0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一颗国产“芯片”,入侵苹果、亚马逊?

DPVg_AI_era 来源:未知 作者:李倩 2018-10-08 10:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

昨天,彭博商业周刊一篇报道引起轩然大波:包括苹果、亚马逊等公司都曾受到了来自中国微芯片的“侵入”。而业内人士表示,这个“微芯片”的作用似乎被放大,并且在淘宝上只需要花1块钱就能买到。

一颗国产“芯片”,入侵苹果、亚马逊?

昨天,彭博商业周刊刊发一篇令人震惊的封面报道《大黑客:中国如何利用微型芯片渗透美国公司》(The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies)。

文章中说,包括苹果、亚马逊等公司以及政府安全部门都曾受到了来自中国芯片的“侵入”。彭博商业周刊还把这种通过硬件而非软件的方式称为黑魔法,犹如“亲眼目睹独角兽越过彩虹”。

芯片小如铅笔尖,侵入到30多家公司?

故事首先追溯到三年前。

2015年,亚马逊开始悄悄评估一家名为Elemental Technologies的初创公司,这项收购为今后的亚马逊Prime视频奠定了雏形。

Elemental总部位于俄勒冈州波特兰市,主要业务是制作用于压缩海量视频文件并将其格式化为不同设备的软件。Elemental的技术用在了2012年伦敦奥运会,并且与国际空间站进行交流,还向中央情报局汇集无人机镜头。

彭博商业周刊报道,为了帮助尽职调查,亚马逊AWS聘请了第三方公司来审查Elemental的安全性,随即就发现了令人不安的问题:Elemental的主要产品中安装了用于处理视频压缩的服务器,而在测试中发现了一块比米粒还小的微芯片,它并不是电路板原始设计的一部分。

随后亚马逊向美国当局报告了这一发现。而让情报界感到不寒而栗的是,Elemental的服务器可以在国防部数据中心、CIA的无人机操作以及海军战舰的机载网络中应用。

在经过调查后发现,这些服务器由Super Micro Computer(美超微)为Elemental组装。

美超微,简称Supermicro,是世界上最大的服务器主板供应商之一,被彭博商业周刊称为硬件界的微软。不过,这个微芯片也并非是美超微自己生产的。

美超微官网

美超微在加利福尼亚州、荷兰和中国***拥有装配设施,但其核心产品——主板几乎全部由中国的承包商制造。

彭博商业周刊还制作了张图,详细介绍了微芯片是如何进入到Elemental的服务器中。

“入侵”一共分五个步骤:

中国黑客微芯片小如削尖的铅笔尖。其中一些芯片看起来像信号调理耦合器,它们结合了内存、网络能力和足够的处理能力来应对攻击。

这些微芯片被中国工厂放进全球最大服务器主板销售商美超微(SuperMicro)的主板里。

受损的主板被安装在由美超微公司组装的服务器上。

这些遭到破坏的服务器进入了数十家公司运营的数据中心。

当安装并打开服务器时,微芯片改变了操作系统的核心,使其能够接受修改。该芯片还可以连接攻击者控制的计算机,从而寻找指令和代码。

一位接受采访的官员表示,调查人员发现它最终影响了近30家公司,包括一家大型银行、政府承包商和全球最有价值的公司苹果。

报道称,苹果在2015年夏天在美超微的主板上发现了这个恶意芯片,于是在第二年,苹果公司切断了与美超微的联系,结束了合作。

苹果、亚马逊、美超微回应:彭博报道有误

尽管彭博的报道看上去很详尽,但苹果和亚马逊的回应看上去更有说服力,并且回复的非常详细,逐点否定了彭博的报道。

以下是这三家公司在回应中的一些亮点:

亚马逊

关于(彭博社报道中提到的)在收购Elemental时,AWS就已经了解供应链妥协、恶意芯片问题或硬件修改的说法并非事实。

关于AWS早就发现含有恶意芯片的服务器或基于中国数据中心的修改行为,以及AWS与FBI合作调查有关恶意硬件的数据,也从未发生。

对于与Super Micro相关的任何问题,我们重新审核了当年收购Elemental的相关记录,包括我们在2015年进行的第三方安全审计,这是我们在收购前进行尽职调查的一部分。

我们没有发现任何关于恶意芯片或硬件被修改的证据。

苹果

在过去的一年中,彭博新闻社曾多次与我们联系,声称发现了涉及到Apple的安全事件,有时言辞模糊,有时则描述得比较详细。每次,我们都会根据他们的询问进行严格的内部调查,但每次我们都没有找到任何证据来支持他们。根据记录显示,我们反复且持续地提供了事实回应,几乎驳斥了彭博社此次有关苹果报道的方方面面。

它们的故事与先前报道的2016年事件相混淆,当时我们在其中一个实验室的单个Super Micro服务器上发现了受感染的驱动程序。这次一次性事件被认定为偶然事件而非针对Apple的针对性攻击。

……

在此我们可以非常清楚表示:苹果从未发现任何服务器中被故意植入的恶意芯片,“硬件操纵”或漏洞。苹果也从未与FBI或任何其他机构就此类事件进行任何联系。我们不知道FBI进行过任何相关调查,(FBI)也没有和我们在这方面有过联系。

美超微

虽然我们会配合任何政府调查,但我们对任何有关这类问题的调查并不知情,也没有任何政府机构在此方面与我们联系过。我们也并不知晓有任何客户放弃美超微作为供应商是因为出现了此类问题。

……

此外,美超微不设计或制造网络芯片或相关固件,我们以及其他领先的服务器/存储公司都是从网络公司巨头那里采购(网络芯片或相关固件)。

值得注意的是,这些公司很少这样做出细节如此丰富、反驳的迅速透彻程度出人意料的反应。当被发现安全漏洞或遭到公众强烈反对后,它们的大多数声明只承认这些担忧的存在,并对消费者隐私作出模糊的承诺。

例如,在Celebgate iCloud漏洞曝光后,其中包括一些名人裸照的泄漏,苹果的回应是一种轻微的愤怒和对任何安全漏洞的简单驳斥。

在2014年,亚马逊发生了一个单独但同样具有危害的漏洞:当时研究人员发现,通过Heartbleed漏洞,AWS)上所托管的网站有可能泄露敏感信息,如信用卡号码。亚马逊对Heartbleed的回应很简单:“AWS已经意识到OpenSSL存在HeartBleed漏洞(CVE-2014-0160),我们将调查这一漏洞所造成的影响或者需要修复的地方。当我们了解到更多细节时,我们会有进一步回应。”

但在这次事件中,苹果和亚马逊全盘否定了。根据这些公司的回应,没有任何“侵入”发生,并且他们很久之前就已经告诉过彭博新闻社了。

淘宝只卖1块5,这个“微芯片”到底是芯片还是电阻

通常来讲,有两种入侵计算机设备的方法,其中一种被称为阻截,包括操纵设备,这种方式能在从制造商到客户的过程进行。根据前国家安全局承包商爱德华·斯诺登泄露的文件,这种方法受到美国间谍机构的青睐。

另一种方法是从一开始就进行植入后门。实现植入意味着要深入了解产品的设计,在工厂中操纵组件,并确保经过篡改的设备通过全球物流链到达所需的位置,难度较大。这次Elemental服务器中出现的微芯片就被认为是一种植入。

彭博商业周刊报道中的微芯片

彭博商业周刊称,看过由第三方安全承包商为亚马逊做的详细报告的人以及另一位看过数码照片和X射线图像的人说,Elemental服务器上的芯片设计得尽可能不显眼,这些芯片是灰色或灰白色,它们看起来更像信号调理耦合器,而不是微芯片,因此如果没有专门的设备,它们不太可能被检测到。

这里的信号调理耦合器,“目测”与巴伦滤波器应该是同一物体,也是不如一粒米大。在某宝上,巴伦信号调节2.4G蓝牙天线滤波器只卖1.5元人民币。

它有无成为黑客攻击的潜力?

是有的,但可能需要外星人的技术才能实现。

首先,滤波器能够通过射频天线劫持蓝牙甚至Wi-Fi,但前提是需要足够的电力,这个不如一粒米大的设备是否能够储存足够多的电力,现在人类的技术恐怕很难做到。

其次,这么小的尺寸,很难储存代码。尽管彭博商业周刊也提到,“它们所包含的代码量也很小,但它们能告诉(被植入的)设备与互联网上其他地方的几台匿名计算机之一进行通信,这些计算机装载了更复杂的代码,并准许设备的操作系统接受这个新代码”。

但是,这个微芯片无法插入逻辑,即没有CPU这种关键东西,要实现联网并传输、改变代码的能力可能性等于零,除非是外星人的技术。

一位芯片从业十多年的人士告诉新智元,比米粒还小的芯片只能是电阻,这篇报道“大概率是假的”。

“另外,多出一颗芯片也太扯了,要攻击也是更换芯片更容易。”

科技股遭殃:美超微、联想暴跌

彭博商业周刊的报道出来后,直接导致Supermicro的股票暴跌,周四股价下跌超过53%,至每股9.95美元,跌幅超过周三末价值的一半。

报道还引起了连锁反应,苹果和亚马逊的股票在报道发布时均下跌超过1%。

中国最大的个人电脑制造商联想在香港交易中跌幅高达23%,为2009年1月以来的最大跌幅。

与此同时,彭博的报道也引起了争议。

防毒和网络安全公司F-Secure的硬件安全负责人Andrea Barisani说,“如果真的有什么的话,(这篇报道)也只有官方否认的故事,(报道的故事)缺乏技术细节并不真正有利于从技术角度得出的结论。”

The Verge也在报道中认为,彭博与被报道的几家公司激烈且肯定的言论正在引导国家安全专家质疑谁才是在讲真话。如果彭博商业周刊的故事被核实确有其事,亚马逊和苹果似乎在说谎并试图令潜在的国家安全风险被人忽视。

到底谁在撒谎现在还没结论。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53608

    浏览量

    459936
  • 亚马逊
    +关注

    关注

    8

    文章

    2725

    浏览量

    85474

原文标题:淘宝只卖一块五,国产“间谍芯片”入侵苹果、亚马逊?各方均否认

文章出处:【微信号:AI_era,微信公众号:新智元】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一颗芯片卖爆了是什么感觉

    转载自《钟林谈芯》 一颗芯片卖爆了是什么感觉?是痛并快乐着。 市场的火热,出乎意料。交付的压力使人焦虑和心痛,不愿辜负客户、市场对三伍微的认可和支持。尽管之前做了“足够”的安全备货,但市场需求的爆火
    的头像 发表于 11-26 15:11 227次阅读
    <b class='flag-5'>一颗</b><b class='flag-5'>芯片</b>卖爆了是什么感觉

    为什么有些电子产品主板上会有一颗CR2032纽扣电池?

    钥匙到电脑主板,从电子秤到血糖仪。它的身影几乎无处不在。今天,我想和大家聊聊CR2032背后的数字密码、电子产品主板上为什么会有一颗CR2032以及它搭配爱普生的RTC时钟芯片是如何使
    的头像 发表于 11-20 08:12 733次阅读
    为什么有些电子产品主板上会有<b class='flag-5'>一颗</b>CR2032纽扣电池?

    长晶接口电路CJLSF0102系列一颗料同时替代TI与安世

    国产替代浪潮下,工程师最怕“一颗料买不着、两料调不通”。长晶科技(CJ)推出的CJLSF0102BAN/CJLSF0102VAN,用一颗双通道自动双向总线电平转换
    的头像 发表于 11-13 17:19 503次阅读
    长晶接口电路CJLSF0102系列<b class='flag-5'>一颗</b>料同时替代TI与安世

    一颗优质的音频功放芯片硬核素质有哪些?优质音频功放芯片的全维度评估框架

    音频功放芯片作为电子设备的"声音引擎",其性能直接决定了终端产品的音质表现与用户体验。在消费电子、智能家居、汽车音响等领域快速发展的今天,一颗优秀的音频功放芯片需要在功率输出、失真控制、能效管理等
    的头像 发表于 09-17 14:17 916次阅读

    一颗快充芯片给我的6个启发:从规格书里读懂精妙设计

    背后,真正运筹帷幄的英雄是谁?答案,往往藏在一颗不起眼的芯片里。最近,我偶然得到了份来自“无锡速芯微电子”的FS213A快充协议芯片的数据手册(Datasheet)。本以为这只是
    的头像 发表于 09-17 14:06 448次阅读
    <b class='flag-5'>一颗</b>快充<b class='flag-5'>芯片</b>给我的6个启发:从规格书里读懂精妙设计

    一颗TTS语音芯给产品增加智能语音播报能力

    一颗TTS语音芯片给产品增加智能语音播报能力 传统语音播报芯片可以设置些固定的语音片段或者内容,但是对于现在各种创新产品层出不穷的时代,传统的语音播报
    的头像 发表于 08-14 16:33 481次阅读

    3-16串一颗芯片搞定 全解AMG8816全集成BMS主控的参数真相

    3-16串一颗芯片搞定”——全解AMG8816全集成BMS主控的参数真相 在 电动两轮车、园林工具和储能小型Pack 日趋精简化的今天,一颗“能干事”的电池管理芯片(BMS主控)正成为
    的头像 发表于 07-30 16:38 1495次阅读
    3-16串<b class='flag-5'>一颗</b><b class='flag-5'>芯片</b>搞定 全解AMG8816全集成BMS主控的参数真相

    拆解国产高集成BMS SOC芯片:AMG8824A 能力全解读

    一颗芯片搞定3~24串电池管理?揭秘AMG8824A智能BMS SOC的集成魔法!拆解国产高集成BMS SOC芯片:AMG8824A 能力全解读 ,我们拆解
    发表于 07-30 16:22 2019次阅读
    拆解<b class='flag-5'>国产</b>高集成BMS SOC<b class='flag-5'>芯片</b>:AMG8824A 能力全解读

    请问VL53L4CXV0DH/1,这一颗tof, 是否支持100赫兹的测量频率?

    请问VL53L4CXV0DH/1,这一颗 tof, 是否支持100赫兹的测量频率?达到100赫兹的测量频率的时候,距测量距离有效距离是多少?
    发表于 07-29 07:39

    多个i.MXRT共享一颗Flash启动的方法与实践(下)

    在 《多个i.MXRT共享一颗Flash启动的方法与实践(上)》 文里痞子衡给大家从理论上介绍种多 i.MXRT 共享 Flash 启动的方法,但是理论虽好,如果没有经过实践验证切实可行,不过是纸上谈兵,所以今天痞子衡就找了
    的头像 发表于 06-05 10:04 1048次阅读
    多个i.MXRT共享<b class='flag-5'>一颗</b>Flash启动的方法与实践(下)

    LED 灯坏一颗全灭?这招让故障 “无感自愈”,90% 工程师都在抄!

    想象下:户外路灯突然熄灭段、汽车尾灯某灯珠罢工、商场LED屏出现暗区……这些场景的背后,往往是单个LED灯珠的开路故障。LED灯珠串联时最怕“一颗崩,全串黑!”热震、静电、雷击随
    的头像 发表于 06-03 09:41 1814次阅读
    LED 灯坏<b class='flag-5'>一颗</b>全灭?这招让故障 “无感自愈”,90% 工程师都在抄!

    如何用一颗SOP8芯片实现色温+亮度精准控制?

    传统方案往往需要多个按键或复杂电路才能实现多功能调节,我们的单键双路触摸调光方案,仅需一颗SOP8封装的芯片,就能实现色温切换、无级调光等完整功能。该方案基于高度集成的触摸调光IC,通过单触摸键(TP)和双路PWM输出(PWM1/PWM2)实现智能控制。核心功能1.色温控
    的头像 发表于 04-10 17:12 1071次阅读
    如何用<b class='flag-5'>一颗</b>SOP8<b class='flag-5'>芯片</b>实现色温+亮度精准控制?

    一颗TXB0104可以进行串口电压转换吗?

    TXB0104现在有两对串口 TXD,RXD共4路信号,他们是1.8伏的,需要转成3.3伏的,问用一颗TXB0104可以吗?
    发表于 01-21 09:01

    一颗光谱芯片的AI辉光

    让光谱技术走进消费级市场,AI究竟对芯片做了什么
    的头像 发表于 01-05 10:56 3233次阅读
    <b class='flag-5'>一颗</b>光谱<b class='flag-5'>芯片</b>的AI辉光

    一颗5G的204B接口DA芯片,DA芯片的输入时钟大小和输入数据的速率是怎么样的关系?

    假设我用一颗5G的204B接口DA芯片,DA芯片的输入时钟大小和输入数据的速率是怎么样的关系
    发表于 12-18 07:43