91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

中國(guó)情報(bào)機(jī)構(gòu)在美國(guó)科技企業(yè)植入“惡意芯片”

w0oW_guanchacai ? 來源:未知 ? 作者:胡薇 ? 2018-10-15 08:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

不久前,彭博社報(bào)道包括蘋果、亞馬遜等近30家美國(guó)科技企業(yè),都被中國(guó)情報(bào)機(jī)構(gòu)植入了一種微型“惡意芯片”。如此一來,中方就能不費(fèi)吹灰之力,秘密訪問這些企業(yè)的內(nèi)網(wǎng)。隨后,蘋果、亞馬遜等當(dāng)事公司,接連否認(rèn)彭博社有關(guān)芯片受到惡意篡改的報(bào)道。

語(yǔ)不驚人死不休,9日彭博社又發(fā)了后續(xù)報(bào)道,更加夸張,稱找到了中國(guó)參與這樁黑客事件的新證據(jù)。

一位前以色列軍情機(jī)構(gòu)技術(shù)人員稱,他現(xiàn)在任職的公司專注于硬件安全,并受雇檢查電信公司的幾個(gè)大型數(shù)據(jù)中心,他曾探查服務(wù)器產(chǎn)生不正常的流量,檢查服務(wù)器硬件后發(fā)現(xiàn),該電信運(yùn)營(yíng)商使用的超微主板網(wǎng)線接口里有異常植入物,這批網(wǎng)線接口特別使用了金屬外殼用于散熱。他認(rèn)為盡管這類網(wǎng)線的確依賴金屬部件散熱,但接口的位置通常是塑料而非金屬。

裝了金屬頭的網(wǎng)線接口就是芯片攻擊的新證據(jù)?對(duì)此,本文簡(jiǎn)單做一些分析。

此前,已經(jīng)有國(guó)內(nèi)媒體援引一位負(fù)責(zé)中國(guó)移動(dòng)省級(jí)網(wǎng)絡(luò)服務(wù)器運(yùn)維的管理人員的話:

首先彭博的報(bào)道缺乏實(shí)物證據(jù),尤其是芯片實(shí)物,按它的說法量非常大,弄個(gè)芯片做分析更直接了當(dāng);

第二,網(wǎng)線沒有任何途徑可以得知它所鏈接的主機(jī)是否有價(jià)值,而現(xiàn)在流行的 https 讓這種網(wǎng)絡(luò)嗅探式的侵入毫無價(jià)值;

第三,彭博的記者毫無企業(yè)級(jí)安全的概念,企業(yè)級(jí)網(wǎng)絡(luò)的安全管控到端口,網(wǎng)線沒有這個(gè)能力繞過多重網(wǎng)絡(luò)安全設(shè)施。

雖然外交部早就說了,對(duì)這些美國(guó)企業(yè)自己都否認(rèn)的指控,根本沒必要回應(yīng)了。但這是一個(gè)信息安全科普的好機(jī)會(huì),我也咨詢了一些專家,做點(diǎn)補(bǔ)充。

由于描述不清楚,所謂網(wǎng)線采用金屬接口,不知是否是指網(wǎng)線的接頭是金屬接頭。假如是的話,采用這類接頭的網(wǎng)線都是中高檔的網(wǎng)線,其實(shí)不是為了扇熱,而是減少網(wǎng)線連接端的信號(hào)串?dāng)_。

通常在網(wǎng)線連接接口部位因?yàn)閷儆诓痪o密連接方式,金屬連接部位電阻容抗都會(huì)有變化,很容易形成一些微小的信號(hào)震蕩,金屬屏蔽能夠減少這些震蕩信號(hào)對(duì)主板和網(wǎng)線間的信號(hào)串?dāng)_。

一位專家告訴我,他原來在的IBM公司服務(wù)器也都是采用這些帶金屬屏蔽的網(wǎng)線,服務(wù)器因?yàn)榻泳€特別多,微小的信號(hào)串?dāng)_可能產(chǎn)生疊加,所以一定要這類帶金屬屏蔽的線,這類網(wǎng)線價(jià)錢比較貴。而一般我們見到的網(wǎng)線插頭都是塑料的,反正自己用,也只有一根線,串?dāng)_信號(hào)不大,不會(huì)對(duì)主板信號(hào)造成什么嚴(yán)重的干擾,便宜貨能用就行,跟服務(wù)器使用場(chǎng)合不一樣。

另一位專家也講了幾點(diǎn),有助于大家認(rèn)清,信道安全并不是最需要擔(dān)心的地方:

1)從網(wǎng)線接口處截取信息流要比在互聯(lián)網(wǎng)任何其它地點(diǎn)更方便有效。但是任何敏感信息進(jìn)出網(wǎng)線接口都是經(jīng)過對(duì)稱加密后的密文,只要沒有密鑰,截取這些密文毫無意義。

2)現(xiàn)代密碼系統(tǒng)可以充分地保護(hù)信道安全,現(xiàn)在大多數(shù)信息安全問題都出在信源上。網(wǎng)線接口上做手腳只能攻擊信道安全,基本上不會(huì)有什么效果的。

3)目前黑客攻擊都是利用計(jì)算機(jī)操作系統(tǒng)或內(nèi)部硬件的漏洞,直接盜取存在計(jì)算機(jī)內(nèi)部的明文或者盜取密鑰。

4)計(jì)算機(jī)安全的主要隱患在軟件方面(包括操作系統(tǒng)和應(yīng)用軟件),硬件方面從來不是主戰(zhàn)場(chǎng)。

5)在大眾媒體上報(bào)導(dǎo)這些似是而非的黑客攻擊用心十分險(xiǎn)惡。因?yàn)橐C明這類攻擊無效或不存在是十分困難的。這是信息安全領(lǐng)域的典型的“witch hunt”。它的間接效果可能是為真正的黑客攻擊作掩護(hù)。

至于彭博社為啥也會(huì)出錯(cuò),且不論其是否用心險(xiǎn)惡,彭博上一篇報(bào)道中為數(shù)不多的實(shí)名證人之一,被彭博的記者咨詢的安全專家喬·菲茨帕特里克也分析了原因:一個(gè)低級(jí)別的軟件或硬件問題經(jīng)歷了硬件技術(shù)人員 —— 軟件技術(shù)人員 —— 高管 —— 彭博記者這樣一種傳達(dá)路徑,環(huán)環(huán)相扣,其中一個(gè)分析或者判斷出現(xiàn)理解偏差,就會(huì)導(dǎo)致最后的成稿出現(xiàn)事實(shí)和邏輯錯(cuò)誤。

用外交部的話說,懟彭博社已經(jīng)意思不大,或許不必認(rèn)真理會(huì)。但是這樣權(quán)威的大機(jī)構(gòu),尚且報(bào)道出現(xiàn)偏差,反觀國(guó)內(nèi)媒體也經(jīng)常在科普上犯錯(cuò)誤,原因則有共通的地方也有不同的地方。信息安全問題一直云山霧罩,產(chǎn)業(yè)鏈上真真假假的消息讓公眾很難辨別,而一些專家出于利益是并不愿意向公眾透露真相的。

總結(jié)一下,“通過網(wǎng)線接口黑客攻擊”是無法實(shí)現(xiàn)的,信道安全是有充分保障的。傳統(tǒng)密碼就能保證信息從A傳輸?shù)紹之間有充分的安全。

但是整個(gè)信息系統(tǒng)的安全還涉及許多其它因素,例如解密后數(shù)據(jù)的保管和存放、密鑰的更新和保護(hù)等等環(huán)節(jié),密碼本身是無法保證整個(gè)信息系統(tǒng)安全的。

只要是使用桌上電腦手機(jī),黑客就可以利用它們里面微處理器中的“熔斷和幽靈”漏洞竊取秘密,不管是傳統(tǒng)密碼還是量子通信,全都沒有用。而考慮到“熔斷和幽靈”漏洞來自英特爾CPU,美國(guó)實(shí)在是有些賊喊捉賊了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 接口
    +關(guān)注

    關(guān)注

    33

    文章

    9519

    瀏覽量

    157020
  • 網(wǎng)線
    +關(guān)注

    關(guān)注

    3

    文章

    1245

    瀏覽量

    34004

原文標(biāo)題:彭博社科幻了:中國(guó)用金屬頭網(wǎng)線接口黑客攻擊?

文章出處:【微信號(hào):guanchacaijing,微信公眾號(hào):科工力量】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    機(jī)構(gòu)榜單更新!長(zhǎng)鑫科技首登科睿唯安“全球百?gòu)?qiáng)創(chuàng)新機(jī)構(gòu)”榜

    存儲(chǔ)芯片龍頭企業(yè)長(zhǎng)鑫科技憑借DRAM領(lǐng)域的領(lǐng)先研發(fā)能力與扎實(shí)專利儲(chǔ)備首次躋身“全球百?gòu)?qiáng)創(chuàng)新機(jī)構(gòu)”榜單,也是此次上榜的7家中國(guó)大陸
    的頭像 發(fā)表于 01-22 16:22 ?217次閱讀

    【「芯片設(shè)計(jì)基石——EDA產(chǎn)業(yè)全景與未來展望」閱讀體驗(yàn)】--中國(guó)EDA的發(fā)展

    線。 三.重整旗鼓 中國(guó)EDA堅(jiān)守中迎來轉(zhuǎn)機(jī)(2008~2017)。2008年,國(guó)家推出“核高基”重大科技專項(xiàng),為國(guó)產(chǎn)EDA注入強(qiáng)勁動(dòng)力。政策扶持下,一批國(guó)內(nèi)EDA
    發(fā)表于 01-20 23:22

    【「芯片設(shè)計(jì)基石——EDA產(chǎn)業(yè)全景與未來展望」閱讀體驗(yàn)】+ 芯片“卡脖子”引發(fā)對(duì)EDA的重視

    的絕對(duì)優(yōu)勢(shì)地位,把中國(guó)鎖死產(chǎn)業(yè)鏈中低端。美國(guó)的限制政策帶來挑戰(zhàn)的同時(shí),也為中國(guó)本土EDA企業(yè)
    發(fā)表于 01-20 20:09

    【書籍評(píng)測(cè)活動(dòng)NO.69】解碼中國(guó)”芯“基石,洞見EDA突圍路《芯片設(shè)計(jì)基石——EDA產(chǎn)業(yè)全景與未來展望》

    提供價(jià)值240億美元的投資稅抵免,以勵(lì)企業(yè)美國(guó)研發(fā)和制造芯片,還在未來幾年提供約2000億美元的科研經(jīng)費(fèi)支持等。美國(guó)此舉旨在重塑其
    發(fā)表于 12-09 16:35

    芯源半導(dǎo)體安全芯片技術(shù)原理

    代碼,導(dǎo)致設(shè)備功能異常、泄露敏感信息甚至被遠(yuǎn)程控制。例如,智能家電固件被篡改后,可能會(huì)收集用戶使用習(xí)慣并發(fā)送給非法機(jī)構(gòu);工業(yè)設(shè)備固件被植入惡意代碼,可能導(dǎo)致設(shè)備癱瘓。? 物理安全威脅:物聯(lián)網(wǎng)設(shè)備可能遭受
    發(fā)表于 11-13 07:29

    Arbe榮獲2025年汽車技術(shù)突破獎(jiǎng)“年度傳感器技術(shù)解決方案”獎(jiǎng)項(xiàng)

    評(píng)選中,榮獲“年度傳感器技術(shù)解決方案”獎(jiǎng)項(xiàng)。作為一家領(lǐng)先的市場(chǎng)情報(bào)機(jī)構(gòu),AutoTech Breakthrough致力于表彰當(dāng)今全球汽車與交通運(yùn)輸技術(shù)市場(chǎng)中表現(xiàn)出色的企業(yè)、技術(shù)和產(chǎn)品。
    的頭像 發(fā)表于 10-18 10:36 ?819次閱讀

    黃仁勛稱中國(guó)芯片僅落后美國(guó)幾納秒

    據(jù)外媒報(bào)道,英偉達(dá)黃仁勛一檔科技播客節(jié)目“BG2”中透露,中國(guó)芯片制造領(lǐng)域發(fā)展迅速,目前僅落后美國(guó)“幾納秒”。黃仁勛還呼吁
    的頭像 發(fā)表于 09-29 17:50 ?2.7w次閱讀

    今日看點(diǎn)丨美國(guó)制裁兩家中國(guó)芯片設(shè)備企業(yè);消息稱英偉達(dá)考慮“首發(fā)”臺(tái)積電首個(gè)背面供電先進(jìn)制程 A16

    美國(guó)制裁兩家中國(guó)芯片設(shè)備企業(yè) ? 美國(guó)商務(wù)部近日宣布,將兩家中國(guó)半導(dǎo)體設(shè)備企業(yè)列入實(shí)體清單,指控
    發(fā)表于 09-15 11:44 ?1862次閱讀

    中國(guó)植入式腦機(jī)接口取得新突破

    據(jù)央視新聞報(bào)道, 日前,中國(guó)科學(xué)院空天信息創(chuàng)新研究院傳感器技術(shù)全國(guó)重點(diǎn)實(shí)驗(yàn)室與哈爾濱醫(yī)科大學(xué)附屬第一醫(yī)院神經(jīng)外科聯(lián)合,成功完成“基于植入式微電極陣列的腦深部腫瘤邊界精準(zhǔn)定位”臨床試驗(yàn)。這是全球范圍內(nèi)
    的頭像 發(fā)表于 08-29 15:26 ?656次閱讀

    今日看點(diǎn)丨媒體“爆料”美國(guó)芯片貨物中安了追蹤器;英偉達(dá)下一代GPU芯片Rubin可能延后上市

    。 ? 8月13日,路透社又刊發(fā)獨(dú)家報(bào)道爆料,美國(guó)秘密人工智能相關(guān)芯片中設(shè)置追蹤器,以發(fā)現(xiàn)“芯片被轉(zhuǎn)運(yùn)至中國(guó)的情況”。報(bào)道稱,據(jù)兩位知情人
    發(fā)表于 08-14 10:04 ?2903次閱讀

    NVIDIA 將恢復(fù)H20芯片中國(guó)的銷售 NVIDIA CEO 黃仁勛美國(guó)中國(guó)加大推廣AI

    NVIDIA 將恢復(fù) H20 中國(guó)的銷售,并宣布推出面向中國(guó)市場(chǎng)的全新且完全兼容的 GPU。 本月,NVIDIA 創(chuàng)始人兼首席執(zhí)行官黃仁勛美國(guó)
    的頭像 發(fā)表于 07-15 11:03 ?2047次閱讀

    NVIDIA CEO 黃仁勛美國(guó)中國(guó)推廣 AI

    NVIDIA 將恢復(fù) H20 中國(guó)的銷售, 并宣布推出面向中國(guó)市場(chǎng)的全新且完全兼容的 GPU。 ? ? 本月,NVIDIA 創(chuàng)始人兼首席執(zhí)行官黃仁勛
    發(fā)表于 07-15 10:50 ?1567次閱讀
    NVIDIA CEO 黃仁勛<b class='flag-5'>在</b><b class='flag-5'>美國(guó)</b>和<b class='flag-5'>中國(guó)</b>推廣 AI

    突發(fā)!美國(guó)EDA或全面斷供中國(guó)

    EDA)在內(nèi)的電子設(shè)計(jì)自動(dòng)化軟件制造商收到了美國(guó)商務(wù)部的信件,要求停止向中國(guó)客戶提供相關(guān)技術(shù)。 EDA軟件是芯片設(shè)計(jì)的核心工具。 “美國(guó)商務(wù)部正在審查對(duì)
    的頭像 發(fā)表于 05-29 18:10 ?1077次閱讀

    今日看點(diǎn)丨美國(guó)將浪潮等54家中國(guó)科技企業(yè)加入實(shí)體清單;中國(guó)科學(xué)院成功研發(fā)全固態(tài) DUV 光源技術(shù)

    1. 美國(guó)將浪潮等 54 家中國(guó)科技企業(yè)加入實(shí)體清單 ? 當(dāng)?shù)貢r(shí)間周二(3月25日),美國(guó)商務(wù)部工業(yè)與安全局(BIS)聯(lián)邦公報(bào)上發(fā)布兩份文
    發(fā)表于 03-26 11:15 ?1342次閱讀

    支持國(guó)貨?。?!免積分分享國(guó)產(chǎn)芯片電機(jī)驅(qū)動(dòng)系統(tǒng)設(shè)計(jì)

    美國(guó)對(duì)中國(guó)芯片出口進(jìn)行嚴(yán)格管制,導(dǎo)致中國(guó)很多科技企業(yè)陷入困難境地,發(fā)展和使用國(guó)產(chǎn)化的芯片刻不容
    發(fā)表于 03-07 13:36