女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

全美多家頂級科技公司,都被一枚不到鉛筆尖大小的中國芯片黑了!

電子工程師 ? 來源:未知 ? 作者:李倩 ? 2018-10-08 14:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

10月5日,中美科技業界又出了個驚天動地的大新聞。

根據《彭博商業周刊》最新的封面深度報道:全美多家頂級科技公司,都被一枚不到鉛筆尖大小的中國芯片黑了!

罪魁禍首就是下圖中右側這枚芯片。大家可以看到它的尺寸極小,連最小的一美分硬幣跟它比起來都很巨大。

《商業周刊》報稱,被波及的美國公司包括蘋果、亞馬遜等,總數可能超過30家。

這么大規模的黑客攻擊,具體是怎么實現的呢?

簡單來說是這樣的:

數十名不愿透露姓名的政府高官和各公司內部人士向《商業周刊》透露,這次史無前例的硬件攻擊所依賴的載體,正是美國芯片巨頭超微電腦 (Super Micro) 所生產的服務器主板。

超微電腦創辦于美國,創始人為***華裔,主板組裝工廠大部分位于中國大陸,自己工廠做不過來時會分包給代工商,也在中國。正是在這些分包商的工廠里,那枚跟鉛筆尖差不多大的芯片被安裝到了主板上。

為什么說這次攻擊史無前例?

大部分人理解中的黑客都是通過軟件的漏洞進行攻擊,而像這樣的硬件攻擊,少之又少。它的精彩之處在于:

1)追溯到了生產過程很靠前的階段,在元器件采購時就植入了“木馬”;

2)在之后整個生產、組裝和校驗的,多方參與的漫長過程中,都沒有暴露……

動圖演示,那枚小芯片在超微主板里的位置

等等!

里面還是有太多蹊蹺之處了。

通讀文章之后,硅星人覺得這篇所謂的《商業周刊》封面深度報道,里面的技術類描述太含糊不清了。

這篇文章對于黑客攻擊實施缺乏足夠的技術細節闡釋,卻有大量且不成比例的敘述性、故事性內容。

比如這一段,調查過此事件的美國政府官員,將超微形容為硬件界的微軟,“攻擊超微主板就像攻擊整個世界”……

在硅星人看來,這篇文章試圖揭露一次無人知曉而又極其可怕的,國家級別的黑客攻擊,卻未能提供讓人信服的證據,反而加入了太多帶有強烈個人色彩的內容,顯得專業性不足——和彭博社的名聲不符。

在刊登之后,蘋果和亞馬遜立刻發布了針對這篇報道的聲明,嚴詞反駁其有關于自己公司的不實報道。

最重要的是,兩家公司的聲明一反公關聲明的常態,其細節之豐富、反駁之透徹出人意料,和《商業周刊》的報道形成了鮮明對比。

朋友圈里的華人和 Twitter 上不少外國安全人士,都傾向于認為這篇文章報道有問題,可能提供了虛假的信息。

接下來,跟硅星人一起來盤點一下這篇文章都有哪些漏洞:

▌一、蘋果亞馬遜聲明:虛假報道

各位讀者有所不知:蘋果在回應社會誤解和媒體質詢方面是出了名的保守和被動,一般不鬧大根本不可能指望有回復;就算回復了,內容通常也是答非所問。

但這一次不同,蘋果在文章發布后就向媒體給出了回應,而且在事發不到一天內就在官網刊登了聲明全文。地址:http://t.cn/EhS9i6H

在聲明里,蘋果公司所使用的言辭可以說非常激烈了。剛一上來,就直指《商業周刊》之前的多次質詢有時含糊,有時干脆是精心編造的 (sometimes vague and sometimes elaborate)。

《商業周刊》文章有一個重要的細節:蘋果和亞馬遜兩家公司在自己的服務器里主動發現了可疑的芯片,并且直接聯系了 FBI 的美國政府機構。

然而蘋果直接駁斥了這一表述,表示根本不存在:

蘋果從未找到在任何服務器里找到任何可疑的芯片,“硬件操控”或者漏洞。

蘋果從未就此(文章所描述的這一不存在的)事件主動聯系 FBI 或其他機構。

對于 FBI 是否有調查,公司和我們在執法部門的聯系人都不知情。

另一邊,亞馬遜在聲明里也給出了相同意思的回應,表示:

正如我們和《商業周刊》多次交流中所澄清的那樣,這是完全錯誤的。

當前或過去的任一時點上,我們在亞馬遜或 Elemental(編者注:亞馬遜收購的公司)的系統內,都沒有發現過任何超微主板上修改過的硬件或可疑的芯片。

我們也從未和政府進行進行任何的調查合作。

地址:http://t.cn/EhaBYt0

為什么我說這次蘋果公司的回應讓人印象深刻:針對不實指控,聲明甚至深入到了技術架構層面,從《商業周刊》的表述細節里面一點一點地駁斥文章的錯誤。

比如《商業周刊》指出蘋果有7000臺超微主板受到影響,其中有來自于收購公司 Topsy Labs 的服務器,這些硬件最終被用于開發 Siri 的搜索功能:

蘋果卻提供了他們這邊的事實:Siri 和 Topsy 從未共享服務器;Siri 技術從未被部署到超微生產的主板上;Topsy 使用的超微主板只有2,000臺,并非7,000臺,而且這些服務器里從未發現任何可疑芯片。

同樣,亞馬遜也瞄準了《商業周刊》文章里的細節。

文章提到亞馬遜收購 Elemental 公司(編者注)時聘用外部機構對其審計,發現了可疑芯片并報告給美國政府。文章的陳述暗示記者看過了這份報告。

然而按照亞馬遜的聲明,亞馬遜的確聘用了外部機構對其進行技術和安全審計,卻并沒有發現文章所說的可疑芯片,更沒有聯系美國政府。

并且,亞馬遜及第三方并沒有提供報告給任何外部人士,《商業周刊》記者也拒絕向亞馬遜展示記者擁有的證據以便亞馬遜進行證實。

《商業周刊》文章指出,亞馬遜在亞馬遜中國發現了同樣的問題,且更加嚴重;文章還暗示亞馬遜中國將數據中心賣給北京光環新網 (Sinnet) 是為了跟數據中心里的超微主板撇清關系。

亞馬遜對此再次澄清:亞馬遜不但沒有在亞馬遜中國發現過這一問題,而且亞馬遜中國業務上線之初,就是按照中國法律和光環新網合作運營的(否則無法運營)。合作機構從始至終擁有這些數據中心,更無撇清關系一說。

對于蘋果亞馬遜聲明和《商業周刊》文章里的事實沖突,知名科技博主 John Gruber 總結的很好:

要么彭博的報道(至少關于蘋果和亞馬遜的部分)嚴重事實錯誤,要么蘋果、亞馬遜的聲明,是堂而皇之的謊言。

考慮到前幾天馬斯克剛因為亂發 Twitter 被 SEC 罰款2,000萬美元,蘋果和亞馬遜都是美國上市公司,在公開聲明里撒謊的可能性太低了。

▌二、缺乏技術論證和公開信源

這篇報道另外一個嚴重的問題在于,它試圖討論一起大規模的硬件黑客事件,描繪蘋果和亞馬遜公司不夠嚴謹的形象,卻缺乏嚴謹的技術論證。

首先,如前一章節所講,這枚小芯片經歷了超微自己,以及蘋果、亞馬遜和三十家美國頂級科技公司極其復雜嚴格的審查程序都未被發現的可能性極低。

然后,這枚小芯片的能力之強大,是否達到了記者在文章里所暗示的那樣?

如前述,記者在文章里指出這枚小芯片偽裝成了信號調理耦合器。這說的沒錯,根據硅星人的了解,它應該是一枚阻抗匹配巴倫濾波器

淘寶一塊錢一個,十塊錢一把:

硅星人在這里可以告訴大家,雖然這個小東西只有一粒米大,而且如此之便宜——它的確有被開發成為黑客裝置的潛力。

理論上,這個濾波器可以被改裝成收集并儲存電力,用于執行某些本身之外的非原生功能。它有聯網的能力,但是并不是通過上面的焊點聯通到主板上的有線網絡上,而是通過射頻天線劫持藍牙甚至 Wi-Fi。

但問題在于,以文章展示的濾波器的尺寸來講,它很難有足夠的空間來儲存足夠的代碼,或者執行足夠的操作來維持后門的開啟,黑掉藍牙、Wi-Fi 連接。

而《商業周刊》文章是怎么說的呢?這個小芯片內置了內存(很?。?、網絡連通能力(勉強算有),以及足夠的計算能力用于發起攻擊。

說實話,這就有點強人所難了。要達到這個計算能力,需要一個 CPU,無論有時鐘還是沒時鐘,至少得有一個 CPU,來執行邏輯操作,并且劫持藍牙/Wi-Fi。

能夠達到這個能力的 CPU、邏輯組件和射頻天線,如果安裝在這個尺寸的濾波器里,沒被蘋果和亞馬遜發現的可能性是極低的——特別是在《商業周刊》的記者多次質詢蘋果的前提下。

當然我們可以理解,《商業周刊》的這篇文章不是給半導體從業者看的。它需要讓大眾讀者明白,現在這些公司的服務器里存在著這么一個威脅,而且明白這個黑客攻擊(如果有的話)起來的邏輯是什么。

然而,缺乏對上面這些具體細節的論證,Twitter 上的安全博主 SwiftOnSecurity 等表示,文章的可信度大打折扣。

更別提這篇文章里,關于具體的指控沒有一個公開的信源。反倒是幾個周邊參訪對象實名了,只是來自這些人的引語,實在讓人無力吐槽。

比如這段,安全專家 Joe Grand 把這種攻擊形容為黑魔法,“有如親眼目睹獨角獸越過彩虹”……

▌三、報道嚴重低估了蘋果亞馬遜安全標準

各位在硅谷工作過的朋友可能知道,雖然時不時發生一些泄密事件,總體上來講大公司的架構安全水平并不是開玩笑的。(Facebook 除外)

而如果讀了《商業周刊》文章,你八成會以為,蘋果和亞馬遜的安全團隊都是北大青鳥畢業的……

你給他一個移動硬盤,他想都不想直接插電腦上的那種。

文章先后多次暗示:在蘋果和亞馬遜采購服務器,在它們收購創業公司整合系統的時候,就是直接把別人的服務器插到自己數據中心里,插到生產環境上。

過程中沒有盡職調查,沒有技術審計;就算有,也發現不了問題;就算發現了問題,也瞞著不告訴大家……

而且文章還暗示,有這種問題的不僅蘋果亞馬遜,還有總共30家公司,還有美國的海軍和 CIA,因為出問題的主板已經進入了海軍的艦船和 CIA 的無人機

然而事實上,《商業周刊》暗示的這種情況,發生的可能性是極低的——也許在一家公司可能出現,但同時感染美國最優秀的科技互聯網公司和美國政府軍隊最重要的部門,是幾乎不可能的。

蘋果的聲明中指出:

按照慣例,將服務器投入生產環境之前,安全專家會檢查安全漏洞,并且更新所有固件和軟件,以確保硬件享受最新的保護。

當我們執行這套程序時,沒有在我們從超微購買的服務器中發現任何異常漏洞。

蘋果位于丹麥的數據中心

文章暗示,這枚偽裝成信號調理耦合器的小芯片,并不再各公司要求的原始設計理。然而亞馬遜方面表示:

對于外部采購的軟硬件,不但會有裝機之前的調查,裝機之后也會有常規審計。

特別是處理器、存儲器、服務器之類的設備,亞馬遜特別強調,會按照進行嚴格的比對檢驗,確保主板上的元器件符合公司的原始設計。

正是因為有這樣的安全審計程序,亞馬遜方面明確《商業周刊》文章里所呈現的情況從未真實出現過。

▌四、強詞奪理混淆真相

算是這篇報道里的一個比較關鍵的糾紛吧。

蘋果在聲明里特別指出,對《商業周刊》記者感到極其失望,認為他們從未想過可能是自己的信源出了問題。

蘋果還猜測,記者混淆了2016年蘋果發現一枚受感染超微主板的獨立事件,夸大處理了整個事實。

當時的那起事件,在當時的確引起了不小的影響,畢竟發生在蘋果的身上。然而復盤事件本身,的確像蘋果所說的那樣,當時在內部審計時發現了這一臺主板上存在驅動漏洞,確實只是獨立事件。

另一個關鍵糾紛在于,無論是因為那一次獨立事件,還是超微 CEO 當時暗示的蘋果砍價太兇,亦或是其他不可告人的目的——蘋果在2016年已經中斷了和超微的供貨合同。

這一事實,再加上蘋果多次告知記者沒有在自家的超微主板上找到問題,兩個事實結合起來,《商業周刊》還是要在這篇文章里捎上蘋果,只能說強詞奪理了。

最后,錯的就一定是《商業周刊》嗎?事情背后還有沒有更多隱情?

在真相還未完全大白之前,任何情況都有可能。不管怎樣,這起案件已經成為科技界今年最大的新聞了。

可以參考一下專業 IT 雜志 The Register 的姿態。它沒有給任何一方站臺,而是發了下面這樣一條推:

無論怎樣,彭博社內部對于不準確信息是零容忍的,有很多層編輯來對故事進行核查。這是一支2,000名記者組成的軍隊,而這篇文章花了十幾個月的時間來組稿。

看著這篇稿子和蘋果亞馬遜的反駁,就像在看物質和反物質對撞一樣。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    460

    文章

    52505

    瀏覽量

    440828
  • 服務器
    +關注

    關注

    13

    文章

    9795

    瀏覽量

    87979

原文標題:彭博社曝光的“間諜芯片”,我在淘寶1塊錢就能買一個

文章出處:【微信號:rgznai100,微信公眾號:rgznai100】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    美取消對中國芯片設計軟件出口限制 西門子已恢復中國客戶對其軟件和技術的全面訪問

    據央視新聞報道,美國已取消對中國芯片設計軟件的出口限制。 據悉,在當地時間的7月2日德國西門子證實了該消息,德國西門子稱收到美國政府通知已取消對中國芯片設計軟件的出口限制;可以出口。目前德國西門子已
    的頭像 發表于 07-03 11:22 ?896次閱讀

    一枚葉片的獨白

    我是一枚發電機上的葉片。出生不久,我就開始審視自己的身體:身上滿是絕妙飄逸的曲線,身材完美豐盈,真是美的不可方物。我開始無限自戀起來。如果看下自己的體重,說實話愛上自己的身體不免有些讓人害羞,然而我迷戀的不僅是自己的美,還有各種大小不
    的頭像 發表于 05-24 08:32 ?116次閱讀
    <b class='flag-5'>一枚</b>葉片的獨白

    破局者谷德科技:以創新算法重塑中國智能傳感器版圖

    一枚不足硬幣大小的紅外傳感器芯片正以0.1℃的精度刷新行業紀錄。這是深圳市谷德科技有限公司自主研發的第四代智能傳感器,其核心算法與集成技術
    的頭像 發表于 03-01 10:31 ?476次閱讀

    展望“中國芯”,國產電容式MEMS壓力傳感器芯片午芯WXP380

    相繼加入對華芯片設備限制,這些舉措暴露出中國芯片領域的短板。但危機往往與機遇并存,外部壓力正在倒逼中國芯片產業加速自主創新,推動國產化進程。 ? ? ? 值得欣喜的是,我國
    的頭像 發表于 02-24 10:50 ?1147次閱讀
    展望“<b class='flag-5'>中國芯</b>”,國產電容式MEMS壓力傳感器<b class='flag-5'>芯片</b>午芯WXP380

    中國芯片制造設備采購量預計下降

    據市場研究機構TechInsights最新分析,中國在今年對芯片制造設備的采購量預計將出現下滑趨勢。這變化標志著在經歷了連續三年的強勁增長后,中國芯片制造設備市場正面臨新的挑戰
    的頭像 發表于 02-17 10:49 ?568次閱讀

    顆光譜芯片的AI輝光

    讓光譜技術走進消費級市場,AI究竟對一枚芯片做了什么
    的頭像 發表于 01-05 10:56 ?2821次閱讀
    <b class='flag-5'>一</b>顆光譜<b class='flag-5'>芯片</b>的AI輝光

    破萬億!中國芯片出口迎來里程碑

    在全球科技競爭日益激烈的今天,中國芯片產業的發展備受矚目。根據海關總署最新公布的數據,2023年前11個月,中國集成電路出口額首次突破1萬億元人民幣,同比增長20.3%,這里程碑式的成就標志著
    的頭像 發表于 12-17 16:43 ?1143次閱讀
    破萬億!<b class='flag-5'>中國芯片</b>出口迎來里程碑

    求助:絲印為 A63TD SOT32-5 封裝的芯片的具體型號及相關的技術資料

    塊觸摸LED調光臺燈,電路板上有一枚絲印為 A63TDSOT32-5 封裝的芯片,查不到對應的芯片型號,也查
    發表于 12-14 08:34

    中國芯片新銳50強

    中國芯片新銳50榜單旨在遴選出國內在芯片設計、制造、封裝測試等領域具有突出創新能力和發展潛力的優秀企業,旨在促進中國芯片產業的健康發展,為行業發展提供參考,并為潛在投資者提供有價值的信息。該榜單
    的頭像 發表于 11-27 16:31 ?836次閱讀
    <b class='flag-5'>中國芯片</b>新銳50強

    智芯公司榮獲2024年“中國芯”優秀技術創新產品獎

    近日,2024中國微電子產業促進大會暨第十九屆“中國芯”優秀產品征集結果發布儀式在珠海橫琴粵澳深度合作區舉行,智芯公司自主研發的電力負荷通感算控SoC芯片榮獲“
    的頭像 發表于 11-19 09:55 ?1000次閱讀

    再次問鼎“中國芯”大獎!“港華芯”榮獲優秀市場表現產品獎

    11月7日,2024中國微電子產業促進大會暨第十九屆“中國芯”優秀產品征集結果發布儀式在珠海橫琴隆重舉行,大會頒發了第十九屆“中國芯”優秀產品及企業獎項。名氣家憑借“港華芯”再次問鼎芯片
    的頭像 發表于 11-09 01:09 ?783次閱讀
    再次問鼎“<b class='flag-5'>中國芯</b>”大獎!“港華芯”榮獲優秀市場表現產品獎

    VPS600超大規模無透鏡顯微成像芯片獲“中國芯”芯火新銳產品獎

    2024中國微電子產業促進大會暨第十九屆“中國芯”優秀產品征集結果發布儀式于11月6-8日在橫琴粵澳深度合作區舉行。南京威派視半導體技術有限公司VPS600超大規模無透鏡顯微成像芯片
    的頭像 發表于 11-08 13:26 ?890次閱讀
    VPS600超大規模無透鏡顯微成像<b class='flag-5'>芯片</b>獲“<b class='flag-5'>中國芯</b>”芯火新銳產品獎

    大家好啊,新手一枚,請多關照哈、、

    大家好啊,新手一枚,請多關照哈。。。。。。。。。
    發表于 10-11 18:59

    芯??萍糆C芯片閃耀“中國芯

    第十八屆“中國芯”頒獎儀式上,芯海科技(股票代碼:688595)憑借其卓越的嵌入式控制芯片技術再次脫穎而出。公司的筆記本嵌入式控制芯片CSC2E101從全國數百家優秀企業的參賽作品中嶄
    的頭像 發表于 08-30 17:31 ?1099次閱讀
    芯??萍糆C<b class='flag-5'>芯片</b>閃耀“<b class='flag-5'>中國芯</b>”

    一枚與時間賽跑的中國芯片

    歷經風雨,旗幟飄揚
    的頭像 發表于 07-31 09:51 ?3052次閱讀
    <b class='flag-5'>一枚</b>與時間賽跑的<b class='flag-5'>中國芯片</b>