一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

硬件植入是非常高端的間諜技術(shù)

aPRi_mantianIC ? 來源:未知 ? 作者:李倩 ? 2018-10-11 16:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

《彭博商業(yè)周刊》上周四的一則間諜芯片報道,牽動中美硬件股大跌,然后隨后涉事的蘋果、亞馬遜和超威(Super Micro)紛紛發(fā)表聲明厲聲駁斥,不少業(yè)內(nèi)專家也從技術(shù)角度分析這是天方夜譚。然而面對輿論壓力,《彭博社》依然堅(jiān)持他們判斷。

這回是報料人實(shí)名舉證

美國東部時間10月9日中午11時,彭博社再度發(fā)表報道指,美國一家電信的網(wǎng)絡(luò)中,發(fā)現(xiàn)被黑的超威(Super Micro)硬件。有別于上周報導(dǎo)大量引述不具名消息人士,這次具名的消息來源增添了該報導(dǎo)的可信度,Super Micro股價即再暴跌兩成。

彭博引述美國某家大型電信公司工作的一位安全專家透露,今年8月他應(yīng)一家電信公司客戶的要求,檢測來自 Super Micro 服務(wù)器的異常通信,并在檢測過程中,發(fā)現(xiàn)以太網(wǎng)連接器中植入的異常組件并將其移除。但基于保密協(xié)議,Appleboum 無法泄露此客戶名。

彭博稱這是“中國篡改發(fā)往美國的關(guān)鍵科技零組件的新證據(jù)” ,表示中國黑客繼續(xù)不斷地透過關(guān)鍵的技術(shù)組件駭入美企,以及美國政府部門。

這位名為Yossi Appleboum的安全專家提供了文件、分析和相關(guān)發(fā)現(xiàn)的其他證據(jù),詳細(xì)說明了中國情報官員如何在2013到2015年兩年里要求Super Micro在其生產(chǎn)的服務(wù)器主板中放置惡意芯片。在這些主板被提供給美國政府和公司之后,可以向中國偷偷傳輸信息。

Appleboum還稱不僅Super Micro,在其他供應(yīng)商的計(jì)算機(jī)硬件上也看到類似的纂改,這些硬件都是中國承包商生產(chǎn)的。“Super Micro是受害者,其他美國企業(yè)也是如此,”他說。

“這是中國供應(yīng)鏈的問題”

Appleboum 分析,這家美國電信公司的服務(wù)器在中國制造工廠被竄改,美國情報局判斷是在中國廣州的 Super Micro 分包商處制造,距離有中國“硬件硅谷”之稱的深圳很近,騰訊和華為等中國科技巨頭總部也在這。據(jù)了解,該電信公司設(shè)有大量的 Super Micro 服務(wù)器,技術(shù)人員無法完全找出哪種數(shù)據(jù)正通過受感染的服務(wù)器傳輸。目前還不知道 FBI 是否接收到該客戶的通報。

Appleboum 曾在以色列國防部技術(shù)部門工作,現(xiàn)任美國馬里蘭州蓋瑟斯堡 Sepio Systems 首席執(zhí)行官,他的公司專注于硬件安全、并受雇用偵查檢測美國電信公司的幾個大型數(shù)據(jù)中心。Sepio Systems的董事會成員包括以色列國防機(jī)構(gòu)以色列摩薩德的前任主席Tamir Pardo,其顧問委員會包括美國中央情報局前首席信息安全官Robert Bigman。

Sepio Systems 受雇于偵查檢測美國電信公司的幾個大型數(shù)據(jù)中心。(圖:Sepio Systems 官網(wǎng))

Appleboum表示,他擔(dān)心的是,在中國供應(yīng)鏈中有無數(shù)個節(jié)點(diǎn)可以讓操縱者介入篡改,防不勝防?!斑@是中國供應(yīng)鏈的問題,”他說。

硬件植入是非常高端的間諜技術(shù)

彭博社報道中表示,“間諜硬件的嵌入非常難檢測出來,這就是美國情報機(jī)構(gòu)投入數(shù)十億美元進(jìn)行破壞式檢查的原因。據(jù)美國前中央情報局員工愛德華·斯諾登(Edward Snowden)透露,眾所周知,美國擁有世界一流的間諜技術(shù),可以根據(jù)需要向外國出口的設(shè)備中植入間諜設(shè)施。但中國似乎正利用對全球電子產(chǎn)品制造供應(yīng)鏈的控制,積極發(fā)展自己的間諜技術(shù)?!?/p>

據(jù)悉,還有另外三名安全專家分析了美國國防部提供的“外國硬件植入物”,證實(shí)了Sepio軟件檢測植入間諜芯片的方式是合理的。他們認(rèn)為,識別可疑硬件的幾種方法之一是查看最低級別的網(wǎng)絡(luò)流量。這些不僅包括正常的網(wǎng)絡(luò)傳輸,還包括模擬信號——例如功耗,它可以指示是否存在隱藏的硬件。

就這家電信公司而言,Sepio的技術(shù)檢測到被篡改的Super Micro服務(wù)器實(shí)際上作為兩個設(shè)備出現(xiàn)在網(wǎng)絡(luò)中。合法服務(wù)器正在以一種方式進(jìn)行通信,“另一臺”則用另一種方式,但所有流量似乎都來自同一個可信服務(wù)器,這使得它可以通過安全防火墻。

Appleboum表示,硬件植入的一個關(guān)鍵標(biāo)志是,其操縱的以太網(wǎng)連接器有金屬側(cè)面而不是通常的塑料側(cè)面。金屬是內(nèi)部隱藏芯片散熱所必需的,這就像一臺迷你電腦。 “該模塊看起來非常人畜無害、高質(zhì)量和'原創(chuàng)',但它被植入進(jìn)來,并成為了供應(yīng)鏈攻擊的一部分,”他說。

硬件植入的目標(biāo)是在敏感網(wǎng)絡(luò)中建立一個隱蔽的臨時區(qū)域,這就是Appleboum和他的團(tuán)隊(duì)在這種情況下得出的結(jié)論。他們認(rèn)為這是一個嚴(yán)重的安全漏洞,同時還在網(wǎng)絡(luò)上檢測到多個流氓電子組件,并在8月向客戶的安全團(tuán)隊(duì)發(fā)出警報,然后將其移除進(jìn)行分析。一旦識別出植入物并移除了服務(wù)器,Sepio的團(tuán)隊(duì)就無法對芯片進(jìn)行進(jìn)一步的分析。

來自硬件植入物的威脅“非常真實(shí)”,2016年時任國家情報局局長辦公室首席網(wǎng)絡(luò)官的Sean Kanuck說。他現(xiàn)在是華盛頓國際戰(zhàn)略研究所未來沖突和網(wǎng)絡(luò)安全主管。硬件植入可以為攻擊者提供軟件所沒有的能力。

“忽視這一隱憂,就是忽視了一個潛在的嚴(yán)重問題,” Kanuck說, “有能力的網(wǎng)絡(luò)設(shè)備制造參與者,就像中國的情報和安全服務(wù)部門一樣,可以在多個點(diǎn)上訪問IT供應(yīng)鏈,從而造成先行和持久性的破壞?!?/p>

任何成功的硬件攻擊,關(guān)鍵之一就是讓那些組件擁有充足電源,這對于主板走線來說是一個艱巨的挑戰(zhàn)。這就是為什么像鍵盤和鼠標(biāo)這樣的外圍設(shè)備也是情報機(jī)構(gòu)長期以來監(jiān)控的目標(biāo),Appleboum說。

各方回應(yīng)

美國的四大電信公司對此報導(dǎo)響應(yīng)如下:AT&T 發(fā)言人 Fletcher Cook 提到,這些服務(wù)器設(shè)備不屬于我們的網(wǎng)絡(luò),我們不會受到影響。Verizon 亦回應(yīng)未受影響的聲明,而 T-Mobile 和 Sprint 截稿前尚未做出任何評論。

Super Micro則發(fā)表聲明:“客戶的安全和產(chǎn)品的完整性是業(yè)務(wù)和公司價值觀的核心。重視在整個制造過程中確保產(chǎn)品的完整性,供應(yīng)鏈安全性是我們行業(yè)討論的重要話題。我們?nèi)匀徊恢来嬖谌魏挝唇?jīng)授權(quán)的組件,且未有任何客戶通知發(fā)現(xiàn)此類組件。遺憾的是, 彭博只向我們提供了有限的信息,沒有文件,且只給半天時間來響應(yīng)這些新的指控?!?/p>

Super Micro股價在上周四暴跌4成后,雖然周一反彈19%,但彭博報道一出,股價即暴跌27.2%。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    460

    文章

    52505

    瀏覽量

    440815
  • 連接器
    +關(guān)注

    關(guān)注

    99

    文章

    15387

    瀏覽量

    140505
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    87977

原文標(biāo)題:彭博社又有“新證據(jù)”,且是實(shí)名舉報?超微股價再暴跌

文章出處:【微信號:mantianIC,微信公眾號:滿天芯】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    ADUM5230隔離半橋驅(qū)動器,集成高端電源技術(shù)手冊

    ADuM5230是一款隔離式半橋柵極驅(qū)動器,采用ADI公司的*i*Coupler ^?^ 技術(shù)提供獨(dú)立的隔離高端和低端輸出。此款隔離器件結(jié)合了CMOS和微變壓器技術(shù),并集成DC/DC轉(zhuǎn)換器來提供隔離
    的頭像 發(fā)表于 06-05 16:37 ?362次閱讀
    ADUM5230隔離半橋驅(qū)動器,集成<b class='flag-5'>高端</b>電源<b class='flag-5'>技術(shù)</b>手冊

    腦機(jī)接口柔性微電極植入機(jī)器人問世

    靈活避讓血管等優(yōu)勢;能夠像縫紉機(jī)穿針引線一樣,將比頭發(fā)絲還細(xì)的柔性微電極精準(zhǔn)植入動物大腦,這為腦機(jī)接口與腦科學(xué)研究提供技術(shù)支撐。
    的頭像 發(fā)表于 05-22 14:42 ?496次閱讀

    【「芯片通識課:一本書讀懂芯片技術(shù)」閱讀體驗(yàn)】圖文并茂,全面詳實(shí),值得閱讀的芯片科普書

    評估是否需要繼續(xù)閱讀下去。 大致瀏覽下書的目錄,可以初步了解書的內(nèi)容,可以看到是非常全面的。 二.本書特點(diǎn)2.1 本書是一本全面的介紹芯片基本知識的科普書,本書一大特點(diǎn)是全面。從芯片的發(fā)展歷史
    發(fā)表于 03-27 16:07

    這是一篇非常好的硬件設(shè)計(jì)規(guī)范參考(建議下載?。?/a>

    一、硬件電路設(shè)計(jì)流程系列-硬件電路設(shè)計(jì)規(guī)范 二、硬件電路設(shè)計(jì)流程-方案設(shè)計(jì)(1) :主芯片選型 三、硬件電路設(shè)計(jì)流程-方案設(shè)計(jì)(2) :芯片選購 四、
    發(fā)表于 03-07 14:33

    半導(dǎo)體制造工藝中的離子植入技術(shù)(IMP)

    離子植入制程是改變半導(dǎo)體電學(xué)特性非常重要的一個方式。 IMP的主要好處: 注入的摻雜離子不受靶材溶解度的限制,靈活多樣 精確控制 橫向擴(kuò)散不嚴(yán)重 大面積均勻性 純度高同時也是相對低溫過程 化合物
    的頭像 發(fā)表于 02-09 17:17 ?4923次閱讀
    半導(dǎo)體制造工藝中的離子<b class='flag-5'>植入</b><b class='flag-5'>技術(shù)</b>(IMP)

    機(jī)器視覺技術(shù)助力醫(yī)藥植入式緩釋泵直徑自動化測量

    醫(yī)藥植入緩釋泵的直徑精度對要藥物作用的發(fā)揮有著重要的影響。友思特提供基于工業(yè)相機(jī)的機(jī)器視覺測量方案,高效保障了客戶項(xiàng)目中的醫(yī)藥緩釋泵在高速產(chǎn)線上的精確測量。
    的頭像 發(fā)表于 02-06 11:56 ?333次閱讀
    機(jī)器視覺<b class='flag-5'>技術(shù)</b>助力醫(yī)藥<b class='flag-5'>植入</b>式緩釋泵直徑自動化測量

    第三名患者成功植入馬斯克Neualink腦機(jī)芯片

    近日,馬斯克親自公布,Neualink腦機(jī)接口芯片已經(jīng)成功植入到第三名患者體內(nèi),標(biāo)志著這一創(chuàng)新技術(shù)在人體試驗(yàn)上取得了新的里程碑。 回顧過去,Neualink腦機(jī)接口技術(shù)的發(fā)展歷程令人矚目。去年8月
    的頭像 發(fā)表于 01-13 10:14 ?566次閱讀

    學(xué)習(xí)硬件的第一節(jié)課:學(xué)習(xí)讀懂原理圖

    學(xué)習(xí)硬件的第一節(jié)課:學(xué)習(xí)讀懂原理圖 讀懂原理圖對嵌入式軟件工程師和程序員尤為重要。在深入細(xì)節(jié)之前請注意,對所有的嵌入式設(shè)計(jì)人員來說、能懂得硬件工程師創(chuàng)建和使用的來描述其硬件設(shè)計(jì)的原理圖和符號
    的頭像 發(fā)表于 12-16 16:04 ?2408次閱讀
    學(xué)習(xí)<b class='flag-5'>硬件</b>的第一節(jié)課:學(xué)習(xí)讀懂原理圖

    高端電流檢測的原理和電路

    高端電流檢測的原理和電路
    發(fā)表于 12-16 14:48 ?9次下載

    華山醫(yī)院成功實(shí)施腦機(jī)接口臨床植入試驗(yàn)

    近日,華山醫(yī)院神經(jīng)外科成功完成了一項(xiàng)臨床植入試驗(yàn),將一枚硬幣大小的腦機(jī)接口體內(nèi)機(jī)嵌入了一位癱瘓4年的患者小董的顱骨外。這一創(chuàng)新性手術(shù)成功采集到了小董大腦中感覺運(yùn)動區(qū)域的神經(jīng)信號,為腦機(jī)接口技術(shù)在醫(yī)療
    的頭像 發(fā)表于 12-11 10:32 ?1237次閱讀

    高端存儲在網(wǎng)絡(luò)安全方面的特點(diǎn)

    近日,知名技術(shù)分析機(jī)構(gòu)DCIG公布了《2024-2025高端存儲Top5》名單。和以往不同,本次報告DCIG重點(diǎn)考察了高端存儲的網(wǎng)絡(luò)安全能力。
    的頭像 發(fā)表于 10-16 10:20 ?720次閱讀

    tpa3116頻率響應(yīng)高端過不了是怎么回事?

    12.5khz不超過正負(fù)1.現(xiàn)在低端每問題,高端12.5k有1.2到1.5。喲可以從哪幾個地方整改啊。 非常感謝。
    發(fā)表于 10-16 07:05

    硬件開發(fā)如何看待硬件開發(fā)的行業(yè)區(qū)別

    硬件開發(fā)中是否存在“行業(yè)歧視”,如工業(yè)、汽車行業(yè)會鄙視家電行業(yè)。如何看待家電行業(yè)產(chǎn)品的硬件技術(shù)性及技術(shù)后續(xù)發(fā)展呢?
    發(fā)表于 07-31 16:05

    將LT3763設(shè)置為連續(xù)工作模式時,高端MOSFET的溫度為93°C,非常高怎么解決?

    你好: 我使用 LT3763 驅(qū)動一個 72W LED。 LT3763的輸入為24V,負(fù)載電壓和電流為8V和9A。 當(dāng)我將LT3763設(shè)置為連續(xù)工作模式時,3分鐘后,高端MOSFET的溫度為93°C,非常高。
    發(fā)表于 07-23 06:43