0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

“恶意芯片门”报道也在经受技术层面的质疑

ICExpo 来源:未知 作者:李倩 2018-10-10 15:34 次阅读

美国当地时间10月7日,苹果公司(Apple)高级安全管理人员致信美国国会,称没有发现任何可以表明通过芯片对该公司的攻击属实的证据。这已是苹果公司近日对该事件的第二次回应。

10月4日,《彭博商业周刊》报道称,苹果、亚马逊等美国科技公司来自供应商超微(SuperMicro)的服务器内被植入了“恶意芯片”。三家公司均在第一时间发表声明否认。值得注意的是,声明均措辞强烈,且对大量细节进行了详尽说明,苹果公司更从技术层面逐一反驳报道疑点。此外,美国国土安全部、英国国家网络安全中心均发布声明,对上述各公司表示支持。

涉及企业强势反驳

《商业周刊》报道称,植入芯片涉及的美国公司总数可能超过30家,苹果、亚马逊和超微是其中“主角”。三家公司均于4日发布声明进行反驳,不同于常见的公关声明,苹果和亚马逊罗列了大量细节,且措辞强硬。

科技媒体TheVerge指出,苹果、亚马逊等公司此次的否认声明实属少见。“绝大部分和安全漏洞发现或公众强烈反对相关的声明,仅仅是承认这一担忧,并对消费者的隐私做出模糊的承诺。”但苹果和亚马逊的声明详尽到几乎是在对报道逐条反驳。

知名科技博主JohnGruber评论称,亚马逊声明署名是其首席信息安全官StephenSchmidt,“在亚马逊,大概没有人比Schmidt更了解其中的详情。”10月7日,苹果信息安全副总裁GeorgeStathakopoulos致信美国参议院和众议院商业委员会,称公司反复调查之后,并未发现任何证据可以表明彭博报道中的观点,包括超微出售给苹果的服务器主板芯片存在可向中国传输数据的后门。苹果在回应热点“负面”新闻时“反射弧”通常较长,但此次第一时间刊登了声明全文,指出过去一年中彭博记者曾数次就“所谓安全事件”联系公司,而苹果每次均进行了严格的内部调查,从未在任何服务器中发现可疑恶意芯片漏洞,也从未就此事主动联系FBI或是其他机构,对于政府安全机构是否在展开调查也并不知情。

亚马逊也表示,公司在过去数月已多次回应称此事并不属实,亚马逊过去与现在均未在所用的超微主板上发现被修改过的硬件或恶意芯片,也从未与政府部门进行任何相关的合作调查。

苹果和亚马逊等公司的否认得到了美国、英国政府机构的支持。英国国家网络安全中心(NCSC)表示:“我们注意到了媒体的报道,在当前阶段我们没有理由去怀疑AWS(亚马逊云服务)和苹果详尽的评估结果。”随后美国国土安全部也在官网发布声明称,目前没有理由怀疑这几家公司的声明。

技术层面疑点重重

“恶意芯片门”报道也在经受技术层面的质疑。有分析指出,该报道虽对该芯片如何被装配并发挥作用进行了描述,但具体技术描述过于含糊,且缺乏严谨论证。

Gruber在6日评论称,若受影响的服务器真如报道所述,有数千台之多,安全专家应能识别出其中的流氓芯片,“苹果公司不会让它不了了之。”

报道曾指出,该芯片内置存储和网络功能,可在主机系统留下硬件后门,允许外部对服务器信息进行窃取。不过文章并未特别交代实现这一途径的技术细节。有安全技术专家指出,由于缺乏有关硬件设备和在网络中窃取数据的工作原理等,报道可信度大打折扣。

资深IT记者KierenMcCarthy近日在科技媒体TheRegister发文称,多数人不得不靠猜测来判断所谓“黑客”如何工作,他指出报道一些技术疑点。例如,来自被渗透服务器的非正常网络流量应当是可以被侦测到的。

依据报道,“恶意芯片”仅有铅笔尖大小。“用它来拦截重写从SPI闪存或串行EEPROM传来的数据并非不可能,但它必须存储有足够的数据,来替换BMC固件代码,然后更改运行中的操作系统或执行可行的后门。”此外McCarthy还提出,比起直接替换掉集成电路板上某个已有芯片,在主板上安装这样一个“恶意芯片”有些大费周章。“为什么不将SPI闪存芯片替换成一个开好后门的、和原装看起来完全相同的芯片?”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    447

    文章

    47775

    浏览量

    409076
  • 亚马逊
    +关注

    关注

    8

    文章

    2480

    浏览量

    82370

原文标题:“恶意芯片门”主角强硬否认 美英安全部门站队企业

文章出处:【微信号:ic-china,微信公众号:ICExpo】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    第二集 知语云智能科技无人机反制技术与应用--无人机的发展历程

    随着科技的飞速发展,无人机技术日益成为当今社会的热门话题。从最初的军事侦察到如今的民用消费,无人机凭借其灵活性和高效性,航拍、农业、物流等多个领域大放异彩。然而,无人机技术的广泛应用
    发表于 03-12 10:56

    隐蔽性极强的新版Atomic Stealer恶意软件威力惊人

    新Atomic Stealer其主要功能是用Python脚本和Apple Script实现对使用者敏感文件的收集,该特征类似被报道过的RustDoor恶意软件。两种Apple Script均注重获取机密文件。
    的头像 发表于 02-28 11:03 286次阅读

    很多人质疑鸿蒙,那它算不算国产操作系统?

    鸿蒙就是国人的操作系统。 自2018年以来,美国政府一直在对华为实施制裁。因为华为依赖美国公司提供的芯片、软件和其他技术。对此华为不得自己制作芯片、系统等等。 从2019年开始鸿蒙的出现,大家都对
    发表于 01-17 22:04

    看门狗Watch Dog软件层面怎么实现?

    看门狗Watch Dog 软件层面怎么实现
    发表于 10-31 06:19

    面向OpenHarmony终端的密码安全关键技术

    最重要的密码安全层面,提出完整的解决思路与方案;创新地智能终端中实现了软件随机数生成;构建软硬件双机制的敏感参数保护机制与技术,同时性能上
    发表于 09-13 19:20

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b>软件分析服务

    华为5G手机芯片被唱衰?

    效果。 这些质疑主要集中在华为自主研发的5G基带芯片——Balong 5000芯片上。据报道,Balong 5000是目前综合性能最强的5G基带芯片
    的头像 发表于 09-01 16:12 502次阅读

    无线通信数字调制技术

    调制就是将所需要传递的信号“搬运”到规定的频谱附近,信号调制主要出于两方面的原因技术层面和管理层面
    发表于 06-09 15:31 1697次阅读
    无线通信数字调制<b class='flag-5'>技术</b>

    央媒关注 |《“东数西算”发力》专题报道:算力兴黔

    基于鲲鹏、昇腾AI躬身先行参与“东数西算”贵州枢纽节点建设,为贵州数字经济产业发展夯实软硬件根技术底座的生动实践。以下为《算力兴黔》报道全文:在火热建设中的全国一体化
    的头像 发表于 06-08 10:03 473次阅读
    央媒关注 |《“东数西算”发力》专题<b class='flag-5'>报道</b>:算力兴黔

    云安全是什么 云安全产品有哪些

    云安全是指保护云计算环境中各种云服务和相关的数据和资源等,以确保它们不受未授权、异常或恶意的访问和使用,同时保障数据和云服务的完整性、可用性和保密性等方面的需求。云安全是云计算环境中安全性的关键要素,不仅涉及到网络和应用层面的
    的头像 发表于 06-02 17:55 1575次阅读

    NVIDIA仍不死心,再次加入ARM站场

    英伟达雄厚的图形技术实力很契合联发科的需求。相比于智能手机芯片更为容易满足功耗方面的要求。 联发科希望英伟达的图形
    发表于 05-28 08:51

    RT1050/1060/1064硬件层面可以互换吗?我需要改变什么?

    ,以将我的应用程序写入内部闪存。我可以 RT 系列上做同样的事情吗?因为我看到ROM里有flash loader是不能改的,请问怎么改?我是否需要在外部闪存中构建自己的引导加载程序,然后加载我的应用程序? 5) RT 1050/1060/1064 硬件
    发表于 05-19 12:43

    简述保护移动设备免受恶意攻击的最佳方法

    手机也需要防病毒和反恶意软件!恶意软件可以轻松感染智能手机和平板电脑,因此在设备上安装可靠的反恶意软件应用非常重要。 **2、不要下载来历不明的应用** 仅从可信来源下载移动应用。不要在主要应用商店之外下载。受信任的
    的头像 发表于 05-18 10:46 649次阅读

    形象生动的理解软、硬件层面的通信协议!

    通信协议介绍 众所周知通信协议就是一种数据传输的协议规范,从软硬件层面可以分为硬件层通信协议和软件层通信协议。 为了更加形象的理解软硬件层面的通信协议,我们将通信比作交通,通信的硬件层协议比作各国
    的头像 发表于 05-08 10:43 873次阅读
    形象生动的理解软、硬件<b class='flag-5'>层面的</b>通信协议!

    形象生动的理解软、硬件层面的通信协议

    众所周知通信协议就是一种数据传输的协议规范,从软硬件层面可以分为硬件层通信协议和软件层通信协议。
    发表于 05-06 09:15 393次阅读
    形象生动的理解软、硬件<b class='flag-5'>层面的</b>通信协议