[新闻] 中骇客攻击苹果亚马逊等美企 可疑微芯片

楼主: nightwing (内观自心)   2018-10-05 06:27:40
1.原文连结:
https://tinyurl.com/y9cfohew
2.原文内容:
中骇客攻击苹果亚马逊等美企 可疑微芯片成线索
最新更新:2018/10/04 23:42
(中央社旧金山4日综合外电报导)彭博商业周刊(Bloomberg
Businessweek)调查发现,中国骇客2015年对美国企业发动目前
已知最重大的供应链攻击,在亚马逊、苹果等大企业的资料中心
服务器植入微芯片。
除了亚马逊公司(Amazon.com Inc.)和苹果公司(Apple Inc.
)外,还有近30家公司遭攻击,其中包括一家大型银行和多家美
国政府包商。
美国官员表示,骇客的目标是挖掘敏感的公司交易机密,以及政
府包商电脑网络所储存的国家安全资料。
知悉调查情况的数名美国官员表示,入侵行动来自中国人民解放
军在服务器制造过程中植入的微芯片。美方机关追踪这些芯片,
一路查到为超微电脑公司(Super Micro Computer Inc.)生产
主机板的数家转包工厂。
总部位于加州圣荷西(San Jose)的超微电脑创立于1993年,和
中国包商合作密切,2015年时已在全球100国拥有逾900家客户,
成为入侵大量敏感目标的管道。
早在美国企业发现骇客攻击的证据前,美方情报来源就曾提报,
中国间谍计画将恶意微芯片引入供应链。美国官员2014年上半年
向白宫报告调查发现的突破—中国军方准备在超微电脑销往美国
的主机板插入芯片。
亚马逊2015年无意间发现服务器遭骇。代表亚马逊进行测试的人
员发现一片极小的微芯片,比一颗稻谷大不了多少,而且并非伺
服器原始设计的一部分。
亚马逊的资安团队还发现,旗下云端服务平台亚马逊网络服务(
Amazon Web Services)在中国境内的服务器主机板遭改装。苹
果同年也在公司网络内发现被人加装的芯片。
亚马逊、苹果和超微电脑对彭博商业周刊的报导摘要提出质疑。
不过该周刊表示,采访历时一年多,进行逾100次的访谈,共有
17人证实,超微电脑的硬件被人动手脚,另有其他地方也遭攻击

在超微电脑服务器中发现的芯片,被人用机器焊接在主机板上联
接基板管理控制器的总线。基板管理控制器为系统创造一个故
意的后门,让管理员可从远端登入服务器,甚至是已当机或关闭
的服务器。
让芯片连结到基板管理控制器,可让攻击者进行两项重要工作,
一是和网络上的不明电脑进行背景连线通讯(phoning home),
二是直接对作业系统的内核程式输入少许指令内容,然后修改内
核程式,使其接受进一步的更改。
透过植入的芯片,骇客可渗入服务器中受到最周延保护的程式码
,欺骗作业系统,以为芯片所下达的一切指令都经过授权。
一般服务器会安排一处未受病毒攻击的储存区域,以供未来探测
目标网络。因为资料中心拥有数以千计的相同服务器,骇客只要
在其中一台设置据点,就能假设未来可以进行长期探查任务,扫
描目标网络的配置情况,然后将资料传回骇客大本营,被抓的风
险却不高。
骇客的终极目标是找到网络路由器、开关、能进入网络保护区的
服务器等具较高价值的目标。
熟知美国政府调查进展的消息人士表示,超微电脑硬件所遭到的
攻击情况显示,中国政府允许间谍渗透位于其本土的工厂,改装
输往美国或其他国家的电脑硬件。
报导指出,前述手法难度高且大胆,几乎不会有组织不厌其烦检
查电脑硬件是否被动过手脚。
3.心得/评论:
彭博商业周刊的报导原文在上一篇,图文并茂且内容精彩。
The Big Hack: How China Used a Tiny Chip to Infiltrate
U.S. Companies
中国企业讲究“军民融合”,解放军无所不在,
美国或成最大输家。
作者: Xaymaca (夏)   2018-10-05 06:35:00
你完蛋囉 以后后代都不要想去美国留学啦 哈哈哈哈
作者: ast2 (doolittle)   2018-10-05 06:37:00
TW也有
作者: Xaymaca (夏)   2018-10-05 06:39:00
没差啦 通常抓到小偷要重罚之后 小偷就会不甘愿说为什么只抓我QQ~~~~~~~~~~tw他也有一起啊
楼主: nightwing (内观自心)   2018-10-05 06:40:00
子女不能留学 那就学中国记者 大闹英国伦敦啊
作者: bragollach   2018-10-05 06:40:00
美国就是说是支那解放军干的 争也没用XDDDD别人清楚得很支那牵拖伎俩 副总统演说还提台湾正确美国过去是选支那 讲台湾是正确的 那选支那就是什么?错的事情要修正是不是天经地义? 对 很简单的XDDDDDDD
作者: hanktan (hank)   2018-10-05 06:43:00
报导的说亚马的发现,结果现在亚马说没这回事?
作者: jell01 (留一手)   2018-10-05 06:43:00
听说smci还是3个台湾人创立
楼主: nightwing (内观自心)   2018-10-05 06:44:00
亚马逊敢大方承认 就马上换亚马逊的股价掉一半了
作者: jell01 (留一手)   2018-10-05 06:46:00
看来中国制造未来会被美国打的不成型
作者: bragollach   2018-10-05 06:48:00
"支那沾手的高科技资讯产品都有间谍嫌疑"
作者: Csir (张胖胖)   2018-10-05 06:52:00
美国说是谁干的就是谁干的阿 拳头没人大被打死活该
作者: ptta (ptta)   2018-10-05 06:59:00
那颗看起来很像ESD,感觉乌龙爆料的可能性很高https://goo.gl/gTk4hA 亚马逊说报导非真,错误很多,主机板没被窜改也没有发现恶意芯片
作者: corner0111 (眼睛想旅行)   2018-10-05 07:04:00
乌龙爆料让股价跌了40%吗?
作者: simo520 (远眺山河)   2018-10-05 07:04:00
2015到现在?要跌也找好一点的理由
作者: smartalex (alex)   2018-10-05 07:11:00
美国彭博整点新闻的前三分钟都在报这新闻...
作者: shinhway1 (shinhwa)   2018-10-05 07:11:00
这指控大了点
作者: sakurafire (sakurawind)   2018-10-05 07:12:00
看起来应该是真的
作者: TaiwanFight   2018-10-05 07:12:00
看来能确认中国国家骇客技术落后美国二十年了
作者: clhfly   2018-10-05 07:13:00
假的话 放消息放空的很有事
楼主: nightwing (内观自心)   2018-10-05 07:14:00
澎博和亚马逊各执一词 到底哪一个说法才是真的
作者: GoOdGaMe (GG)   2018-10-05 07:16:00
中国就是如此肮脏
作者: koster (斯特隆)   2018-10-05 07:16:00
除了彭博没有其他消息 每个公司都否认 我目前相信假新闻
楼主: nightwing (内观自心)   2018-10-05 07:19:00
先承认的股价先掉一半 谁敢承认自家产品被开后门
作者: koster (斯特隆)   2018-10-05 07:26:00
但目前就是没有证据啊
作者: smartalex (alex)   2018-10-05 07:30:00
台厂:安啦,反正你还是只能找我们代工
楼主: nightwing (内观自心)   2018-10-05 07:40:00
如果是假新闻 那大概就有一堆人要抢反弹了
作者: bole (勇者小时候)   2018-10-05 07:55:00
把板子打开来看就知道了,炒那么大证据呢?
作者: rodney92 (rodney)   2018-10-05 08:02:00
支那人就是没技术整天只会小手段用偷窃!支那东亚病夫!
作者: GanKer (苏胡)   2018-10-05 08:11:00
我还蛮相信彭博的……
作者: MattOwl (麥特貓頭鷹)   2018-10-05 08:16:00
作者: a9509028 (光头)   2018-10-05 08:21:00
贱畜死一死
作者: WTF55665566 (来乱的)   2018-10-05 08:26:00
不意外
作者: C13H16ClNO (3955 老地方见)   2018-10-05 08:35:00
管你真假 反正以后5G没你的份了
作者: bitlife (BIT一生)   2018-10-05 08:39:00
养案千日,用案一时,文中发现日到现在也差不多千日了
作者: WTF55665566 (来乱的)   2018-10-05 08:42:00
带代支那偷鸡摸狗的事行之有年了
作者: aweilin   2018-10-05 09:21:00
早知道了吧
作者: e04su3no (钢铁毛毛虫)   2018-10-05 09:32:00
他们QC都死了?
作者: Sinkage   2018-10-05 09:42:00
觉得偷改韧体比较可能 渗透间谍是中国一定会做的 但真正的手法无论是攻方守方应该都不会透漏或是直接将原有料件调包成破解过的
作者: rockiey (lovemiya)   2018-10-05 10:03:00
怎么可能承认,资料中心结果被放后门
作者: b325019 (望月)   2018-10-05 10:06:00
承认的是傻子,当然是否认再有问题的服务器全部换掉
作者: swhss   2018-10-05 10:07:00
我猜是掉包。后门是可做不可说,所以不能也不会承认的
作者: emptie ([ ])   2018-10-05 10:08:00
新闻图看起来是假的,但有安全疑虑的事情可能是真的
作者: swhss   2018-10-05 10:10:00
然后这是2014~2015年发现的,所以该都处理完了吧?
作者: welkin0105 (实验与料理的旅行者)   2018-10-05 10:11:00
多崩一点等进场
作者: asole (涝塞输球超爽的)   2018-10-05 10:18:00
垃圾9.2要说台湾也差不多 找一间来看啊 找不到嘛白痴
作者: swhss   2018-10-05 10:18:00
盘中最低8.5收盘12.6,可能公司事先有被知会,也需有机会低接一些在风头上,不急着进去接刀,很难说SMCI会不会倒
作者: dasuperray (喔押~~)   2018-10-05 13:10:00
所以说小米什么的 还有人敢用真不简单

Links booklink

Contact Us: admin [ a t ] ucptt.com