日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 智能硬件 > 智能硬件
[導(dǎo)讀]彭博稱這是“中國(guó)篡改發(fā)往美國(guó)的關(guān)鍵科技零組件的新證據(jù)” ,表示中國(guó)黑客繼續(xù)不斷地透過(guò)關(guān)鍵的技術(shù)組件駭入美企,以及美國(guó)政府部門。

《彭博商業(yè)周刊》上周四的一則間諜芯片報(bào)道,牽動(dòng)中美硬件股大跌,然后隨后涉事的蘋果、亞馬遜和超威(Super Micro)紛紛發(fā)表聲明厲聲駁斥,不少業(yè)內(nèi)專家也從技術(shù)角度分析這是天方夜譚。然而面對(duì)輿論壓力,《彭博社》依然堅(jiān)持他們判斷。

這回是報(bào)料人實(shí)名舉證

美國(guó)東部時(shí)間10月9日中午11時(shí),彭博社再度發(fā)表報(bào)道指,美國(guó)一家電信的網(wǎng)絡(luò)中,發(fā)現(xiàn)被黑的超威(Super Micro)硬件。有別于上周報(bào)導(dǎo)大量引述不具名消息人士,這次具名的消息來(lái)源增添了該報(bào)導(dǎo)的可信度,Super Micro股價(jià)即再暴跌兩成。

 

 

彭博引述美國(guó)某家大型電信公司工作的一位安全專家透露,今年8月他應(yīng)一家電信公司客戶的要求,檢測(cè)來(lái)自 Super Micro 服務(wù)器的異常通信,并在檢測(cè)過(guò)程中,發(fā)現(xiàn)以太網(wǎng)連接器中植入的異常組件并將其移除。但基于保密協(xié)議,Appleboum 無(wú)法泄露此客戶名。

彭博稱這是“中國(guó)篡改發(fā)往美國(guó)的關(guān)鍵科技零組件的新證據(jù)” ,表示中國(guó)黑客繼續(xù)不斷地透過(guò)關(guān)鍵的技術(shù)組件駭入美企,以及美國(guó)政府部門。

這位名為Yossi Appleboum的安全專家提供了文件、分析和相關(guān)發(fā)現(xiàn)的其他證據(jù),詳細(xì)說(shuō)明了中國(guó)情報(bào)官員如何在2013到2015年兩年里要求Super Micro在其生產(chǎn)的服務(wù)器主板中放置惡意芯片。在這些主板被提供給美國(guó)政府和公司之后,可以向中國(guó)偷偷傳輸信息。

Appleboum還稱不僅Super Micro,在其他供應(yīng)商的計(jì)算機(jī)硬件上也看到類似的纂改,這些硬件都是中國(guó)承包商生產(chǎn)的。“Super Micro是受害者,其他美國(guó)企業(yè)也是如此,”他說(shuō)。

“這是中國(guó)供應(yīng)鏈的問(wèn)題”

Appleboum 分析,這家美國(guó)電信公司的服務(wù)器在中國(guó)制造工廠被竄改,美國(guó)情報(bào)局判斷是在中國(guó)廣州的 Super Micro 分包商處制造,距離有中國(guó)“硬件硅谷”之稱的深圳很近,騰訊和華為等中國(guó)科技巨頭總部也在這。據(jù)了解,該電信公司設(shè)有大量的 Super Micro 服務(wù)器,技術(shù)人員無(wú)法完全找出哪種數(shù)據(jù)正通過(guò)受感染的服務(wù)器傳輸。目前還不知道 FBI 是否接收到該客戶的通報(bào)。

Appleboum 曾在以色列國(guó)防部技術(shù)部門工作,現(xiàn)任美國(guó)馬里蘭州蓋瑟斯堡 Sepio Systems 首席執(zhí)行官,他的公司專注于硬件安全、并受雇用偵查檢測(cè)美國(guó)電信公司的幾個(gè)大型數(shù)據(jù)中心。Sepio Systems的董事會(huì)成員包括以色列國(guó)防機(jī)構(gòu)以色列摩薩德的前任主席Tamir Pardo,其顧問(wèn)委員會(huì)包括美國(guó)中央情報(bào)局前首席信息安全官Robert Bigman。

 

 

Sepio Systems 受雇于偵查檢測(cè)美國(guó)電信公司的幾個(gè)大型數(shù)據(jù)中心。(圖:Sepio Systems 官網(wǎng))

Appleboum表示,他擔(dān)心的是,在中國(guó)供應(yīng)鏈中有無(wú)數(shù)個(gè)節(jié)點(diǎn)可以讓操縱者介入篡改,防不勝防。“這是中國(guó)供應(yīng)鏈的問(wèn)題,”他說(shuō)。

硬件植入是非常高端的間諜技術(shù)

彭博社報(bào)道中表示,“間諜硬件的嵌入非常難檢測(cè)出來(lái),這就是美國(guó)情報(bào)機(jī)構(gòu)投入數(shù)十億美元進(jìn)行破壞式檢查的原因。據(jù)美國(guó)前中央情報(bào)局員工愛(ài)德華·斯諾登(Edward Snowden)透露,眾所周知,美國(guó)擁有世界一流的間諜技術(shù),可以根據(jù)需要向外國(guó)出口的設(shè)備中植入間諜設(shè)施。但中國(guó)似乎正利用對(duì)全球電子產(chǎn)品制造供應(yīng)鏈的控制,積極發(fā)展自己的間諜技術(shù)。”

據(jù)悉,還有另外三名安全專家分析了美國(guó)國(guó)防部提供的“外國(guó)硬件植入物”,證實(shí)了Sepio軟件檢測(cè)植入間諜芯片的方式是合理的。他們認(rèn)為,識(shí)別可疑硬件的幾種方法之一是查看最低級(jí)別的網(wǎng)絡(luò)流量。這些不僅包括正常的網(wǎng)絡(luò)傳輸,還包括模擬信號(hào)——例如功耗,它可以指示是否存在隱藏的硬件。

就這家電信公司而言,Sepio的技術(shù)檢測(cè)到被篡改的Super Micro服務(wù)器實(shí)際上作為兩個(gè)設(shè)備出現(xiàn)在網(wǎng)絡(luò)中。合法服務(wù)器正在以一種方式進(jìn)行通信,“另一臺(tái)”則用另一種方式,但所有流量似乎都來(lái)自同一個(gè)可信服務(wù)器,這使得它可以通過(guò)安全防火墻。

Appleboum表示,硬件植入的一個(gè)關(guān)鍵標(biāo)志是,其操縱的以太網(wǎng)連接器有金屬側(cè)面而不是通常的塑料側(cè)面。金屬是內(nèi)部隱藏芯片散熱所必需的,這就像一臺(tái)迷你電腦。 “該模塊看起來(lái)非常人畜無(wú)害、高質(zhì)量和'原創(chuàng)',但它被植入進(jìn)來(lái),并成為了供應(yīng)鏈攻擊的一部分,”他說(shuō)。

硬件植入的目標(biāo)是在敏感網(wǎng)絡(luò)中建立一個(gè)隱蔽的臨時(shí)區(qū)域,這就是Appleboum和他的團(tuán)隊(duì)在這種情況下得出的結(jié)論。他們認(rèn)為這是一個(gè)嚴(yán)重的安全漏洞,同時(shí)還在網(wǎng)絡(luò)上檢測(cè)到多個(gè)流氓電子組件,并在8月向客戶的安全團(tuán)隊(duì)發(fā)出警報(bào),然后將其移除進(jìn)行分析。一旦識(shí)別出植入物并移除了服務(wù)器,Sepio的團(tuán)隊(duì)就無(wú)法對(duì)芯片進(jìn)行進(jìn)一步的分析。

來(lái)自硬件植入物的威脅“非常真實(shí)”,2016年時(shí)任國(guó)家情報(bào)局局長(zhǎng)辦公室首席網(wǎng)絡(luò)官的Sean Kanuck說(shuō)。他現(xiàn)在是華盛頓國(guó)際戰(zhàn)略研究所未來(lái)沖突和網(wǎng)絡(luò)安全主管。硬件植入可以為攻擊者提供軟件所沒(méi)有的能力。

“忽視這一隱憂,就是忽視了一個(gè)潛在的嚴(yán)重問(wèn)題,” Kanuck說(shuō), “有能力的網(wǎng)絡(luò)設(shè)備制造參與者,就像中國(guó)的情報(bào)和安全服務(wù)部門一樣,可以在多個(gè)點(diǎn)上訪問(wèn)IT供應(yīng)鏈,從而造成先行和持久性的破壞。”

任何成功的硬件攻擊,關(guān)鍵之一就是讓那些組件擁有充足電源,這對(duì)于主板走線來(lái)說(shuō)是一個(gè)艱巨的挑戰(zhàn)。這就是為什么像鍵盤和鼠標(biāo)這樣的外圍設(shè)備也是情報(bào)機(jī)構(gòu)長(zhǎng)期以來(lái)監(jiān)控的目標(biāo),Appleboum說(shuō)。

各方回應(yīng)

美國(guó)的四大電信公司對(duì)此報(bào)導(dǎo)響應(yīng)如下:AT&T 發(fā)言人 Fletcher Cook 提到,這些服務(wù)器設(shè)備不屬于我們的網(wǎng)絡(luò),我們不會(huì)受到影響。Verizon 亦回應(yīng)未受影響的聲明,而 T-Mobile 和 Sprint 截稿前尚未做出任何評(píng)論。

Super Micro則發(fā)表聲明:“客戶的安全和產(chǎn)品的完整性是業(yè)務(wù)和公司價(jià)值觀的核心。重視在整個(gè)制造過(guò)程中確保產(chǎn)品的完整性,供應(yīng)鏈安全性是我們行業(yè)討論的重要話題。我們?nèi)匀徊恢来嬖谌魏挝唇?jīng)授權(quán)的組件,且未有任何客戶通知發(fā)現(xiàn)此類組件。遺憾的是, 彭博只向我們提供了有限的信息,沒(méi)有文件,且只給半天時(shí)間來(lái)響應(yīng)這些新的指控。”

Super Micro股價(jià)在上周四暴跌4成后,雖然周一反彈19%,但彭博報(bào)道一出,股價(jià)即暴跌27.2%。

 

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉