在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

硬件植入是非常高端的間諜技術

aPRi_mantianIC ? 來源:未知 ? 作者:李倩 ? 2018-10-11 16:13 ? 次閱讀

《彭博商業周刊》上周四的一則間諜芯片報道,牽動中美硬件股大跌,然后隨后涉事的蘋果、亞馬遜和超威(Super Micro)紛紛發表聲明厲聲駁斥,不少業內專家也從技術角度分析這是天方夜譚。然而面對輿論壓力,《彭博社》依然堅持他們判斷。

這回是報料人實名舉證

美國東部時間10月9日中午11時,彭博社再度發表報道指,美國一家電信的網絡中,發現被黑的超威(Super Micro)硬件。有別于上周報導大量引述不具名消息人士,這次具名的消息來源增添了該報導的可信度,Super Micro股價即再暴跌兩成。

彭博引述美國某家大型電信公司工作的一位安全專家透露,今年8月他應一家電信公司客戶的要求,檢測來自 Super Micro 服務器的異常通信,并在檢測過程中,發現以太網連接器中植入的異常組件并將其移除。但基于保密協議,Appleboum 無法泄露此客戶名。

彭博稱這是“中國篡改發往美國的關鍵科技零組件的新證據” ,表示中國黑客繼續不斷地透過關鍵的技術組件駭入美企,以及美國政府部門。

這位名為Yossi Appleboum的安全專家提供了文件、分析和相關發現的其他證據,詳細說明了中國情報官員如何在2013到2015年兩年里要求Super Micro在其生產的服務器主板中放置惡意芯片。在這些主板被提供給美國政府和公司之后,可以向中國偷偷傳輸信息

Appleboum還稱不僅Super Micro,在其他供應商的計算機硬件上也看到類似的纂改,這些硬件都是中國承包商生產的。“Super Micro是受害者,其他美國企業也是如此,”他說。

“這是中國供應鏈的問題”

Appleboum 分析,這家美國電信公司的服務器在中國制造工廠被竄改,美國情報局判斷是在中國廣州的 Super Micro 分包商處制造,距離有中國“硬件硅谷”之稱的深圳很近,騰訊和華為等中國科技巨頭總部也在這。據了解,該電信公司設有大量的 Super Micro 服務器,技術人員無法完全找出哪種數據正通過受感染的服務器傳輸。目前還不知道 FBI 是否接收到該客戶的通報。

Appleboum 曾在以色列國防部技術部門工作,現任美國馬里蘭州蓋瑟斯堡 Sepio Systems 首席執行官,他的公司專注于硬件安全、并受雇用偵查檢測美國電信公司的幾個大型數據中心。Sepio Systems的董事會成員包括以色列國防機構以色列摩薩德的前任主席Tamir Pardo,其顧問委員會包括美國中央情報局前首席信息安全官Robert Bigman。

Sepio Systems 受雇于偵查檢測美國電信公司的幾個大型數據中心。(圖:Sepio Systems 官網)

Appleboum表示,他擔心的是,在中國供應鏈中有無數個節點可以讓操縱者介入篡改,防不勝防。“這是中國供應鏈的問題,”他說。

硬件植入是非常高端的間諜技術

彭博社報道中表示,“間諜硬件的嵌入非常難檢測出來,這就是美國情報機構投入數十億美元進行破壞式檢查的原因。據美國前中央情報局員工愛德華·斯諾登(Edward Snowden)透露,眾所周知,美國擁有世界一流的間諜技術,可以根據需要向外國出口的設備中植入間諜設施。但中國似乎正利用對全球電子產品制造供應鏈的控制,積極發展自己的間諜技術。”

據悉,還有另外三名安全專家分析了美國國防部提供的“外國硬件植入物”,證實了Sepio軟件檢測植入間諜芯片的方式是合理的。他們認為,識別可疑硬件的幾種方法之一是查看最低級別的網絡流量。這些不僅包括正常的網絡傳輸,還包括模擬信號——例如功耗,它可以指示是否存在隱藏的硬件。

就這家電信公司而言,Sepio的技術檢測到被篡改的Super Micro服務器實際上作為兩個設備出現在網絡中。合法服務器正在以一種方式進行通信,“另一臺”則用另一種方式,但所有流量似乎都來自同一個可信服務器,這使得它可以通過安全防火墻。

Appleboum表示,硬件植入的一個關鍵標志是,其操縱的以太網連接器有金屬側面而不是通常的塑料側面。金屬是內部隱藏芯片散熱所必需的,這就像一臺迷你電腦。 “該模塊看起來非常人畜無害、高質量和'原創',但它被植入進來,并成為了供應鏈攻擊的一部分,”他說。

硬件植入的目標是在敏感網絡中建立一個隱蔽的臨時區域,這就是Appleboum和他的團隊在這種情況下得出的結論。他們認為這是一個嚴重的安全漏洞,同時還在網絡上檢測到多個流氓電子組件,并在8月向客戶的安全團隊發出警報,然后將其移除進行分析。一旦識別出植入物并移除了服務器,Sepio的團隊就無法對芯片進行進一步的分析。

來自硬件植入物的威脅“非常真實”,2016年時任國家情報局局長辦公室首席網絡官的Sean Kanuck說。他現在是華盛頓國際戰略研究所未來沖突和網絡安全主管。硬件植入可以為攻擊者提供軟件所沒有的能力。

“忽視這一隱憂,就是忽視了一個潛在的嚴重問題,” Kanuck說, “有能力的網絡設備制造參與者,就像中國的情報和安全服務部門一樣,可以在多個點上訪問IT供應鏈,從而造成先行和持久性的破壞。”

任何成功的硬件攻擊,關鍵之一就是讓那些組件擁有充足電源,這對于主板走線來說是一個艱巨的挑戰。這就是為什么像鍵盤和鼠標這樣的外圍設備也是情報機構長期以來監控的目標,Appleboum說。

各方回應

美國的四大電信公司對此報導響應如下:AT&T 發言人 Fletcher Cook 提到,這些服務器設備不屬于我們的網絡,我們不會受到影響。Verizon 亦回應未受影響的聲明,而 T-Mobile 和 Sprint 截稿前尚未做出任何評論。

Super Micro則發表聲明:“客戶的安全和產品的完整性是業務和公司價值觀的核心。重視在整個制造過程中確保產品的完整性,供應鏈安全性是我們行業討論的重要話題。我們仍然不知道存在任何未經授權的組件,且未有任何客戶通知發現此類組件。遺憾的是, 彭博只向我們提供了有限的信息,沒有文件,且只給半天時間來響應這些新的指控。”

Super Micro股價在上周四暴跌4成后,雖然周一反彈19%,但彭博報道一出,股價即暴跌27.2%。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    51060

    瀏覽量

    425742
  • 連接器
    +關注

    關注

    98

    文章

    14624

    瀏覽量

    136937
  • 服務器
    +關注

    關注

    12

    文章

    9265

    瀏覽量

    85789

原文標題:彭博社又有“新證據”,且是實名舉報?超微股價再暴跌

文章出處:【微信號:mantianIC,微信公眾號:滿天芯】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    第三名患者成功植入馬斯克Neualink腦機芯片

    近日,馬斯克親自公布,Neualink腦機接口芯片已經成功植入到第三名患者體內,標志著這一創新技術在人體試驗上取得了新的里程碑。 回顧過去,Neualink腦機接口技術的發展歷程令人矚目。去年8月
    的頭像 發表于 01-13 10:14 ?93次閱讀

    將LT3763設置為連續工作模式時,高端MOSFET的溫度為93°C,非常高怎么解決?

    你好: 我使用 LT3763 驅動一個 72W LED。 LT3763的輸入為24V,負載電壓和電流為8V和9A。 當我將LT3763設置為連續工作模式時,3分鐘后,高端MOSFET的溫度為93°C,非常高。
    發表于 07-23 06:43

    高魯棒性植入式神經電極界面,用于神經元電活動的長期追蹤記錄

    植入式神經電極技術的發展已成為神經環路精準解析過程中的關鍵研究工具。然而,長期穩定的神經電極界面在活體水平的應用上仍面臨挑戰。
    的頭像 發表于 05-21 09:11 ?600次閱讀
    高魯棒性<b class='flag-5'>植入</b>式神經電極界面,用于神經元電活動的長期追蹤記錄

    怎么判斷集成運放電路是線性還是非線性

    判斷一個集成運算放大器電路是工作在線性區還是非線性區,對于確保電路的正確性能至關重要。
    的頭像 發表于 05-19 15:45 ?4170次閱讀

    高端FPGA如何選擇

    時間。 這里的NOC和Routing的策略還是非常有意思的,大家有興趣的話,我們可以專門再寫一篇文章來介紹Achronix FPGA中的NOC。 3.Memory
    發表于 04-24 15:09

    高端性能封裝技術的某些特點與挑戰

    隨著科技的不斷進步,高端性能封裝技術在電子行業中扮演著越來越重要的角色。這種封裝技術不僅提高了電子產品的性能,還使得設備更加小型化、高效化。然而,高端性能封裝
    的頭像 發表于 04-20 10:13 ?643次閱讀
    <b class='flag-5'>高端</b>性能封裝<b class='flag-5'>技術</b>的某些特點與挑戰

    蘋果警告iPhone用戶可能成為間諜軟件攻擊目標

    雖然蘋果并未披露攻擊者以及受害用戶所在的具體國家或地區信息,但警告信明確指出:“蘋果已探測到您正成為間諜軟件攻擊的受害者,此種攻擊意在遠程破壞Apple ID關聯的iPhone。”
    的頭像 發表于 04-11 16:25 ?629次閱讀

    高端性能封裝技術的某些特點與挑戰

    這一問題, Chiplet 技術應運而生。 Chiplet 技術是將復雜的系統級芯片按 IP 功能切分成能夠復用的“小芯片 ( 芯粒 ) ” ,然后將執行存儲和處理等功能的小芯片以超高密度扇出型封裝、 2.5D 和 3D 高端
    的頭像 發表于 04-03 08:37 ?704次閱讀

    為何高端FPGA都非常重視軟件

    的DMA從主機傳輸到FPGA并返回到FPGA來消除FPGA上硬件加速器當前存在的進入障礙,這在Java中非常手動,繁瑣且容易出錯。基于HDL的設計流程。 英特爾提醒我們注意:“ FPGA開發人員將需要
    發表于 03-23 16:48

    基于MEMS超聲波方案的“真”無線植入式腦機接口技術

    2024年1月30日,埃隆·馬斯克通過社交平臺發布消息,聲稱Neuralink公司成功進行了首例腦機接口人體植入手術,被植入者恢復狀況良好;
    的頭像 發表于 03-15 09:46 ?973次閱讀
    基于MEMS超聲波方案的“真”無線<b class='flag-5'>植入</b>式腦機接口<b class='flag-5'>技術</b>

    嵌入式工程師需要掌握哪些技術?

    (RTOS)或者一個精簡版的操作系統。熟悉RTOS的概念和使用方法,能夠編寫多任務和實時任務調度的代碼是非常重要的。此外,了解操作系統內核的工作原理以及與硬件交互的方式也是必須的。 4. 通信協議
    發表于 03-04 16:38

    NeuraLink植入式系統解讀

    的知道植入部分和控制行為之間的關系。但是NeuraLink的牛逼之處在于,提高了通道數,以及給出了完整的植入系統,從設計到植入到控制,就算是demo,也是牛逼的demo。 目前的來源于 這篇文章呢,素材來自于白皮書和一些來自Na
    的頭像 發表于 02-27 08:37 ?1077次閱讀
    NeuraLink<b class='flag-5'>植入</b>式系統解讀

    馬斯克:人類首次接受腦機接口芯片植入植入者恢復良好

    1月30日消息,Neuralink創始人埃隆·馬斯克在社交媒體平臺X上宣布,人類首次接受腦機接口(Neuralink)芯片植入植入者恢復良好。 1月29日,首都醫科大學宣武醫院趙國光教授團隊
    的頭像 發表于 02-01 16:05 ?775次閱讀
    馬斯克:人類首次接受腦機接口芯片<b class='flag-5'>植入</b>,<b class='flag-5'>植入</b>者恢復良好

    比較器的噪聲主要由誰貢獻?為什么比較器的offset是非常重要的一個指標?

    比較器的噪聲主要由誰貢獻?為什么比較器的offset是非常重要的一個指標? 比較器是電子電路中常用的一個組件,主要用于比較兩個電壓或電流的大小。在實際應用中,比較器的噪聲是不可避免的,會對系統的性能
    的頭像 發表于 01-31 14:48 ?2463次閱讀

    馬斯克稱人類首次植入腦機接口芯片

    近日,馬斯克在社交媒體上宣布了一個里程碑式的成就:人類首次植入了腦機接口(Neuralink)芯片植入手術,并且恢復良好。
    的頭像 發表于 01-31 09:50 ?810次閱讀
    主站蜘蛛池模板: 中文字幕精品一区影音先锋| 午夜影视在线| 欧洲精品不卡1卡2卡三卡| 久久精品国产福利国产琪琪| 成 人 黄 色视频免费播放| 免费在线色| 日韩不卡毛片| 五月婷婷丁香六月| 深夜久久| 羞羞影院男女午夜爽爽影视| 国产片无遮挡在线看床戏| 六月丁香婷婷天天在线| 色之综合网| 五月婷婷丁香花| 三级在线国产| 色视频国产| 午夜免费r级伦理片| 在线国产你懂的| 99热都是精品| 轻点灬大ji巴太粗太大了小说| 精品国产免费观看久久久| 亚欧美视频| 亚洲涩综合| 唐人社电亚洲一区二区三区| 91视频毛片| 日本亚洲精品色婷婷在线影院| 色噜噜噜噜| 久久综合丁香| 97久久伊人精品影院| 亚洲天天| 黄色成人免费网站| 1024手机在线看| 五月欧美| 69日本xxxxxxxxx内谢| 涩综合| 欧美xxx另类| 免费在线播放视频| 一区二区三区视频在线观看| 亚洲伊人成人网| 日韩视频 中文字幕 视频一区| 九色精品在线|