91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

硬件植入是非常高端的間諜技術(shù)

aPRi_mantianIC ? 來源:未知 ? 作者:李倩 ? 2018-10-11 16:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

《彭博商業(yè)周刊》上周四的一則間諜芯片報(bào)道,牽動(dòng)中美硬件股大跌,然后隨后涉事的蘋果、亞馬遜和超威(Super Micro)紛紛發(fā)表聲明厲聲駁斥,不少業(yè)內(nèi)專家也從技術(shù)角度分析這是天方夜譚。然而面對(duì)輿論壓力,《彭博社》依然堅(jiān)持他們判斷。

這回是報(bào)料人實(shí)名舉證

美國(guó)東部時(shí)間10月9日中午11時(shí),彭博社再度發(fā)表報(bào)道指,美國(guó)一家電信的網(wǎng)絡(luò)中,發(fā)現(xiàn)被黑的超威(Super Micro)硬件。有別于上周報(bào)導(dǎo)大量引述不具名消息人士,這次具名的消息來源增添了該報(bào)導(dǎo)的可信度,Super Micro股價(jià)即再暴跌兩成。

彭博引述美國(guó)某家大型電信公司工作的一位安全專家透露,今年8月他應(yīng)一家電信公司客戶的要求,檢測(cè)來自 Super Micro 服務(wù)器的異常通信,并在檢測(cè)過程中,發(fā)現(xiàn)以太網(wǎng)連接器中植入的異常組件并將其移除。但基于保密協(xié)議,Appleboum 無法泄露此客戶名。

彭博稱這是“中國(guó)篡改發(fā)往美國(guó)的關(guān)鍵科技零組件的新證據(jù)” ,表示中國(guó)黑客繼續(xù)不斷地透過關(guān)鍵的技術(shù)組件駭入美企,以及美國(guó)政府部門。

這位名為Yossi Appleboum的安全專家提供了文件、分析和相關(guān)發(fā)現(xiàn)的其他證據(jù),詳細(xì)說明了中國(guó)情報(bào)官員如何在2013到2015年兩年里要求Super Micro在其生產(chǎn)的服務(wù)器主板中放置惡意芯片。在這些主板被提供給美國(guó)政府和公司之后,可以向中國(guó)偷偷傳輸信息。

Appleboum還稱不僅Super Micro,在其他供應(yīng)商的計(jì)算機(jī)硬件上也看到類似的纂改,這些硬件都是中國(guó)承包商生產(chǎn)的?!癝uper Micro是受害者,其他美國(guó)企業(yè)也是如此,”他說。

“這是中國(guó)供應(yīng)鏈的問題”

Appleboum 分析,這家美國(guó)電信公司的服務(wù)器在中國(guó)制造工廠被竄改,美國(guó)情報(bào)局判斷是在中國(guó)廣州的 Super Micro 分包商處制造,距離有中國(guó)“硬件硅谷”之稱的深圳很近,騰訊和華為等中國(guó)科技巨頭總部也在這。據(jù)了解,該電信公司設(shè)有大量的 Super Micro 服務(wù)器,技術(shù)人員無法完全找出哪種數(shù)據(jù)正通過受感染的服務(wù)器傳輸。目前還不知道 FBI 是否接收到該客戶的通報(bào)。

Appleboum 曾在以色列國(guó)防部技術(shù)部門工作,現(xiàn)任美國(guó)馬里蘭州蓋瑟斯堡 Sepio Systems 首席執(zhí)行官,他的公司專注于硬件安全、并受雇用偵查檢測(cè)美國(guó)電信公司的幾個(gè)大型數(shù)據(jù)中心。Sepio Systems的董事會(huì)成員包括以色列國(guó)防機(jī)構(gòu)以色列摩薩德的前任主席Tamir Pardo,其顧問委員會(huì)包括美國(guó)中央情報(bào)局前首席信息安全官Robert Bigman。

Sepio Systems 受雇于偵查檢測(cè)美國(guó)電信公司的幾個(gè)大型數(shù)據(jù)中心。(圖:Sepio Systems 官網(wǎng))

Appleboum表示,他擔(dān)心的是,在中國(guó)供應(yīng)鏈中有無數(shù)個(gè)節(jié)點(diǎn)可以讓操縱者介入篡改,防不勝防?!斑@是中國(guó)供應(yīng)鏈的問題,”他說。

硬件植入是非常高端的間諜技術(shù)

彭博社報(bào)道中表示,“間諜硬件的嵌入非常難檢測(cè)出來,這就是美國(guó)情報(bào)機(jī)構(gòu)投入數(shù)十億美元進(jìn)行破壞式檢查的原因。據(jù)美國(guó)前中央情報(bào)局員工愛德華·斯諾登(Edward Snowden)透露,眾所周知,美國(guó)擁有世界一流的間諜技術(shù),可以根據(jù)需要向外國(guó)出口的設(shè)備中植入間諜設(shè)施。但中國(guó)似乎正利用對(duì)全球電子產(chǎn)品制造供應(yīng)鏈的控制,積極發(fā)展自己的間諜技術(shù)?!?/p>

據(jù)悉,還有另外三名安全專家分析了美國(guó)國(guó)防部提供的“外國(guó)硬件植入物”,證實(shí)了Sepio軟件檢測(cè)植入間諜芯片的方式是合理的。他們認(rèn)為,識(shí)別可疑硬件的幾種方法之一是查看最低級(jí)別的網(wǎng)絡(luò)流量。這些不僅包括正常的網(wǎng)絡(luò)傳輸,還包括模擬信號(hào)——例如功耗,它可以指示是否存在隱藏的硬件。

就這家電信公司而言,Sepio的技術(shù)檢測(cè)到被篡改的Super Micro服務(wù)器實(shí)際上作為兩個(gè)設(shè)備出現(xiàn)在網(wǎng)絡(luò)中。合法服務(wù)器正在以一種方式進(jìn)行通信,“另一臺(tái)”則用另一種方式,但所有流量似乎都來自同一個(gè)可信服務(wù)器,這使得它可以通過安全防火墻。

Appleboum表示,硬件植入的一個(gè)關(guān)鍵標(biāo)志是,其操縱的以太網(wǎng)連接器有金屬側(cè)面而不是通常的塑料側(cè)面。金屬是內(nèi)部隱藏芯片散熱所必需的,這就像一臺(tái)迷你電腦。 “該模塊看起來非常人畜無害、高質(zhì)量和'原創(chuàng)',但它被植入進(jìn)來,并成為了供應(yīng)鏈攻擊的一部分,”他說。

硬件植入的目標(biāo)是在敏感網(wǎng)絡(luò)中建立一個(gè)隱蔽的臨時(shí)區(qū)域,這就是Appleboum和他的團(tuán)隊(duì)在這種情況下得出的結(jié)論。他們認(rèn)為這是一個(gè)嚴(yán)重的安全漏洞,同時(shí)還在網(wǎng)絡(luò)上檢測(cè)到多個(gè)流氓電子組件,并在8月向客戶的安全團(tuán)隊(duì)發(fā)出警報(bào),然后將其移除進(jìn)行分析。一旦識(shí)別出植入物并移除了服務(wù)器,Sepio的團(tuán)隊(duì)就無法對(duì)芯片進(jìn)行進(jìn)一步的分析。

來自硬件植入物的威脅“非常真實(shí)”,2016年時(shí)任國(guó)家情報(bào)局局長(zhǎng)辦公室首席網(wǎng)絡(luò)官的Sean Kanuck說。他現(xiàn)在是華盛頓國(guó)際戰(zhàn)略研究所未來沖突和網(wǎng)絡(luò)安全主管。硬件植入可以為攻擊者提供軟件所沒有的能力。

“忽視這一隱憂,就是忽視了一個(gè)潛在的嚴(yán)重問題,” Kanuck說, “有能力的網(wǎng)絡(luò)設(shè)備制造參與者,就像中國(guó)的情報(bào)和安全服務(wù)部門一樣,可以在多個(gè)點(diǎn)上訪問IT供應(yīng)鏈,從而造成先行和持久性的破壞?!?/p>

任何成功的硬件攻擊,關(guān)鍵之一就是讓那些組件擁有充足電源,這對(duì)于主板走線來說是一個(gè)艱巨的挑戰(zhàn)。這就是為什么像鍵盤和鼠標(biāo)這樣的外圍設(shè)備也是情報(bào)機(jī)構(gòu)長(zhǎng)期以來監(jiān)控的目標(biāo),Appleboum說。

各方回應(yīng)

美國(guó)的四大電信公司對(duì)此報(bào)導(dǎo)響應(yīng)如下:AT&T 發(fā)言人 Fletcher Cook 提到,這些服務(wù)器設(shè)備不屬于我們的網(wǎng)絡(luò),我們不會(huì)受到影響。Verizon 亦回應(yīng)未受影響的聲明,而 T-Mobile 和 Sprint 截稿前尚未做出任何評(píng)論。

Super Micro則發(fā)表聲明:“客戶的安全和產(chǎn)品的完整性是業(yè)務(wù)和公司價(jià)值觀的核心。重視在整個(gè)制造過程中確保產(chǎn)品的完整性,供應(yīng)鏈安全性是我們行業(yè)討論的重要話題。我們?nèi)匀徊恢来嬖谌魏挝唇?jīng)授權(quán)的組件,且未有任何客戶通知發(fā)現(xiàn)此類組件。遺憾的是, 彭博只向我們提供了有限的信息,沒有文件,且只給半天時(shí)間來響應(yīng)這些新的指控?!?/p>

Super Micro股價(jià)在上周四暴跌4成后,雖然周一反彈19%,但彭博報(bào)道一出,股價(jià)即暴跌27.2%。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54183

    瀏覽量

    467856
  • 連接器
    +關(guān)注

    關(guān)注

    104

    文章

    16240

    瀏覽量

    147577
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10316

    瀏覽量

    91632

原文標(biāo)題:彭博社又有“新證據(jù)”,且是實(shí)名舉報(bào)?超微股價(jià)再暴跌

文章出處:【微信號(hào):mantianIC,微信公眾號(hào):滿天芯】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車級(jí)高端電流檢測(cè)放大器SGM8197xQ:技術(shù)解析與應(yīng)用指南

    汽車級(jí)高端電流檢測(cè)放大器SGM8197xQ:技術(shù)解析與應(yīng)用指南 在電子工程領(lǐng)域,尤其是汽車電子應(yīng)用中,精確的電流檢測(cè)至關(guān)重要。SGMICRO推出的SGM8197xQ系列汽車級(jí)高端電流檢測(cè)放大器,憑借
    的頭像 發(fā)表于 03-09 15:50 ?133次閱讀

    昆明理工:無需任何侵入性操作!植入式無創(chuàng)傳感器研發(fā)取得重要進(jìn)展

    生物相容性不足等問題,成為臨床應(yīng)用的核心瓶頸。針對(duì)這一痛點(diǎn),研究團(tuán)隊(duì)創(chuàng)新研發(fā)出一體式柔性水凝膠生物傳感器,核心突破在于實(shí)現(xiàn)了傳感器的“體內(nèi)一體成型”,從根源上解決了傳統(tǒng)植入方式的弊端。 此項(xiàng)技術(shù)的創(chuàng)新點(diǎn)在于研究
    的頭像 發(fā)表于 02-26 17:55 ?1065次閱讀
    昆明理工:無需任何侵入性操作!<b class='flag-5'>植入</b>式無創(chuàng)傳感器研發(fā)取得重要進(jìn)展

    ATA-1220E寬帶功率放大器在植入式設(shè)備研究中的應(yīng)用

    實(shí)驗(yàn)名稱: 人體植入式設(shè)備無線電能傳輸機(jī)理及非對(duì)稱絕緣層耦合裝置傳能效用的實(shí)驗(yàn)研究與分析 實(shí)驗(yàn)?zāi)康模?探究工作頻率、絕緣層厚度、極板尺寸及植入深度等參數(shù)對(duì)電場(chǎng)耦合傳能效率與安全性的影響機(jī)制
    的頭像 發(fā)表于 02-10 11:33 ?222次閱讀
    ATA-1220E寬帶功率放大器在<b class='flag-5'>植入</b>式設(shè)備研究中的應(yīng)用

    請(qǐng)問單片機(jī)常見的硬件抗干擾技術(shù)有哪些?

    形成干擾的基本要素有哪些? 單片機(jī)常見的硬件抗干擾技術(shù)有哪些?
    發(fā)表于 01-07 07:15

    SPOC?+2 多通道 SPI 高端功率控制器使用指南

    SPOC?+2 多通道 SPI 高端功率控制器使用指南 在電子設(shè)備的設(shè)計(jì)與開發(fā)中,功率控制是一個(gè)關(guān)鍵環(huán)節(jié)。SPOC?+2 作為一款多通道 SPI 高端功率控制器,為工程師們提供了強(qiáng)大而靈活的解決方案
    的頭像 發(fā)表于 12-20 14:45 ?1146次閱讀

    探索SPOC?+2多通道SPI高端功率控制器:從硬件搭建到軟件應(yīng)用

    探索SPOC?+2多通道SPI高端功率控制器:從硬件搭建到軟件應(yīng)用 作為電子工程師,我們經(jīng)常會(huì)遇到各種需要精確控制功率的場(chǎng)景。今天,我將和大家分享一款功能強(qiáng)大的多通道SPI高端功率控制器——SPOC
    的頭像 發(fā)表于 12-20 14:25 ?895次閱讀

    芯源半導(dǎo)體安全芯片技術(shù)原理

    才能被加載運(yùn)行。這一機(jī)制可以防止惡意固件被植入設(shè)備,確保設(shè)備從啟動(dòng)階段就處于安全狀態(tài)。安全啟動(dòng)過程中,采用數(shù)字簽名技術(shù),通過驗(yàn)證固件的簽名來確認(rèn)固件的來源和完整性。? 物理安全防護(hù):安全芯片在硬件
    發(fā)表于 11-13 07:29

    植入物能用多久??jī)纱笾圃旃に嚤澈蟮馁|(zhì)量挑戰(zhàn)

    植入物置入人體的時(shí)間通常達(dá)數(shù)年或數(shù)十年之久,因此植入物的力學(xué)和生物學(xué)性能不可發(fā)生任何差錯(cuò)。更高的質(zhì)量要求賦予制造企業(yè)更多的責(zé)任。例如,確保生物相容性至關(guān)重要-植入物不可引起任何免疫排斥反應(yīng)。
    的頭像 發(fā)表于 10-30 11:11 ?593次閱讀
    <b class='flag-5'>植入</b>物能用多久??jī)纱笾圃旃に嚤澈蟮馁|(zhì)量挑戰(zhàn)

    “汽車智能化” 和 “家電高端化”

    一、先搞懂:7nm 良率提升到底意味著什么?? 很多人覺得 “7nm 芯片” 是手機(jī)、電腦的專屬,其實(shí)不然!良率簡(jiǎn)單說就是 “合格芯片的產(chǎn)出比例”,中芯國(guó)際 7nm 良率提高,核心意義是:高端芯片能
    發(fā)表于 10-28 20:46

    天馬微電子推出全新高端OLED技術(shù)品牌

    2025年9月19日,天馬微電子在廈門隆重舉辦“天工屏 定乾坤”高端OLED技術(shù)品牌發(fā)布會(huì),正式推出全新高端OLED技術(shù)品牌——天馬“天工屏”。此次發(fā)布不僅是天馬42年發(fā)展的重要里程碑
    的頭像 發(fā)表于 09-26 16:34 ?3996次閱讀

    押注高端智能手機(jī)屏幕市場(chǎng),天馬發(fā)布高端OLED技術(shù)品牌“天工屏”

    9月19日,天馬在廈門國(guó)際博覽中心舉辦“天工屏·定乾坤”高端OLED技術(shù)品牌發(fā)布會(huì)。 “我們要把隱形的實(shí)力轉(zhuǎn)化為用戶可見的美好體驗(yàn)。在OLED屏幕領(lǐng)域,天馬的覆蓋率超過50%,OPPO、vivo、小米、榮耀,奔馳、寶馬和理想汽車等,我們服務(wù)的品牌客戶超過5000家。 ”天
    的頭像 發(fā)表于 09-20 01:02 ?1.2w次閱讀
    押注<b class='flag-5'>高端</b>智能手機(jī)屏幕市場(chǎng),天馬發(fā)布<b class='flag-5'>高端</b>OLED<b class='flag-5'>技術(shù)</b>品牌“天工屏”

    中國(guó)植入式腦機(jī)接口取得新突破

    據(jù)央視新聞報(bào)道, 日前,中國(guó)科學(xué)院空天信息創(chuàng)新研究院傳感器技術(shù)全國(guó)重點(diǎn)實(shí)驗(yàn)室與哈爾濱醫(yī)科大學(xué)附屬第一醫(yī)院神經(jīng)外科聯(lián)合,成功完成“基于植入式微電極陣列的腦深部腫瘤邊界精準(zhǔn)定位”臨床試驗(yàn)。這是全球范圍內(nèi)
    的頭像 發(fā)表于 08-29 15:26 ?724次閱讀

    【「DeepSeek 核心技術(shù)揭秘」閱讀體驗(yàn)】--全書概覽

    DeepSeek對(duì)人工智能技術(shù)格局的一個(gè)影響 第六章 DeepSeek開源技術(shù)剖析 第七章 大模型發(fā)展未來展望 全書圖文并茂,對(duì)專業(yè)技術(shù)屬于進(jìn)行了講解,也有對(duì)流程、框架、參數(shù)的展示,結(jié)合案例與應(yīng)用方面的代入,
    發(fā)表于 07-21 00:04

    ADUM5230隔離半橋驅(qū)動(dòng)器,集成高端電源技術(shù)手冊(cè)

    ADuM5230是一款隔離式半橋柵極驅(qū)動(dòng)器,采用ADI公司的*i*Coupler ^?^ 技術(shù)提供獨(dú)立的隔離高端和低端輸出。此款隔離器件結(jié)合了CMOS和微變壓器技術(shù),并集成DC/DC轉(zhuǎn)換器來提供隔離
    的頭像 發(fā)表于 06-05 16:37 ?1570次閱讀
    ADUM5230隔離半橋驅(qū)動(dòng)器,集成<b class='flag-5'>高端</b>電源<b class='flag-5'>技術(shù)</b>手冊(cè)

    腦機(jī)接口柔性微電極植入機(jī)器人問世

    靈活避讓血管等優(yōu)勢(shì);能夠像縫紉機(jī)穿針引線一樣,將比頭發(fā)絲還細(xì)的柔性微電極精準(zhǔn)植入動(dòng)物大腦,這為腦機(jī)接口與腦科學(xué)研究提供技術(shù)支撐。
    的頭像 發(fā)表于 05-22 14:42 ?1121次閱讀