Re: [新闻] 美超微 服务器主机板中被发现有hack芯片

楼主: Fujiwarano (???)   2018-10-10 06:06:57
※ 引述《ggeneration (于夜空之中歌唱)》之铭言:
: ※ 引述《dreler1 (....)》之铭言:
: : 早上又爆了
: : http://0rz.tw/2Dd0u
: : https://imgur.com/a/elUKvEY
: : 真真假假假假真真阿
: : 上星期大公司都出来否认
: : FBI 也否认 今天早上又崩了
: https://vincentchen123.blogspot.com/2018/10/supermicro.html?m=1
: 依照这篇的消息来源被动手脚的是以太连接器
: 而且这次是具名消息来源更透露
: "其他供应商也有这状况"
: 看来美国元老院
: 又要叫一票IT公司去问话了
这文章里面提到一段
还有,不回传资料,并不代表它不危险:病毒IC若要蒐集资料,因为内存容量有限,
必定要分析资料,仅存高价值者。而要在资料洪流里,拣取高价值者,谈何容易,反而是
撷取终端使用者透过键盘的输入资料,会比较聚焦与相对容易。所以,我认为这种有储存
资料能力的病毒IC,应该会装设在键盘IC附近,或是伪装成键盘IC。因为服务器都是使用
远端登入,只有在安装或维护时,才会操作其配置之操控台(console)的键盘,所以也
可以借此机会,取出所纪录之键盘输入资料(其中至少包含操控台的密码或系统管理者
的密码),而得到最高的存取权限,就能为所欲为了,反而比单纯的破坏,更加危险。
我最近 常常觉得奇怪
就是前阵子行情有快市的时候
明明看起来电脑系统速度都正常 券商软件报价也看起来是正常报价速度
但是只要我用某些需要打字的程式 比如说PTT 或是线上游戏都要输入热键ASDF QWER
之类的时候
就会觉得程式卡卡的有大当机的极LAG的感觉
我本来还以为也许跟我在玩的手机游戏模拟器有关
但看到这篇文章 我也会怀疑会不会是他里面讲到的
键盘Keyin资讯正在被某个人 侧录中?
可是我不是理工科的 我真的不太懂这些
有没有理工科毕业又是住国外 像是美国啦 加拿大之类的高手可以告诉我?
台湾人里面都怕有五毛混在里面散拨错误的资讯误导人我会怕Q_Q
尤其最近又看过
https://lihi.cc/phjSe 这个之后(喜欢请购买正版) IOT恐怖攻击这种事情
未来是真的有可能被有心人掌握技术以后发生的
这样一来 中美贸易大战持续下去
会不会如果 哪天川普要求台GG把南京厂关掉 禁止资助共产党以及它们的半导体产业
这种事情真的有可能会发生吗?
11月APEC张忠谋不是要去参加吗? 听说川普跟彭斯都会一起去!?
如果真的这样下去 未来会变成什么样子呢?
作者: spirit119 (精神分裂)   2018-10-10 06:09:00
侧录要多大效能?
作者: indexcome (My Happiness)   2018-10-10 06:24:00
我今天要偷录你的行为还要让你lag发现有问题?这根本逻辑不通…
作者: Brotherone (hi)   2018-10-10 06:36:00
被害忘想症
作者: s860134 (s860134)   2018-10-10 06:36:00
这想法是十年前的想法吧 就和监听会有杂音一样县在监听不会有杂音,要挂键盘录也不需要吃多少资源XQ 那个单纯就是有 bug 吧,我没印象有打不开@@我永丰也XQ没有遇到你说打不开的问题
作者: amaranth5566 (Amaranth)   2018-10-10 06:39:00
如果张爷爷跟美国爸爸相谈超过30分钟,台湾就有戏了,国运再走百年
作者: s860134 (s860134)   2018-10-10 06:46:00
看了一下闲聊,他是砍 config 资料夹
作者: cofepupu (看透真相幻化人生)   2018-10-10 06:47:00
config 资料夹里面都是跟外国指数报价有关的资讯
作者: s860134 (s860134)   2018-10-10 06:51:00
这样看起来就他程式 bug ,不太相关
作者: GSWA (Lucky Boy)   2018-10-10 06:54:00
过去五年每次有大行情确实会有你说的状况出现,五台电脑每一台都是,不过去年八月期指的开盘瞬间跌停那次除外元大群益自己的软件也很常在快市时lag
作者: fman (fman)   2018-10-10 07:01:00
好典型的科技恐惧啊,你觉得拍照会把人的灵魂吸进去吗?另外你说的那些状况,好像有些人电脑坏掉时的理由,我什么都没做电脑就坏啦,一查之下什么都做了
作者: pz5202 (tata)   2018-10-10 07:24:00
不无可能
作者: daye2012 (大爷)   2018-10-10 07:29:00
你猜错了,芯片是装在网络线 接口的金属侧边
作者: Cavalier (Cavalier)   2018-10-10 08:06:00
你杞人忧天 文章道听涂说 end
作者: qss05 (minami)   2018-10-10 08:12:00
这真的是想太多…如果侧录你的键盘就会lag,那你那台电脑大概开机就要30分钟吧…iot恐攻那个也有点唬烂居多啦,电脑手机要爆炸哪有这么容易,大多都有保护装置
作者: taipeiol2008 (taipei101)   2018-10-10 08:14:00
用芯片当骇客 骗外行的 笑死内行的
作者: cobrasgo (人鱼线变成鲔鱼线,超帅)   2018-10-10 08:21:00
不懂还能发一篇文章,厉害了我的网友
作者: bole (勇者小时候)   2018-10-10 08:42:00
我赔钱的时候都很LAG,是不是被骇客入侵了?
作者: polome (↙煞气a波罗↗)   2018-10-10 08:49:00
你知道键盘的电路多简单吗?你发费文时拆一台就知道了
作者: maliru (烦阿)   2018-10-10 08:53:00
测录不会lag但蠕虫程式会 有疑虑就整颗格式化重灌
作者: beariscut (没有人是完美的!=.=")   2018-10-10 09:01:00
去写小说吧
作者: NomoreSeven (牵手可是会把女生)   2018-10-10 09:02:00
8/30的确有这个状况
作者: tutuan (沈潜)   2018-10-10 09:21:00
侧录键盘/bus/memory都有可能啊
作者: mmnnoo (PP)   2018-10-10 09:52:00
侧录键盘,bus,memory,录完要分析,并将重要的资料送回去。怎么送?这颗chip已经hack进系统走network吗?侧录高速又要做分析的chip不小不简单吧,不会被发现?讲的简单里面一堆大道理…
作者: billmin (hahaha)   2018-10-10 09:52:00
软件病毒跟chip难度差很多
作者: asdfghjkl220 (可愛小瑪丹 >///<)   2018-10-10 09:53:00
外行看热闹 呵呵
作者: tutuan (沈潜)   2018-10-10 09:59:00
为什么要分析 这年头分析的是都是server在做的分析要配合big data 搞不清楚架构的人还敢笑别人
作者: TWLAB (AlphaGO)   2018-10-10 10:04:00
三天一爆 三天澄清 来来回回 台股没救了 还想撑在万点
作者: mmnnoo (PP)   2018-10-10 10:04:00
那是回34楼。侧录键盘就算了,data量少。侧录ram/bus就一定要分析再把data送回去,不然data太多。
作者: tutuan (沈潜)   2018-10-10 10:06:00
资料太多根本不是问题 现代的架构才不会在chip端做分析!Big data就是连垃圾资料都要收集 所以根本不用滤
作者: mmnnoo (PP)   2018-10-10 10:09:00
所以你拦截的一堆bus data全送回中国分析?动作愈大愈容易被发现耶… 当网管吃素?
作者: tutuan (沈潜)   2018-10-10 10:12:00
少一点就不会被发现的理由是什么 从第一天拿到机器资料就那么多网管怎么发现
作者: pudin2008 (布丁)   2018-10-10 10:51:00
....
作者: kkchen   2018-10-10 13:43:00
如果真的是侧录.那安装此芯片的间谍.每天至少会接收一千万来自世界各地回传的讯息.间谍根本没时间来看分析资讯了...
作者: uonyang (陶欧卡称)   2018-10-10 22:59:00
你说的我不懂,我只知道卫福5号升天后我的导航就怪lag的
作者: phoenixtwo (永言配命自求多福)   2018-10-10 23:29:00
通篇我觉得

Links booklink

Contact Us: admin [ a t ] ucptt.com