0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

硬件植入是非常高端的间谍技术

aPRi_mantianIC 来源:未知 作者:李倩 2018-10-11 16:13 次阅读

《彭博商业周刊》上周四的一则间谍芯片报道,牵动中美硬件股大跌,然后随后涉事的苹果、亚马逊和超威(Super Micro)纷纷发表声明厉声驳斥,不少业内专家也从技术角度分析这是天方夜谭。然而面对舆论压力,《彭博社》依然坚持他们判断。

这回是报料人实名举证

美国东部时间10月9日中午11时,彭博社再度发表报道指,美国一家电信的网络中,发现被黑的超威(Super Micro)硬件。有别于上周报导大量引述不具名消息人士,这次具名的消息来源增添了该报导的可信度,Super Micro股价即再暴跌两成。

彭博引述美国某家大型电信公司工作的一位安全专家透露,今年8月他应一家电信公司客户的要求,检测来自 Super Micro 服务器的异常通信,并在检测过程中,发现以太网连接器中植入的异常组件并将其移除。但基于保密协议,Appleboum 无法泄露此客户名。

彭博称这是“中国篡改发往美国的关键科技零组件的新证据” ,表示中国黑客继续不断地透过关键的技术组件骇入美企,以及美国政府部门。

这位名为Yossi Appleboum的安全专家提供了文件、分析和相关发现的其他证据,详细说明了中国情报官员如何在2013到2015年两年里要求Super Micro在其生产的服务器主板中放置恶意芯片。在这些主板被提供给美国政府和公司之后,可以向中国偷偷传输信息

Appleboum还称不仅Super Micro,在其他供应商的计算机硬件上也看到类似的纂改,这些硬件都是中国承包商生产的。“Super Micro是受害者,其他美国企业也是如此,”他说。

“这是中国供应链的问题”

Appleboum 分析,这家美国电信公司的服务器在中国制造工厂被窜改,美国情报局判断是在中国广州的 Super Micro 分包商处制造,距离有中国“硬件硅谷”之称的深圳很近,腾讯和华为等中国科技巨头总部也在这。据了解,该电信公司设有大量的 Super Micro 服务器,技术人员无法完全找出哪种数据正通过受感染的服务器传输。目前还不知道 FBI 是否接收到该客户的通报。

Appleboum 曾在以色列国防部技术部门工作,现任美国马里兰州盖瑟斯堡 Sepio Systems 首席执行官,他的公司专注于硬件安全、并受雇用侦查检测美国电信公司的几个大型数据中心。Sepio Systems的董事会成员包括以色列国防机构以色列摩萨德的前任主席Tamir Pardo,其顾问委员会包括美国中央情报局前首席信息安全官Robert Bigman。

Sepio Systems 受雇于侦查检测美国电信公司的几个大型数据中心。(图:Sepio Systems 官网)

Appleboum表示,他担心的是,在中国供应链中有无数个节点可以让操纵者介入篡改,防不胜防。“这是中国供应链的问题,”他说。

硬件植入是非常高端的间谍技术

彭博社报道中表示,“间谍硬件的嵌入非常难检测出来,这就是美国情报机构投入数十亿美元进行破坏式检查的原因。据美国前中央情报局员工爱德华·斯诺登(Edward Snowden)透露,众所周知,美国拥有世界一流的间谍技术,可以根据需要向外国出口的设备中植入间谍设施。但中国似乎正利用对全球电子产品制造供应链的控制,积极发展自己的间谍技术。”

据悉,还有另外三名安全专家分析了美国国防部提供的“外国硬件植入物”,证实了Sepio软件检测植入间谍芯片的方式是合理的。他们认为,识别可疑硬件的几种方法之一是查看最低级别的网络流量。这些不仅包括正常的网络传输,还包括模拟信号——例如功耗,它可以指示是否存在隐藏的硬件。

就这家电信公司而言,Sepio的技术检测到被篡改的Super Micro服务器实际上作为两个设备出现在网络中。合法服务器正在以一种方式进行通信,“另一台”则用另一种方式,但所有流量似乎都来自同一个可信服务器,这使得它可以通过安全防火墙。

Appleboum表示,硬件植入的一个关键标志是,其操纵的以太网连接器有金属侧面而不是通常的塑料侧面。金属是内部隐藏芯片散热所必需的,这就像一台迷你电脑。 “该模块看起来非常人畜无害、高质量和'原创',但它被植入进来,并成为了供应链攻击的一部分,”他说。

硬件植入的目标是在敏感网络中建立一个隐蔽的临时区域,这就是Appleboum和他的团队在这种情况下得出的结论。他们认为这是一个严重的安全漏洞,同时还在网络上检测到多个流氓电子组件,并在8月向客户的安全团队发出警报,然后将其移除进行分析。一旦识别出植入物并移除了服务器,Sepio的团队就无法对芯片进行进一步的分析。

来自硬件植入物的威胁“非常真实”,2016年时任国家情报局局长办公室首席网络官的Sean Kanuck说。他现在是华盛顿国际战略研究所未来冲突和网络安全主管。硬件植入可以为攻击者提供软件所没有的能力。

“忽视这一隐忧,就是忽视了一个潜在的严重问题,” Kanuck说, “有能力的网络设备制造参与者,就像中国的情报和安全服务部门一样,可以在多个点上访问IT供应链,从而造成先行和持久性的破坏。”

任何成功的硬件攻击,关键之一就是让那些组件拥有充足电源,这对于主板走线来说是一个艰巨的挑战。这就是为什么像键盘和鼠标这样的外围设备也是情报机构长期以来监控的目标,Appleboum说。

各方回应

美国的四大电信公司对此报导响应如下:AT&T 发言人 Fletcher Cook 提到,这些服务器设备不属于我们的网络,我们不会受到影响。Verizon 亦回应未受影响的声明,而 T-Mobile 和 Sprint 截稿前尚未做出任何评论。

Super Micro则发表声明:“客户的安全和产品的完整性是业务和公司价值观的核心。重视在整个制造过程中确保产品的完整性,供应链安全性是我们行业讨论的重要话题。我们仍然不知道存在任何未经授权的组件,且未有任何客户通知发现此类组件。遗憾的是, 彭博只向我们提供了有限的信息,没有文件,且只给半天时间来响应这些新的指控。”

Super Micro股价在上周四暴跌4成后,虽然周一反弹19%,但彭博报道一出,股价即暴跌27.2%。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    446

    文章

    47728

    浏览量

    409019
  • 连接器
    +关注

    关注

    96

    文章

    12584

    浏览量

    133084
  • 服务器
    +关注

    关注

    12

    文章

    8099

    浏览量

    82485

原文标题:彭博社又有“新证据”,且是实名举报?超微股价再暴跌

文章出处:【微信号:mantianIC,微信公众号:满天芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    为何高端FPGA都非常重视软件

    的DMA从主机传输到FPGA并返回到FPGA来消除FPGA上硬件加速器当前存在的进入障碍,这在Java中非常手动,繁琐且容易出错。基于HDL的设计流程。 英特尔提醒我们注意:“ FPGA开发人员将需要
    发表于 03-23 16:48

    基于MEMS超声波方案的“真”无线植入式脑机接口技术

    2024年1月30日,埃隆·马斯克通过社交平台发布消息,声称Neuralink公司成功进行了首例脑机接口人体植入手术,被植入者恢复状况良好;
    的头像 发表于 03-15 09:46 413次阅读
    基于MEMS超声波方案的“真”无线<b class='flag-5'>植入</b>式脑机接口<b class='flag-5'>技术</b>

    马斯克:人类首次接受脑机接口芯片植入植入者恢复良好

    1月30日消息,Neuralink创始人埃隆·马斯克在社交媒体平台X上宣布,人类首次接受脑机接口(Neuralink)芯片植入植入者恢复良好。 1月29日,首都医科大学宣武医院赵国光教授团队
    的头像 发表于 02-01 16:05 274次阅读
    马斯克:人类首次接受脑机接口芯片<b class='flag-5'>植入</b>,<b class='flag-5'>植入</b>者恢复良好

    比较器的噪声主要由谁贡献?为什么比较器的offset是非常重要的一个指标?

    比较器的噪声主要由谁贡献?为什么比较器的offset是非常重要的一个指标? 比较器是电子电路中常用的一个组件,主要用于比较两个电压或电流的大小。在实际应用中,比较器的噪声是不可避免的,会对系统的性能
    的头像 发表于 01-31 14:48 513次阅读

    马斯克称人类首次植入脑机接口芯片

    近日,马斯克在社交媒体上宣布了一个里程碑式的成就:人类首次植入了脑机接口(Neuralink)芯片植入手术,并且恢复良好。
    的头像 发表于 01-31 09:50 358次阅读

    光纤在植入式脑机接口中的应用

    光纤在植入式脑机接口中的应用  光纤技术作为一种传输信息的重要媒介,已经在各个领域得到了广泛的应用。而在现代医学领域中,光纤技术也逐渐发展出了许多新的应用,其中之一就是在植入式脑机接口
    的头像 发表于 01-09 14:41 148次阅读

    什么是非晶磁环?非晶磁环工作频率

    什么是非晶磁环?非晶磁环工作频率  非晶磁环是一种用于高频应用的材料,具有优异的磁性和电磁性能。在电子器件、通信设备和电力工程等领域广泛应用。本文将详细介绍非晶磁环的基本特性、制备方法、工作频率范围
    的头像 发表于 12-21 16:34 800次阅读

    硬件仿真开课啦!国产EDA技术公开课等你来

    面对复杂的设计代码,确保其准确性至关重要,功能验证就是非常重要的一环。通常使用的验证方法包括软件仿真、硬件仿真和原型验证等。虽然软件仿真易于使用,但一旦碰到大规模数字电路设计,仿真所需要的时间就越
    的头像 发表于 09-13 08:28 424次阅读
    <b class='flag-5'>硬件</b>仿真开课啦!国产EDA<b class='flag-5'>技术</b>公开课等你来

    OpenHarmony 分布式硬件关键技术

    的视频会议;在影音娱乐场景下,能够轻松地把手机音视频放到电视和音箱上播放,还可以让家里的灯光自动跟随电影和音乐进行变化,实现非常震撼的家庭影院的效果。 期待越来越多的开发者参与OpenHarmony的生态中来,共同研究和探讨分布式硬件
    发表于 08-24 17:25

    使用晶体管构建的简单FM间谍错误电路

    FM间谍错误很酷,我们可能已经看到其中的许多用于电影。但是我们实际上可以使用少量组件制作一个有趣的FM间谍错误电路,而无需花费很多钱。FM 错误电路的尺寸应该是微型的,以保持其隐藏。上面的电路显示了使用单个晶体管的简单FM错误。
    的头像 发表于 07-02 09:45 382次阅读
    使用晶体管构建的简单FM<b class='flag-5'>间谍</b>错误电路

    基于IC741构建的简单有线间谍错误电路

    间谍虫电路是当我们需要在不被注意的情况下收听对话或简单地监视一个人时使用的东西。通常,间谍错误电路是使用麦克风,放大器和扬声器构建的。介质可以是有线的,也可以是无线的,具体取决于我们将要使用的应用。本文解释了围绕运算放大器IC741构建的简单有线
    的头像 发表于 06-29 15:52 306次阅读
    基于IC741构建的简单有线<b class='flag-5'>间谍</b>错误电路

    硬件工程师还有前途吗?

    摘要 :硬件要做得好,周期比软件长,而且一旦你在某个领域行业里积累了一定的经验是非常吃香的,硬件不是个吃学历的职业,非常吃经验。 一、做硬件
    的头像 发表于 06-27 08:45 2988次阅读
    做<b class='flag-5'>硬件</b>工程师还有前途吗?

    无线间谍麦克风电路图分享

    。电路使用FM频率传输MAX2606IC产生的音频信号。另一方面,任何 FM 接收器,例如常规 FM 收音机,甚至是智能手机上的 FM收音机应用程序,都可以让您在植入错误的房间或地方进行间谍活动。
    的头像 发表于 06-18 10:00 1725次阅读
    无线<b class='flag-5'>间谍</b>麦克风电路图分享

    汽车控制器的供电系统硬件设计

    对于汽车控制器的硬件设计来说,供电系统是非常重要的组成部分。本文主要介绍传感器、微控制器、执行器、通讯的供电。
    的头像 发表于 05-04 10:03 909次阅读
    汽车控制器的供电系统<b class='flag-5'>硬件</b>设计

    全球首款采用第四代Intel至强可扩展处理器平台的高端存储是谁?

    作为全球首款支持第四代Intel至强可扩展处理器平台的高端存储,这种先发优势是非常明显的,PCIe5.0、DDR5、CXL、QAT硬件加速器等新硬件形态的支持,都会大大提高MS9000
    的头像 发表于 04-27 11:46 1517次阅读
    全球首款采用第四代Intel至强可扩展处理器平台的<b class='flag-5'>高端</b>存储是谁?