精進波羅蜜
7 years ago
是說這兩天【彭博社】以專題長文的方式,報導中國在提供給美國伺服器大廠的主機板上,植入惡意間諜晶片,導致許多大型企業受害。惡意晶片可以開啟一個後門,讓中國駭客可以竊取並操控伺服器上的資訊,而受害者甚至包括美國政府各單位與國防部。
【原文報導】
The Big Hack: How China Used a Tiny Chip to Infiltra...
【台灣報導】
中駭客攻擊蘋果亞馬遜等美企 可疑微晶片成線索 | 國際 | 重點新聞 | 中央社 CNA【香港報導】
彭博:國產底板被解放軍植入惡意晶片 蘋果、亞馬遜皆中招 | 立場報道 | 立場新聞
latest #39
tacchang
7 years ago
晶片公司矢口否認,股價今天回來了
✻Luisa✻
7 years ago
當然不能承認,發現了趕快補救,對外裝沒事
不流汗💸
7 years ago
可以用軟體辦到的事,我覺得不太可能還要再晶片動手腳
立即下載
tacchang
7 years ago
nosweat0911: +1 韌體破一破還比較快,如果對岸有這種晶片,他們幹嘛擔心中美科技差距
林祖媽
7 years ago
nosweat0911: 軟體反而比較好查,一般不會料到硬體竟然被動這種低級的手腳
Linzoma: 但是實體上不太可能... 我自己是寫韌體的,那些硬體跟layout工程師要他們加一個測試點 (電路板上某條線拉到表面讓我們量訊號) 就好像要了他們的命似的,更別說從修改料件表,修改SMT打件機的程式,最後還要有人QA跟測試去加「那顆零件」...
不流汗💸
7 years ago
要動到硬體,整個電路設計都必須搭配得起來才行,不是單純放個晶片上去這樣而已
完全是謠言。(nottalking) (晶片設計師路過)
materialgl: 米國NSA去壓廠商埋Firmware後門的機會都比共匪從板廠裝bug來得高....
即便如此米國官員還是要放這種話的用意,只可能是某種宣傳戰了,比如警告供應鍊還在匪區的廠商快點給我滾蛋之類...
kiichi: 加一個測試點就好像要了命似的 +1000000000
林祖媽
7 years ago
kiichi: nosweat0911: 也是,但我本以為那是被證實的,想說強國人不擇手段到那個地步(用兩版BOM表?)
ㄟ的我
7 years ago
加一顆米粒大小的chip 那你有幾根pin可以接出來, 要是真的那麼小顆效能那麼好, 祖國 IC design 還不飛天
Monkey Mind
7 years ago
我也覺得很難。改韌體比較有機會,但美國為何要搞一個這麼大的假新聞?
COOLBILL
7 years ago
wxyz899: 那顆晶片搞不好是MTK作的
ㄟ的我
7 years ago
axer33: 我司要是那麼厲害的話手機就不會被Q壓著打惹
各位產業鏈上下游大大好(抱拳
林祖媽
7 years ago
wxyz899: :-D 我以為是Q用專利壓制你們勒
trifire
7 years ago
所以 B 社 要被劃到 FOX 那一派喔 ??
trifire
7 years ago
Linzoma: 都有啊 ... 話說台灣的基礎研究真的弱 ...
ㄟ的我
7 years ago
Linzoma: 就單純技不如人這樣而已
千羽宗次郎
7 years ago
強者我朋友工程師:
從敘述裡面看起來這小東西比較不像晶片,比較像開關開了之後,還需要從遠端改寫韌體程式,添加/更改韌體功能才算完成
名無乚
7 years ago
那樣的話,連韌體都有內鬼了啊....
Gambulus
7 years ago
貌似 TDK 的被動元件
https://www.mouser.tw/Pr...
Gambulus
7 years ago
中央社假新聞關三天!
La Isla Bonita
7 years ago
比較明顯的疏失就是更改原廠設計
林祖媽
7 years ago
wxyz899: !!! 是說貴司我認識的超過三十位,都是功課很好很優秀的...不過工作能力我是不清楚,以前都只跟高家合作
韌體都能塞OS了怎麼不會有鬼?
我相信中國的逆向工程的實力,他們一直在點這方面的技能樹啊
square99
7 years ago
我比較好奇覺得可以用圖片裡面那顆SMD元件,做到文章內描述hack行為的產業人士比例有多少
名無乚
7 years ago
我在想,那照片中的元件,是不是雜誌隨便找一顆IC來拍照的示意圖,而不是真實被植入的IC?
林祖媽
7 years ago
DoTaMoonNight: 不太可能是那顆吧,我以為媒體只會放示意圖?
square99
7 years ago
因為胡彩蘋臉書頁面的回應跟PTT下面的推文都有人認為彭博有放圖所以真實度爆表XDDD
名無乚
7 years ago
我的確看到許多人在討論那顆晶片只有6PIN是怎麼做到控制其他元件的討論
如果真正作用的晶片是BMC,這個只是讓BMC認證失效開後門的呢?
square99
7 years ago
https://images.plurk.com/2QYB3f688CwVGHuHRldtZR.jpg
zwai
7 years ago
肯定是感染BMC的,現代server最脆弱的地方就是那個BMC
zwai
7 years ago
報導內也都是這樣推測的
back to top