0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

中國情報機構(gòu)在美國科技企業(yè)植入“惡意芯片”

w0oW_guanchacai ? 來源:未知 ? 作者:胡薇 ? 2018-10-15 08:40 ? 次閱讀

不久前,彭博社報道包括蘋果、亞馬遜等近30家美國科技企業(yè),都被中國情報機構(gòu)植入了一種微型“惡意芯片”。如此一來,中方就能不費吹灰之力,秘密訪問這些企業(yè)的內(nèi)網(wǎng)。隨后,蘋果、亞馬遜等當事公司,接連否認彭博社有關(guān)芯片受到惡意篡改的報道。

語不驚人死不休,9日彭博社又發(fā)了后續(xù)報道,更加夸張,稱找到了中國參與這樁黑客事件的新證據(jù)。

一位前以色列軍情機構(gòu)技術(shù)人員稱,他現(xiàn)在任職的公司專注于硬件安全,并受雇檢查電信公司的幾個大型數(shù)據(jù)中心,他曾探查服務器產(chǎn)生不正常的流量,檢查服務器硬件后發(fā)現(xiàn),該電信運營商使用的超微主板網(wǎng)線接口里有異常植入物,這批網(wǎng)線接口特別使用了金屬外殼用于散熱。他認為盡管這類網(wǎng)線的確依賴金屬部件散熱,但接口的位置通常是塑料而非金屬。

裝了金屬頭的網(wǎng)線接口就是芯片攻擊的新證據(jù)?對此,本文簡單做一些分析。

此前,已經(jīng)有國內(nèi)媒體援引一位負責中國移動省級網(wǎng)絡(luò)服務器運維的管理人員的話:

首先彭博的報道缺乏實物證據(jù),尤其是芯片實物,按它的說法量非常大,弄個芯片做分析更直接了當;

第二,網(wǎng)線沒有任何途徑可以得知它所鏈接的主機是否有價值,而現(xiàn)在流行的 https 讓這種網(wǎng)絡(luò)嗅探式的侵入毫無價值;

第三,彭博的記者毫無企業(yè)級安全的概念,企業(yè)級網(wǎng)絡(luò)的安全管控到端口,網(wǎng)線沒有這個能力繞過多重網(wǎng)絡(luò)安全設(shè)施。

雖然外交部早就說了,對這些美國企業(yè)自己都否認的指控,根本沒必要回應了。但這是一個信息安全科普的好機會,我也咨詢了一些專家,做點補充。

由于描述不清楚,所謂網(wǎng)線采用金屬接口,不知是否是指網(wǎng)線的接頭是金屬接頭。假如是的話,采用這類接頭的網(wǎng)線都是中高檔的網(wǎng)線,其實不是為了扇熱,而是減少網(wǎng)線連接端的信號串擾。

通常在網(wǎng)線連接接口部位因為屬于不緊密連接方式,金屬連接部位電阻容抗都會有變化,很容易形成一些微小的信號震蕩,金屬屏蔽能夠減少這些震蕩信號對主板和網(wǎng)線間的信號串擾。

一位專家告訴我,他原來在的IBM公司服務器也都是采用這些帶金屬屏蔽的網(wǎng)線,服務器因為接線特別多,微小的信號串擾可能產(chǎn)生疊加,所以一定要這類帶金屬屏蔽的線,這類網(wǎng)線價錢比較貴。而一般我們見到的網(wǎng)線插頭都是塑料的,反正自己用,也只有一根線,串擾信號不大,不會對主板信號造成什么嚴重的干擾,便宜貨能用就行,跟服務器使用場合不一樣。

另一位專家也講了幾點,有助于大家認清,信道安全并不是最需要擔心的地方:

1)從網(wǎng)線接口處截取信息流要比在互聯(lián)網(wǎng)任何其它地點更方便有效。但是任何敏感信息進出網(wǎng)線接口都是經(jīng)過對稱加密后的密文,只要沒有密鑰,截取這些密文毫無意義。

2)現(xiàn)代密碼系統(tǒng)可以充分地保護信道安全,現(xiàn)在大多數(shù)信息安全問題都出在信源上。網(wǎng)線接口上做手腳只能攻擊信道安全,基本上不會有什么效果的。

3)目前黑客攻擊都是利用計算機操作系統(tǒng)或內(nèi)部硬件的漏洞,直接盜取存在計算機內(nèi)部的明文或者盜取密鑰。

4)計算機安全的主要隱患在軟件方面(包括操作系統(tǒng)和應用軟件),硬件方面從來不是主戰(zhàn)場。

5)在大眾媒體上報導這些似是而非的黑客攻擊用心十分險惡。因為要證明這類攻擊無效或不存在是十分困難的。這是信息安全領(lǐng)域的典型的“witch hunt”。它的間接效果可能是為真正的黑客攻擊作掩護。

至于彭博社為啥也會出錯,且不論其是否用心險惡,彭博上一篇報道中為數(shù)不多的實名證人之一,被彭博的記者咨詢的安全專家喬·菲茨帕特里克也分析了原因:一個低級別的軟件或硬件問題經(jīng)歷了硬件技術(shù)人員 —— 軟件技術(shù)人員 —— 高管 —— 彭博記者這樣一種傳達路徑,環(huán)環(huán)相扣,其中一個分析或者判斷出現(xiàn)理解偏差,就會導致最后的成稿出現(xiàn)事實和邏輯錯誤。

用外交部的話說,懟彭博社已經(jīng)意思不大,或許不必認真理會。但是這樣權(quán)威的大機構(gòu),尚且報道出現(xiàn)偏差,反觀國內(nèi)媒體也經(jīng)常在科普上犯錯誤,原因則有共通的地方也有不同的地方。信息安全問題一直云山霧罩,產(chǎn)業(yè)鏈上真真假假的消息讓公眾很難辨別,而一些專家出于利益是并不愿意向公眾透露真相的。

總結(jié)一下,“通過網(wǎng)線接口黑客攻擊”是無法實現(xiàn)的,信道安全是有充分保障的。傳統(tǒng)密碼就能保證信息從A傳輸?shù)紹之間有充分的安全。

但是整個信息系統(tǒng)的安全還涉及許多其它因素,例如解密后數(shù)據(jù)的保管和存放、密鑰的更新和保護等等環(huán)節(jié),密碼本身是無法保證整個信息系統(tǒng)安全的。

只要是使用桌上電腦手機,黑客就可以利用它們里面微處理器中的“熔斷和幽靈”漏洞竊取秘密,不管是傳統(tǒng)密碼還是量子通信,全都沒有用。而考慮到“熔斷和幽靈”漏洞來自英特爾CPU,美國實在是有些賊喊捉賊了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 接口
    +關(guān)注

    關(guān)注

    33

    文章

    8257

    瀏覽量

    149950
  • 網(wǎng)線
    +關(guān)注

    關(guān)注

    3

    文章

    882

    瀏覽量

    31317

原文標題:彭博社科幻了:中國用金屬頭網(wǎng)線接口黑客攻擊?

文章出處:【微信號:guanchacaijing,微信公眾號:科工力量】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    揭秘中國汽車芯片市場:主要企業(yè)有哪些?

    揭秘中國汽車芯片市場:主要企業(yè)有哪些?
    的頭像 發(fā)表于 07-19 10:12 ?299次閱讀
    揭秘<b class='flag-5'>中國</b>汽車<b class='flag-5'>芯片</b>市場:主要<b class='flag-5'>企業(yè)</b>有哪些?

    美國撤銷部分企業(yè)對華為出口許可證,中方堅決反對

    美國限制對華出口純民用消費芯片產(chǎn)品,對特定中國企業(yè)實施斷供,此舉屬于典型的經(jīng)濟脅迫行為,違反了世界貿(mào)易組織規(guī)定,同時也嚴重損害了美國企業(yè)的利益。美方的行為與“不尋求與華脫鉤”“不阻礙
    的頭像 發(fā)表于 05-09 10:02 ?261次閱讀

    美國政府推動美國科技公司阿聯(lián)酋發(fā)展人工智能

    據(jù)悉,拜登政府正在敦促美國科技巨頭阿拉伯聯(lián)合酋長國涉足人工智能領(lǐng)域的商業(yè)活動及各類涉及AI的合作。最新進展表明,本周,Microsoft宣布向阿布扎比的AI企業(yè)G42注資15億美元。
    的頭像 發(fā)表于 04-22 09:23 ?265次閱讀

    美國科研經(jīng)費削減,預算壓力增大

    據(jù)美國物理學會(AIP)發(fā)布的報告,該法案對16家科研機構(gòu)的2024年聯(lián)邦預算產(chǎn)生了影響。其中,4家機構(gòu)經(jīng)費略增,11家機構(gòu)預算遭削減,另有1家預算保持不變。
    的頭像 發(fā)表于 04-11 09:28 ?335次閱讀

    2024年全球與中國7nm智能座艙芯片行業(yè)總體規(guī)模、主要企業(yè)國內(nèi)外市場占有率及排名

    ) 2.4 中國市場,近三年7nm智能座艙芯片主要企業(yè)占有率及排名(按銷量) 2.4.1 近三年7nm智能座艙芯片主要企業(yè)
    發(fā)表于 03-16 14:52

    勝訴!中國芯片企業(yè)美獲無罪判決

    據(jù)彭博新聞社網(wǎng)站2月28日報道,中國芯片制造商福建晉華美國擺脫了所謂“經(jīng)濟間諜”和其他刑事指控。報道稱,美國司法部打擊中國所謂“竊取知識產(chǎn)
    的頭像 發(fā)表于 03-06 16:39 ?391次閱讀
    勝訴!<b class='flag-5'>中國芯片</b><b class='flag-5'>企業(yè)</b><b class='flag-5'>在</b>美獲無罪判決

    英偉達開始向中國供應替代品

    美國政府加強出口限制的背景下,英偉達作為美國科技巨頭,正努力調(diào)整其中國市場的策略以保持領(lǐng)先地位。盡管此前英偉達計劃推出的性能較低、專為
    的頭像 發(fā)表于 02-23 11:10 ?922次閱讀

    美國緊急攔截24顆芯片!

    當?shù)貢r間2月1日,據(jù)外媒報道,美國商務部針對中國自動駕駛卡車企業(yè)圖森科技發(fā)出禁令,不允許其從美國向澳大利亞發(fā)貨24顆NVIDIA A100 GPU
    的頭像 發(fā)表于 02-20 08:38 ?109次閱讀

    馬斯克:人類首次接受腦機接口芯片植入植入者恢復良好

    1月30日消息,Neuralink創(chuàng)始人埃隆·馬斯克社交媒體平臺X上宣布,人類首次接受腦機接口(Neuralink)芯片植入植入者恢復良好。 1月29日,首都醫(yī)科大學宣武醫(yī)院趙國光
    的頭像 發(fā)表于 02-01 16:05 ?547次閱讀
    馬斯克:人類首次接受腦機接口<b class='flag-5'>芯片</b><b class='flag-5'>植入</b>,<b class='flag-5'>植入</b>者恢復良好

    馬斯克稱人類首次植入腦機接口芯片

    近日,馬斯克社交媒體上宣布了一個里程碑式的成就:人類首次植入了腦機接口(Neuralink)芯片植入手術(shù),并且恢復良好。
    的頭像 發(fā)表于 01-31 09:50 ?624次閱讀

    制造企業(yè)分支機構(gòu)如何高效互聯(lián)?

    ? 隨著制造企業(yè)業(yè)務的不斷擴張,分布不同地區(qū)的分支機構(gòu)逐漸成為提高市場覆蓋和降低生產(chǎn)成本的重要手段。然而,分支機構(gòu)的增多也帶來了管理和協(xié)調(diào)的挑戰(zhàn)。為了有效管理和協(xié)調(diào)各個分支
    的頭像 發(fā)表于 01-25 16:26 ?295次閱讀

    2024年美國科技業(yè)裁員潮持續(xù):超7500人失業(yè)

    2024年,美國科技行業(yè)繼續(xù)經(jīng)歷裁員潮。根據(jù)Layoffs.fyi的數(shù)據(jù),截至目前,已有超過7500名科技業(yè)員工失去了工作。這一數(shù)字2023年達到了驚人的262,582人,而在2022年,這一數(shù)字為164,969人。
    的頭像 發(fā)表于 01-22 15:12 ?1099次閱讀

    中國芯片企業(yè)芯片完全解析

    AI 算力、低功耗等對服務器算力芯片提出新的要求,英偉達 GH200 有望加速全球 AI 服務器算力芯片市場變革,中國芯片企業(yè)面臨挑戰(zhàn)的同
    的頭像 發(fā)表于 01-22 15:07 ?1694次閱讀
    <b class='flag-5'>中國芯片</b><b class='flag-5'>企業(yè)</b><b class='flag-5'>芯片</b>完全解析

    工信部印發(fā)《國家汽車芯片標準體系建設(shè)指南》

     立足國情、統(tǒng)籌規(guī)劃。結(jié)合我國汽車芯片技術(shù)和產(chǎn)業(yè)發(fā)展現(xiàn)狀特點,發(fā)揮政府頂層設(shè)計、組織協(xié)調(diào)和政策制定等方面的引導作用,鼓勵行業(yè)機構(gòu)、產(chǎn)業(yè)鏈上下游企業(yè)
    的頭像 發(fā)表于 01-14 09:41 ?563次閱讀
    工信部印發(fā)《國家汽車<b class='flag-5'>芯片</b>標準體系建設(shè)指南》

    BlackBerry《季度全球威脅情報報告》顯示新型惡意軟件攻擊活動激增 70%

    :BB)于今日發(fā)布了其最新的《季度全球威脅情報報告》,展示了 BlackBerry 人工智能賦能的網(wǎng)絡(luò)安全解決方案遇到的新型惡意軟件激增了 70%。每分鐘的網(wǎng)絡(luò)攻擊達 26 次,這表明威脅行為者的工具和攻擊方式多種多樣,且其目標主要集中
    的頭像 發(fā)表于 11-29 07:19 ?429次閱讀