0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

中国情报机构在美国科技企业植入“恶意芯片”

w0oW_guanchacai 来源:未知 作者:胡薇 2018-10-15 08:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

不久前,彭博社报道包括苹果、亚马逊等近30家美国科技企业,都被中国情报机构植入了一种微型“恶意芯片”。如此一来,中方就能不费吹灰之力,秘密访问这些企业的内网。随后,苹果、亚马逊等当事公司,接连否认彭博社有关芯片受到恶意篡改的报道。

语不惊人死不休,9日彭博社又发了后续报道,更加夸张,称找到了中国参与这桩黑客事件的新证据。

一位前以色列军情机构技术人员称,他现在任职的公司专注于硬件安全,并受雇检查电信公司的几个大型数据中心,他曾探查服务器产生不正常的流量,检查服务器硬件后发现,该电信运营商使用的超微主板网线接口里有异常植入物,这批网线接口特别使用了金属外壳用于散热。他认为尽管这类网线的确依赖金属部件散热,但接口的位置通常是塑料而非金属。

装了金属头的网线接口就是芯片攻击的新证据?对此,本文简单做一些分析。

此前,已经有国内媒体援引一位负责中国移动省级网络服务器运维的管理人员的话:

首先彭博的报道缺乏实物证据,尤其是芯片实物,按它的说法量非常大,弄个芯片做分析更直接了当;

第二,网线没有任何途径可以得知它所链接的主机是否有价值,而现在流行的 https 让这种网络嗅探式的侵入毫无价值;

第三,彭博的记者毫无企业级安全的概念,企业级网络的安全管控到端口,网线没有这个能力绕过多重网络安全设施。

虽然外交部早就说了,对这些美国企业自己都否认的指控,根本没必要回应了。但这是一个信息安全科普的好机会,我也咨询了一些专家,做点补充。

由于描述不清楚,所谓网线采用金属接口,不知是否是指网线的接头是金属接头。假如是的话,采用这类接头的网线都是中高档的网线,其实不是为了扇热,而是减少网线连接端的信号串扰。

通常在网线连接接口部位因为属于不紧密连接方式,金属连接部位电阻容抗都会有变化,很容易形成一些微小的信号震荡,金属屏蔽能够减少这些震荡信号对主板和网线间的信号串扰。

一位专家告诉我,他原来在的IBM公司服务器也都是采用这些带金属屏蔽的网线,服务器因为接线特别多,微小的信号串扰可能产生叠加,所以一定要这类带金属屏蔽的线,这类网线价钱比较贵。而一般我们见到的网线插头都是塑料的,反正自己用,也只有一根线,串扰信号不大,不会对主板信号造成什么严重的干扰,便宜货能用就行,跟服务器使用场合不一样。

另一位专家也讲了几点,有助于大家认清,信道安全并不是最需要担心的地方:

1)从网线接口处截取信息流要比在互联网任何其它地点更方便有效。但是任何敏感信息进出网线接口都是经过对称加密后的密文,只要没有密钥,截取这些密文毫无意义。

2)现代密码系统可以充分地保护信道安全,现在大多数信息安全问题都出在信源上。网线接口上做手脚只能攻击信道安全,基本上不会有什么效果的。

3)目前黑客攻击都是利用计算机操作系统或内部硬件的漏洞,直接盗取存在计算机内部的明文或者盗取密钥。

4)计算机安全的主要隐患在软件方面(包括操作系统和应用软件),硬件方面从来不是主战场。

5)在大众媒体上报导这些似是而非的黑客攻击用心十分险恶。因为要证明这类攻击无效或不存在是十分困难的。这是信息安全领域的典型的“witch hunt”。它的间接效果可能是为真正的黑客攻击作掩护。

至于彭博社为啥也会出错,且不论其是否用心险恶,彭博上一篇报道中为数不多的实名证人之一,被彭博的记者咨询的安全专家乔·菲茨帕特里克也分析了原因:一个低级别的软件或硬件问题经历了硬件技术人员 —— 软件技术人员 —— 高管 —— 彭博记者这样一种传达路径,环环相扣,其中一个分析或者判断出现理解偏差,就会导致最后的成稿出现事实和逻辑错误。

用外交部的话说,怼彭博社已经意思不大,或许不必认真理会。但是这样权威的大机构,尚且报道出现偏差,反观国内媒体也经常在科普上犯错误,原因则有共通的地方也有不同的地方。信息安全问题一直云山雾罩,产业链上真真假假的消息让公众很难辨别,而一些专家出于利益是并不愿意向公众透露真相的。

总结一下,“通过网线接口黑客攻击”是无法实现的,信道安全是有充分保障的。传统密码就能保证信息从A传输到B之间有充分的安全。

但是整个信息系统的安全还涉及许多其它因素,例如解密后数据的保管和存放、密钥的更新和保护等等环节,密码本身是无法保证整个信息系统安全的。

只要是使用桌上电脑手机,黑客就可以利用它们里面微处理器中的“熔断和幽灵”漏洞窃取秘密,不管是传统密码还是量子通信,全都没有用。而考虑到“熔断和幽灵”漏洞来自英特尔CPU,美国实在是有些贼喊捉贼了。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 接口
    +关注

    关注

    33

    文章

    9601

    浏览量

    157628
  • 网线
    +关注

    关注

    3

    文章

    1256

    浏览量

    34213

原文标题:彭博社科幻了:中国用金属头网线接口黑客攻击?

文章出处:【微信号:guanchacaijing,微信公众号:科工力量】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    机构榜单更新!长鑫科技首登科睿唯安“全球百强创新机构”榜

    存储芯片龙头企业长鑫科技凭借DRAM领域的领先研发能力与扎实专利储备首次跻身“全球百强创新机构”榜单,也是此次上榜的7家中国大陆
    的头像 发表于 01-22 16:22 305次阅读

    【「芯片设计基石——EDA产业全景与未来展望」阅读体验】--中国EDA的发展

    线。 三.重整旗鼓 中国EDA坚守中迎来转机(2008~2017)。2008年,国家推出“核高基”重大科技专项,为国产EDA注入强劲动力。政策扶持下,一批国内EDA
    发表于 01-20 23:22

    【「芯片设计基石——EDA产业全景与未来展望」阅读体验】+ 芯片“卡脖子”引发对EDA的重视

    的绝对优势地位,把中国锁死产业链中低端。美国的限制政策带来挑战的同时,也为中国本土EDA企业
    发表于 01-20 20:09

    突发,美国拟再制裁3家中国传感器公司!(附信件原文)

    12月18日,美国众议院中国事务特别委员会、国土安全委员会和情报委员会等9位议员,联名致信国防部,敦促将19家中企列为“中国军工企业”(1260H名单),里面有宇树科技、Deeseek
    的头像 发表于 12-24 18:02 1956次阅读
    突发,<b class='flag-5'>美国</b>拟再制裁3家<b class='flag-5'>中国</b>传感器公司!(附信件原文)

    【书籍评测活动NO.69】解码中国”芯“基石,洞见EDA突围路《芯片设计基石——EDA产业全景与未来展望》

    提供价值240亿美元的投资税抵免,以励企业美国研发和制造芯片,还在未来几年提供约2000亿美元的科研经费支持等。美国此举旨在重塑其
    发表于 12-09 16:35

    芯源半导体安全芯片技术原理

    代码,导致设备功能异常、泄露敏感信息甚至被远程控制。例如,智能家电固件被篡改后,可能会收集用户使用习惯并发送给非法机构;工业设备固件被植入恶意代码,可能导致设备瘫痪。​ 物理安全威胁:物联网设备可能遭受
    发表于 11-13 07:29

    Arbe荣获2025年汽车技术突破奖“年度传感器技术解决方案”奖项

    评选中,荣获“年度传感器技术解决方案”奖项。作为一家领先的市场情报机构,AutoTech Breakthrough致力于表彰当今全球汽车与交通运输技术市场中表现出色的企业、技术和产品。
    的头像 发表于 10-18 10:36 960次阅读

    黄仁勋称中国芯片仅落后美国几纳秒

    据外媒报道,英伟达黄仁勋一档科技播客节目“BG2”中透露,中国芯片制造领域发展迅速,目前仅落后美国“几纳秒”。黄仁勋还呼吁
    的头像 发表于 09-29 17:50 3.2w次阅读

    今日看点丨美国制裁两家中国芯片设备企业;消息称英伟达考虑“首发”台积电首个背面供电先进制程 A16

    美国制裁两家中国芯片设备企业   美国商务部近日宣布,将两家中国半导体设备企业列入实体清单,指控
    发表于 09-15 11:44 1941次阅读

    中国植入式脑机接口取得新突破

    据央视新闻报道, 日前,中国科学院空天信息创新研究院传感器技术全国重点实验室与哈尔滨医科大学附属第一医院神经外科联合,成功完成“基于植入式微电极阵列的脑深部肿瘤边界精准定位”临床试验。这是全球范围内
    的头像 发表于 08-29 15:26 794次阅读

    今日看点丨媒体“爆料”美国芯片货物中安了追踪器;英伟达下一代GPU芯片Rubin可能延后上市

    。   8月13日,路透社又刊发独家报道爆料,美国秘密人工智能相关芯片中设置追踪器,以发现“芯片被转运至中国的情况”。报道称,据两位知情人
    发表于 08-14 10:04 3498次阅读

    NVIDIA 将恢复H20芯片中国的销售 NVIDIA CEO 黄仁勋美国中国加大推广AI

    NVIDIA 将恢复 H20 中国的销售,并宣布推出面向中国市场的全新且完全兼容的 GPU。 本月,NVIDIA 创始人兼首席执行官黄仁勋美国
    的头像 发表于 07-15 11:03 2192次阅读

    NVIDIA CEO 黄仁勋美国中国推广 AI

    NVIDIA 将恢复 H20 中国的销售, 并宣布推出面向中国市场的全新且完全兼容的 GPU。     本月,NVIDIA 创始人兼首席执行官黄仁勋
    发表于 07-15 10:50 1608次阅读
    NVIDIA CEO 黄仁勋<b class='flag-5'>在</b><b class='flag-5'>美国</b>和<b class='flag-5'>中国</b>推广 AI

    美取消对中国芯片设计软件出口限制 西门子已恢复中国客户对其软件和技术的全面访问

    据央视新闻报道,美国已取消对中国芯片设计软件的出口限制。 据悉,在当地时间的7月2日德国西门子证实了该消息,德国西门子称收到美国政府通知已取消对中国芯片设计软件的出口限制;可以出口。目
    的头像 发表于 07-03 11:22 2678次阅读

    突发!美国EDA或全面断供中国

    EDA)在内的电子设计自动化软件制造商收到了美国商务部的信件,要求停止向中国客户提供相关技术。 EDA软件是芯片设计的核心工具。 “美国商务部正在审查对
    的头像 发表于 05-29 18:10 1270次阅读