91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

你的手機在監(jiān)聽!國安部曝光境外芯片可能暗藏“后門”

Simon觀察 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:黃山明 ? 2025-07-22 07:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報道(文/黃山明)如果家中門鎖有一把鑰匙掌握在自己不知道的人手中,相信住在里面的人也不會安心。如果是芯片被安裝了“后門”,那么被保存在其中的資料,自然存在泄露的風(fēng)險。近期,國家安全部公開發(fā)文,提醒當(dāng)前一些別有用心的設(shè)計或惡意植入的技術(shù)后門,可能成為失泄密的導(dǎo)火索。

所謂技術(shù)后門,通常指那些繞過正常的安全檢查機制,獲取對程序或系統(tǒng)訪問權(quán)的方法。技術(shù)后門的設(shè)計初衷是方便開發(fā)者進(jìn)行調(diào)試和修改漏洞,但如果未及時刪除,被惡意攻擊者利用,就會變成安全風(fēng)險,可以在未經(jīng)授權(quán)的情況下訪問系統(tǒng)、獲取敏感信息。

國安發(fā)文警惕芯片中的“后門”

在此次國家安全部的文章中顯示,一些境外生產(chǎn)的芯片、智能設(shè)備或者軟件可能在設(shè)計制造階段就被故意預(yù)埋了“后門”,廠商可以通過特定信號對設(shè)備進(jìn)行遠(yuǎn)程操控,如自動開啟攝像頭、麥克風(fēng),或命令后臺自動收集指定數(shù)據(jù)并回傳。

此外,文章還提到,個別廠家為方便后期維修維護(hù),出廠時設(shè)置了允許遠(yuǎn)程訪問的“后門”。這本是售后服務(wù)功能,但如果管理不善或被第三方惡意破解,這個“后門”就會在黑暗角落窺視竊取敏感信息數(shù)據(jù)。

在供應(yīng)鏈中,也有個別不法分子可能利用軟件更新渠道、污染開源代碼庫或在供應(yīng)鏈環(huán)節(jié)篡改代碼等方式,在設(shè)備使用過程中植入“后門”,同樣可以達(dá)到非法操控設(shè)備、竊取秘密的目的。

如果后門只是存在于固件或驅(qū)動程序中(如未移除的調(diào)試接口),可更新固件或重寫代碼修復(fù),廠商能通過軟件升級或者OTA推送補丁的方式來移除惡意功能。

相比之下,如果是芯片在設(shè)計階段留下的硬件后門,由于是直接嵌入芯片的物理結(jié)構(gòu)中,也就是物理電路已固化在硅片中,通過軟件層面的調(diào)試是無法修改的。

這些硬件后門常被設(shè)計為繞過常規(guī)安全驗證,比如加密或者權(quán)限檢查,例如通過電容充電觸發(fā)提權(quán)操作,比如一些芯片上的硬件后門需要重復(fù)執(zhí)行數(shù)千次特定指令來激活。

一個現(xiàn)實的例子是,當(dāng)年ARMv8處理器遭遇到了一個名為PACMAN的漏洞,這個漏洞本質(zhì)是一種硬件級側(cè)信道攻擊,利用ARM指針認(rèn)證(PAC)機制的微架構(gòu)缺陷繞過內(nèi)存保護(hù),且無法通過軟件更新徹底修復(fù)。

想要修復(fù)這個后門,唯一的方式便是更換芯片,例如采用ARM v9架構(gòu)制造的處理器,ARMv9引入FEAT_FPAC,使失敗的PAC驗證立即觸發(fā)硬件故障,阻斷側(cè)信道泄露。

而在過去,尤其是在信創(chuàng)領(lǐng)域大量使用基于v8.2的國產(chǎn)ARM芯片,若存在未披露的硬件后門,那可能影響到能源、交通等關(guān)鍵基礎(chǔ)設(shè)施,威脅到國家安全。

就像美國的NIST SP 800-193標(biāo)準(zhǔn)明確指出,硬件后門無法通過軟件修補消除,唯一解決方案是“從設(shè)計到制造的全程可信可控”。

多款海外芯片爆出安全問題,自主可控成重要指標(biāo)

近年來,其實已經(jīng)有多款芯片產(chǎn)品被曝光出現(xiàn)安全問題,甚至有的不止波及到信息安全,更是對人身安全構(gòu)成威脅。例如在2024年9月份,黎巴嫩首都貝魯特以及黎巴嫩東南部和東北部多地發(fā)生尋呼機爆炸事件。

這起震驚全球的尋呼機爆炸事件,造成多人死亡,將近3000人受傷。而造成尋呼機爆炸的原因是這批產(chǎn)品在出廠時,內(nèi)部的電池旁邊被安置了1-3g的高能炸藥PETN,并且還加入了一些金屬破片來增加爆炸威力。

當(dāng)然,由于尋呼機本身是沒有聯(lián)網(wǎng)功能的,要引爆炸藥只能通過內(nèi)部的某個芯片。因此在生產(chǎn)尋呼機時,還在內(nèi)部增加了一顆觸發(fā)芯片或叫功率MOSFET,這顆芯片外觀難以察覺。

當(dāng)這枚芯片接收到特定射頻幀或GPIO信號后,便會加大輸出電流,產(chǎn)生瞬時高溫,從而實現(xiàn)引爆炸藥。

2023年,德國安全公司NitroKey發(fā)布了一份報告,顯示在無須安卓系統(tǒng)參與的情況下,帶有高通芯片的智能手機會秘密的向高通發(fā)送個人數(shù)據(jù),并且這些數(shù)據(jù)會被上傳至高通部署在美國的服務(wù)器中。哪怕手機中沒有裝載谷歌軟件,也無法阻止數(shù)據(jù)的傳輸。

發(fā)送的數(shù)據(jù)包括設(shè)備唯一ID、芯片序列號、手機型號、運營商、系統(tǒng)版本、安裝的應(yīng)用列表、電池使用情況、芯片性能數(shù)據(jù)甚至是IP地址。

并且這些數(shù)據(jù)還是通過不安全HTTP協(xié)議發(fā)送的,意味著黑客、運營商、政府機構(gòu)等都可能輕松截獲。此舉做法顯然是違反了歐盟的GDPR條例。

不過后來高通更新了其服務(wù)的隱私政策,表明這些數(shù)據(jù)的傳輸是在其XTRA服務(wù)隱私政策中。更有意思的是,在XTRA服務(wù)中還提供輔助GPS,來為手機提前下載一些文件,其中包含衛(wèi)星的軌道和狀態(tài)以及未來7天的大致GPS衛(wèi)星位置,用來幫助快速確定手機的位置。

而在今年4月份,國家安全部還發(fā)出了一項警示,表明某國科技公司涉嫌向本國情報機構(gòu)提供智能手機操作系統(tǒng)后門,導(dǎo)致全球數(shù)千部高端手機被植入間諜軟件。這些被入侵的設(shè)備涉及多國政府工作人員及企業(yè)高管,攻擊者無需用戶點擊或授權(quán),即可直接操控手機,竊取通訊內(nèi)容、定位信息甚至生物識別數(shù)據(jù)。

其中還提到,被感染手機中32%為外交人員設(shè)備,18%涉及能源、金融領(lǐng)域高管,惡意軟件潛伏期最長可達(dá)427天,平均每日上傳用戶數(shù)據(jù)量高達(dá)1.2GB。

想要解決這一難題,采用自主可控的芯片是個好選擇。在涉及數(shù)據(jù)安全的重要領(lǐng)域,采用國產(chǎn)自主架構(gòu),例如龍芯LoongArch、申威Alpha或者RISC-V開源架構(gòu)的產(chǎn)品,切斷第三方IP引入后門的風(fēng)險。

總結(jié)

當(dāng)前智能設(shè)備已經(jīng)成為人們生活中息息相關(guān)的重要產(chǎn)品,因此信息安全至關(guān)重要,尤其是對于那些涉密崗位,盡量采用自主可控芯片和國產(chǎn)操作系統(tǒng),避免境外軟硬件后門風(fēng)險。當(dāng)然,這對于國內(nèi)的芯片制造行業(yè)提出了極高要求,因為無論從EDA設(shè)計,還是光掩膜的制造,還是最后的封測階段,都有可能被植入硬件后門。因此,完善的自主可控芯片安全體系是國家主權(quán)和戰(zhàn)略安全重要一環(huán)。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54004

    瀏覽量

    465791
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    372

    瀏覽量

    36785
  • 網(wǎng)絡(luò)后門
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6090
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    國安手機NFC貼一貼可能無意中泄密

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2026年02月02日 11:37:37

    《京東API揭秘:如何讓的商品在京東平臺快速曝光?》

    競爭激烈的電商環(huán)境中,商品能否快速獲得曝光是商家成功的關(guān)鍵因素之一。京東作為國內(nèi)領(lǐng)先的電商平臺,其開放平臺提供了豐富的API接口,為商家提供了強大的技術(shù)工具來實現(xiàn)精準(zhǔn)、高效的曝光增長。本文將
    的頭像 發(fā)表于 12-08 17:55 ?1266次閱讀

    英偉達(dá)被傳暫停生產(chǎn)H20芯片 外交回應(yīng)

    韓國三星電子、美國安靠科技、富士康等關(guān)鍵零件供應(yīng)商。 據(jù)悉,美國安靠科技(Amkor)負(fù)責(zé)H20芯片的封裝,而三星電子負(fù)責(zé)提供高帶寬的內(nèi)存芯片
    的頭像 發(fā)表于 08-22 15:58 ?2821次閱讀

    今日看點丨媒體“爆料”美國芯片貨物中安了追蹤器;英偉達(dá)下一代GPU芯片Rubin可能延后上市

    媒體“爆料”美國芯片貨物中安了追蹤器 ? 《環(huán)球時報》報道,最近,國家網(wǎng)信辦就美國英偉達(dá)算力芯片漏洞后門安全風(fēng)險約談該公司問題受到關(guān)注。與此同時,越來越多美國給
    發(fā)表于 08-14 10:04 ?2889次閱讀

    英偉達(dá)被約談!“后門”風(fēng)險陰影下,人臉識別終端為何選國產(chǎn)芯片

    尚未有定論,也不能一棍子打死。但部分國外芯片或產(chǎn)品有淪為“電子間諜”的風(fēng)險,新聞報道上已不鮮見。2024年9月,黎巴嫩尋呼機爆炸事件就被指是設(shè)備被提前植入“后門
    的頭像 發(fā)表于 08-08 09:43 ?912次閱讀
    英偉達(dá)被約談!“<b class='flag-5'>后門</b>”風(fēng)險陰影下,人臉識別終端為何選國產(chǎn)<b class='flag-5'>芯片</b>

    英偉達(dá):我們的芯片不存監(jiān)控軟件 NVIDIA官方發(fā)文 NVIDIA芯片不存在后門、終止開關(guān)和監(jiān)控軟件

    今天凌晨,英偉達(dá)通過官微發(fā)布長文《NVIDIA 芯片不存在后門、終止開關(guān)和監(jiān)控軟件》。以下是全文: NVIDIA GPU 是現(xiàn)代計算的核心,被廣泛應(yīng)用于醫(yī)療健康、金融、科學(xué)研究、自動駕駛系統(tǒng)和 AI
    的頭像 發(fā)表于 08-06 12:13 ?2440次閱讀

    充電寶中裝后門,官方曝光境外間諜最新竊密手段#充電寶

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2025年07月30日 16:12:44

    龍芯稅務(wù)系統(tǒng)信創(chuàng)建設(shè)實踐

    近日,國家安全部發(fā)布重要提醒,一些境外生產(chǎn)的芯片、智能設(shè)備或軟件可能在設(shè)計制造階段就被故意預(yù)埋了“后門”,重點涉密崗位可通過采用自主可控芯片
    的頭像 發(fā)表于 07-30 14:16 ?940次閱讀

    國安境外生產(chǎn)芯片可能留“后門”?攝像頭被遠(yuǎn)程開啟# 攝像頭# 芯片

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2025年07月21日 13:41:40

    國安:境外產(chǎn)芯片或故意留“后門

    根據(jù)國家安全部微信公眾號發(fā)布的消息,我們發(fā)現(xiàn)居然有境外產(chǎn)芯片或故意留“后門”。 當(dāng)心身邊的“隱形竊密通道” 如今高度數(shù)字化的時代,網(wǎng)絡(luò)安
    的頭像 發(fā)表于 07-21 11:47 ?1w次閱讀

    今日看點丨國安境外生產(chǎn)芯片可能留“后門” 攝像頭被遠(yuǎn)程開啟;英特爾終止了對 Clear Linux 的支持;宇

    ? ? ? 1、國安境外生產(chǎn)芯片可能留“后門”?攝像頭被遠(yuǎn)程開啟 據(jù)國家安全部官微消息,一些
    發(fā)表于 07-21 10:51 ?2492次閱讀
    今日看點丨<b class='flag-5'>國安</b><b class='flag-5'>部</b>:<b class='flag-5'>境外</b>生產(chǎn)<b class='flag-5'>芯片</b><b class='flag-5'>可能</b>留“<b class='flag-5'>后門</b>” 攝像頭被遠(yuǎn)程開啟;英特爾終止了對 Clear Linux 的支持;宇

    如何監(jiān)聽組件再次顯示的事件?

    是預(yù)覽器的問題……不過這個方案終究還是不可取的,因為還要考慮到,子組件里不光是動畫,還會有數(shù)據(jù)加載頁面渲染等等一堆事情,可能每次切換過來都把這些事情執(zhí)行一遍的。 最后我文檔里發(fā)
    發(fā)表于 06-30 18:02

    如何修改cycx3_uvcdscr.c以便 Amcap可以調(diào)整我的曝光時間?

    使用 Amcap 打開相機時,盡管我已經(jīng)編寫了曝光控制程序,但我無法控制相機的曝光時間。 Amcap 中它是灰色的。 請問如何修改cycx3_uvcdscr.c 以便 Amcap 可以調(diào)整我的
    發(fā)表于 05-14 07:06

    炬芯科技與猛瑪攜手打造LARK MAX 2無線監(jiān)聽麥克風(fēng),端側(cè)AI率先落地

    近日,知名無線音視頻品牌猛瑪發(fā)布旗艦新品無線監(jiān)聽麥克風(fēng)LARK MAX 2,行業(yè)首創(chuàng)“無線麥克風(fēng)+無線監(jiān)聽耳機”融合性設(shè)計,全新一代LARK MAX 2無線麥音質(zhì)、延遲、無線傳輸性能和功耗等方面
    的頭像 發(fā)表于 04-18 13:04 ?913次閱讀
    炬芯科技與猛瑪攜手打造LARK MAX 2無線<b class='flag-5'>監(jiān)聽</b>麥克風(fēng),端側(cè)AI率先落地

    如何監(jiān)聽觸摸動作是否松開?

    使用滾輪容器(scrollWheel),需要在使用完滾輪手指松開后切換界面,使用handleDragEvent(const DragEvent&amp; event)來監(jiān)聽觸摸動作,沒有找到獲取動作松開的API。我改怎么實現(xiàn)呢
    發(fā)表于 03-12 06:58