。目前
    的頭像 發(fā)表于 11-18 15:53 ?511次閱讀

    國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    國內專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產品解決方案與相關技術研究開發(fā)的領軍企業(yè)——國聯(lián)易安研究團隊 長期對木馬、病毒等惡意代碼行為進行監(jiān)測、分析、研究的基礎上
    的頭像 發(fā)表于 11-12 12:03 ?449次閱讀

    安全政策遭質疑 OpenAI解散AGI團隊

    技術,很多AI企業(yè)安全政策上持續(xù)加大投入;但是OpenAI似乎退步?要知道AI技術如果不加以控制可能會帶來災難性的后果。若缺乏有效的監(jiān)管與規(guī)劃,AGI的進展將面臨更多的不確定性與風
    的頭像 發(fā)表于 10-25 11:19 ?1001次閱讀

    無線充芯片-手機無線充電芯片-無線充電芯片開發(fā)定制

    等方面性能優(yōu)勢,利益于其的技術創(chuàng)新能力,技術創(chuàng)新將不斷提升無線充電產品的充電效率、距離和功率,進一步推動市場需求的增長。 無線充電芯片開發(fā)定制的步驟及流程: 1. 深入了解需求
    發(fā)表于 09-27 11:32

    光通信技術醫(yī)療健康方面的應用

    光通信技術醫(yī)療健康方面的應用是一個日益受到關注且快速發(fā)展的領域。隨著科技的進步,光通信技術以其高速、大容量、低損耗、抗干擾等優(yōu)勢,醫(yī)療設
    的頭像 發(fā)表于 08-09 16:19 ?2060次閱讀

    高精度光電傳感器芯片定位及對準檢測方面的應用

    高精度光電傳感器芯片定位與對準方面的應用,光電傳感技術是微電子封裝和組裝過程中不可或缺的技術。隨著半導體行業(yè)的快速發(fā)展,對
    的頭像 發(fā)表于 07-31 14:50 ?1007次閱讀