彭博商業週刊表示,中國在主機板上植微晶片木馬 - 3C

Table of Contents


大黑客:中國如何利用微型芯片滲透美國公司

(以下重點節錄,google翻譯)

https://www.bloomberg.com/news/features/
2018-10-04/the-big-hack-how-china-used-
a-tiny-chip-to-infiltrate-america-s-top-companies

https://tinyurl.com/ycywjdmo

據知情人士稱,2015年春末,Elemental的工作人員將幾台服務器裝箱並送往加拿大安大
略省,供第三方安保公司進行測試。

嵌套在服務器的主板上,測試人員發現了一塊微小的微芯片,並不比一粒米大,這不是電
路板原始設計的一部分。

....

據美國官員稱,黑客的工作方式如何

①中國軍隊設計和製造的小型微芯片

削尖的鉛筆尖。一些芯片的構建看起來像信號調理耦合器,它們結合了內存,網絡功能和
足夠的處理能力。

②微芯片被插入供應Supermicro的中國工廠,Supermicro是世界上最大的服務器主板銷售
商之一。

③妥協了 主板內置於Supermicro組裝的服務器中。

④被破壞的服務器進入數十家公司運營的數據中心。

⑤當安裝並打開服務器時,微芯片改變了操作系統的核心,因此可以接受修改。該芯片還
可以與攻擊者控制的計算機聯繫,以尋找進一步的指令和代碼。

------------------------

然後是文章中受波及的廠商的聲明

(以下重點節錄,google翻譯)

https://www.bloomberg.com/news/articles/2018-10-04/
the-big-hack-amazon-apple-supermicro-and-beijing-respond

https://tinyurl.com/y7odx7jl

大黑客:來自亞馬遜,Apple,Supermicro和中國政府的聲明

亞馬遜

在獲取Elemental時,AWS知道供應鏈妥協,惡意芯片問題或硬件修改是不正確的。AWS知
道包含惡意芯片的服務器或基於中國的數據中心的修改,或者AWS與FBI合作調查或提供有
關惡意硬件的數據,這也是不正確的。

蘋果

在此我們可以非常清楚:Apple從來沒有發現任何服務器中故意植入的惡意芯片,“硬件
操縱”或漏洞。Apple從未與FBI或任何其他機構就此類事件進行任何联系。我們不知道聯
邦調查局有任何調查,也沒有我們在執法方面的聯繫。

美超微

雖然我們會配合任何政府調查,但我們不知道有關這個問題的任何調查,也沒有任何政府
機構在這方面與我們聯繫過。我們不知道有任何客戶放棄Supermicro作為此類問題的供應
商。

中國外交部

我們希望各方減少無端指責和懷疑,但要進行更具建設性的談話和合作,以便我們能夠共
同努力,建設一個和平,安全,開放,合作和有序的網絡空間。

----

剩下自己看吧

最懶的懶人包:

彭博商業週刊表示,
美超微的伺服器主機板, 被中國植入晶片木馬, 波及AWS、Apple,
但相關業者與中國政府出來駁斥沒有此事。

如果是真的, 那就太可怕了
如果是假的.... 美國現在也要選舉吼。

--

All Comments

Doris avatarDoris2018-10-08
超微處理器不用負責嗎?
Charlotte avatarCharlotte2018-10-11
但美國自己也在搞Prism project 也沒比中共好
Ingrid avatarIngrid2018-10-15
卡巴斯基表示:
Hedwig avatarHedwig2018-10-19
不敢用華南主機板了
Blanche avatarBlanche2018-10-20
有兩顆wifi功能晶片 工程師會沒發現?就算不看板
layout光驗證之前就會發現吧 而且這些屌公司不是
都自己幹一個OS 要不發現也太難
Una avatarUna2018-10-21
米帝不會搞另外塞黑晶片的小手段 他都直接放在核
心的吧
Dinah avatarDinah2018-10-23
這翻譯真是....
Audriana avatarAudriana2018-10-27
什麼時候可以只靠硬體線路拉一拉就能實現資料回傳
祖國的功能啊,而且還不用寫韌體哦
Elma avatarElma2018-10-31
聯想套裝啊 小米紅米之類的 不是很多人用很爽
Edwina avatarEdwina2018-11-05
筆尖大小的東西做那麼多事 要不要問問是不是GG生產
Steve avatarSteve2018-11-09
資料中心系統跟誰互聯怎麼可能抓不到
Annie avatarAnnie2018-11-13
本來以為講 #1RGpN8xZ 這個 結果是另一回事 QQ
Sierra Rose avatarSierra Rose2018-11-17
看起來這麼像SMD的元件沒想到功能這麼強。
Suhail Hany avatarSuhail Hany2018-11-21
說美國也一樣的想想是哪國想在台灣獨裁
Zora avatarZora2018-11-23
這讓我想起以前有位113 cs 碩士所提出的量子竊聽技
術看法
Gary avatarGary2018-11-24
好了啦== 不高興搬回美國啊==
Cara avatarCara2018-11-29
有內建92共識嗎?
Elvira avatarElvira2018-12-01
內容大概就是負面派系的外星人利用蟲洞將量子竊聽蕊
片植入到他的電腦和手機裡竊聽,並透過量子衛星(SVN
75)進行資料傳輸!
Irma avatarIrma2018-12-03
好像有印象這個人
Andy avatarAndy2018-12-07
那個夠好笑,不過忘記他ID了,在好幾個板被永桶
Damian avatarDamian2018-12-08
中國已經有能力做芯片了嗎,漢芯事件還要跟moto買
Ina avatarIna2018-12-11
最猛的是筆尖大小的ic最多就兩隻腳 竟然可以硬幹
這麼多業務 GG準備倒閉
Freda avatarFreda2018-12-15
麻辣用台灣用語好嗎
Joseph avatarJoseph2018-12-17
*麻煩
是機翻喔…
Caitlin avatarCaitlin2018-12-20
中國是沒有能力做大塊的晶片
Regina avatarRegina2018-12-25
intel的外星人被抓去中國了
Michael avatarMichael2018-12-25
中國高階IC設計能力也不太強
Hedda avatarHedda2018-12-27
qxx每次都是你在提他?
Christine avatarChristine2018-12-27
幹那個113碩到底畢業了沒啊XD
Eden avatarEden2018-12-31
不過這篇太唬爛了
Hardy avatarHardy2019-01-03
馬路消息又翻得可怕,還有很多文章值得貼吧
Hardy avatarHardy2019-01-08
節錄原文不要用google翻譯好嗎
Ivy avatarIvy2019-01-11
我看網路上中文報導是說這是意外抓到~原本是測別的
Belly avatarBelly2019-01-16
113那個應該就是沒用到葉克膜救活摘大腦才這樣
讓我們幫他默哀十秒鐘 1、2、3.....9、10
Liam avatarLiam2019-01-18
樓上不是在八卦跟黑粉們玩得很開心
Damian avatarDamian2019-01-21
過譽了吧
Rosalind avatarRosalind2019-01-23
不好玩了 越來越嚴肅的議題 QQ
Charlotte avatarCharlotte2019-01-25
雖然活人比例是變高了 但是好多奇怪的東西也混在一
Frederic avatarFrederic2019-01-30
然後看那群粉黑和亂七八糟的混戰 實在提不起勁
Olga avatarOlga2019-02-02
最多是改寫韌體 強制植入木馬吧
Audriana avatarAudriana2019-02-07
美國那邊鬧很大 美超微收盤跌了近40%
Lydia avatarLydia2019-02-10
這東西不是掛在SPI就是I2C吧
Vanessa avatarVanessa2019-02-10
6隻腳是想要幹嘛@@
Valerie avatarValerie2019-02-14
目前美超微下跌8.8美元,幅度為41%,挺慘的
https://www.cnyes.com/usastock/profile/SMCI.html
Harry avatarHarry2019-02-14
筆尖大小的ic就這麼猛 中國要崛起了
Kristin avatarKristin2019-02-16
翻的讓人看不懂…
Isla avatarIsla2019-02-17
結果美超微股價腰斬QQ 今天大盤崩崩
Andy avatarAndy2019-02-22
就說超微利多出盡了吧 ㄏㄏ
Rae avatarRae2019-02-24
AMD:幹你娘拖老子下水
Kristin avatarKristin2019-02-28
超微跌破28元
Agnes avatarAgnes2019-03-04
你頂多做I2C 要不直接弄在uefi裡就好
反正apple都要外包了
Enid avatarEnid2019-03-07
再來我們談談量子竄改,監聽者對蟲洞發射電漿
致使目標線路產生電壓,能量與電壓非一次線性
不同寬度的導體也不同,所以如果電腦電壓不同
Rae avatarRae2019-03-11
這是容不容易發現的問題拔
Daph Bay avatarDaph Bay2019-03-13
干脆說是微型遥控炸彈還比較可能
Quanna avatarQuanna2019-03-15
你弄在UEFI裡面 人家一驗證馬上就知道惹啊
Kyle avatarKyle2019-03-15
搞不好是usb耶
Noah avatarNoah2019-03-20
usb 4pin就夠惹
Necoo avatarNecoo2019-03-20
connected to the baseboard management controller
Regina avatarRegina2019-03-21
上面那行是彭博社本文提到的
David avatarDavid2019-03-24
這篇真的超好笑
#1OxGrlx0 (VideoCard)
Erin avatarErin2019-03-24
The illicit chips could do all this because they
Adele avatarAdele2019-03-29
were connected to the baseboard management
to the baseboard management controller
Ursula avatarUrsula2019-04-01
BMC在消費型PC很少見...不過server基本上都有
Andy avatarAndy2019-04-03
葉克膜很少見 但icu基本上都有
Elvira avatarElvira2019-04-06
有外國鄉民說報導中的IC長得很像TDK HHM1522E1
Christine avatarChristine2019-04-08
不過報導中的照片可能只是示意圖就是惹
Agnes avatarAgnes2019-04-10
股價已經快腰斬了.
Charlotte avatarCharlotte2019-04-11
如果不是被植入,那麼就是叛國罪了?
Damian avatarDamian2019-04-13
會被發現都是做事時 偷塞真不容易
John avatarJohn2019-04-16
黑天鵝來了 敢的就去抓
Dora avatarDora2019-04-16
如果是真的,那感覺老共科技樹明顯點歪
Aaliyah avatarAaliyah2019-04-18
正經的技術不練,旁門左道卻很厲害
Selena avatarSelena2019-04-20
這根本假新聞.....
Tom avatarTom2019-04-20
這種事情要是真的被證實 對面的科技產品大概不用賣
雖然我也很懷疑真的有可能會發生嗎 @@?
Vanessa avatarVanessa2019-04-21
這爆出來 DELL HP這些根本就會把中國廠關掉了吧
Olga avatarOlga2019-04-23
中國科技樹點歪很正常啊,他們對內
維穩監控也是用上AI與大數據
Xanthe avatarXanthe2019-04-27
西方發明什麼,他們都拿來創造新用途
Edith avatarEdith2019-04-29
網路原也是自由象徵,變成操控工具
Daniel avatarDaniel2019-05-04
在歪的方向,他們反而是科技運用的先驅
Hazel avatarHazel2019-05-07
只是這顆米粒晶片可能沒有西方想得這麼強
Olive avatarOlive2019-05-10
西方往往嚇到料敵從寬
Jacob avatarJacob2019-05-12
就像當年西方自己把蘇聯武器吹上天
冷戰結束才發現沒這麼誇張
Dora avatarDora2019-05-12
這啥翻譯
Jake avatarJake2019-05-13
不信彭博會發假新聞 他招牌很鐵 這樣對商譽傷害太大
William avatarWilliam2019-05-15
應該是暫時放在電路中,時間到在對系統植入病毒!
Ina avatarIna2019-05-18
看圖片是MLCC封裝 裡面還可以塞IC長知識了 以為只能
塞被動元件呢 開來超越InFO封裝了呢 應該進量子領域
了吧
Mary avatarMary2019-05-20
還好八 晶片割很小顆
Thomas avatarThomas2019-05-22
搞不好拉個啥strap pin讓系統安全機制失效
Yuri avatarYuri2019-05-27
Supermicro跌了快一半 超慘
David avatarDavid2019-05-30
跟中國宣戰阿 只會跌
George avatarGeorge2019-06-03
你覺得這篇報導可信度有多少?一篇沒證人,沒照片
的報導,所有圖案都是電腦畫的,apple發現後沒告sup
Ina avatarIna2019-06-07
ermicro,還自己偷換伺服器,這......摸摸自己LP能
不能信?
Edwina avatarEdwina2019-06-08
我噗浪河道上信的還不少(笑)
Necoo avatarNecoo2019-06-10
看看緯創 華泰 環電…這幾家有做的代工廠 很多人信
Rosalind avatarRosalind2019-06-12
我覺得技術上蠻可能的八 為捨摸不能?
Eartha avatarEartha2019-06-16
現在想想 弄個Threadripper 就是在搞洋垃圾
Ethan avatarEthan2019-06-21
這報導應該是芭樂, 發生過的事情是 IPMI 遙控有洞
這種洞在前幾年很平常, 不是直接連外網風險也不高
Todd Johnson avatarTodd Johnson2019-06-24
那小晶片搞不好還台灣代工,
反正這種沒人會注意到用途是啥
Elizabeth avatarElizabeth2019-06-28
這些遙控軟體通常也是買來的(整合在顯示晶片裡)
要用小晶片做這種事技術難度是很高的, 幾乎不可能
Lucy avatarLucy2019-06-30
連 n 前 wii 改機需要接的腳位都比這個多
n年前
Emily avatarEmily2019-07-04
是說早上看到中文報導 https://goo.gl/UD4rQY
Sarah avatarSarah2019-07-08
這家晶片技術有這麼強就不會現在被老美壓著打了
Quanna avatarQuanna2019-07-11
真的話我大習帝國還不起飛
Leila avatarLeila2019-07-11
彭博對台灣不太友善 居然扯北京後腿 有點意外
Aaliyah avatarAaliyah2019-07-12
2006/12月 彭博:台灣才是匯率操縱國
2016/12月 彭博:台灣才是匯率操縱國
Charlie avatarCharlie2019-07-12
FB GOOGLE也沒友台 - 好像沒有猶太人友台的
Gilbert avatarGilbert2019-07-16
Bloomberg也猶太 然後TRUMP猶太女婿也頗親中
Sandy avatarSandy2019-07-20
就說別用中國的東西吧講不聽耶
Charlie avatarCharlie2019-07-22
說你有毀滅性武器 就是有
Quanna avatarQuanna2019-07-25
別鬧了 這是排阻吧 做bom select的吧
有上電阻就啟動BMC FW後門程式
Oliver avatarOliver2019-07-29
問題是 BMC網路跟主機網路是獨立網路控管
Una avatarUna2019-08-02
一般人要摸到BMC 那IT該火一火了吧
Callum avatarCallum2019-08-02
這翻譯不然不要貼冏
不如不要貼
Mary avatarMary2019-08-07
總之這小小的本身不成事
一定要BMC或system配合
Elvira avatarElvira2019-08-09
要這樣已經是設計內的
Michael avatarMichael2019-08-13
人要在附近 data center很難進的
Hedwig avatarHedwig2019-08-16
常講 人都到機器前了 就是兵臨城下
Mary avatarMary2019-08-18
做debug model的開啟是可行的
Victoria avatarVictoria2019-08-22
CCA下的debug是理想 但是客户也會怕
Bennie avatarBennie2019-08-23
不開蓋就debug 怕