[新闻] 中国间谍解密!透过硬件攻击美企

楼主: CGDGAD ((CGDGAD))   2018-10-06 22:09:14
这里是科技板,我们来聊点除了年薪、工时以外的事情
请看以下文章
https://m.cnyes.com/news/id/4213058
〈陆芯片骇美企〉中国间谍解密!透过硬件攻击美企 宛若黑魔法更具破坏性
小弟在跟街边野草没两样的系统厂待几年
但好歹也做过EE
但我还是想不到,要怎么植入一个米粒大小的芯片就能窃取数据
我们来设想几个问题
1. 它是一个模组
基本上米粒大小的模组应该找不到符合size 的零件来兜
2.它是一颗ic
就算电路通通做在ic里面,多少还是要搭配周边零件在外面
而且不可能只伸出电源两支pin不接其他线路
3.通讯问题
就算都让你偷到数据,你怎么传出来?
就算你用4g系统
光耗电量就骗不了人了
板友们怎么看,是不是假文章呢?
作者: benden (20%/y的蜗牛)   2018-10-07 08:47:00
挂在板子上,耗电量吃板子的吧 @@a挂一小颗不一定要有所有功能。重点是能透过他拿到key之后功能基本上主机应该一应俱全
作者: da1234527123 (帽T苍蝇男)   2018-10-06 22:19:00
你管他是不是真的,美国放这个讯息出来,目的就是要警告,我要打中国科技业了
作者: whizz (澄)   2018-10-06 22:22:00
看这陆陆陆叫得很亲切嘛 我家的小黄也汪汪叫
作者: da1234527123 (帽T苍蝇男)   2018-10-06 22:24:00
况且也不一定要传数据出来,用劣质或有问题的ic,破坏电路,如果放在医疗或军事仪器里面,破坏力就很大了
作者: gn01216674 (Dog)   2018-10-06 22:28:00
放个米粒跨接PG 特定情况就short?纯破坏
作者: iincho (世界的尽头)   2018-10-06 22:32:00
所以我都说台湾怎么会讨厌假新闻呢?看谁说的而已吧XD
作者: NSYSUEE (Monkey)   2018-10-06 22:34:00
难怪全世界大国都在禁用华为的网络设备,不意外
作者: Tigerman001 (I am No. 1)   2018-10-06 22:44:00
难怪你只能待系统场,如果他只是一个rom code ,或是他只是存一把key ,只要 Vcc Gnd Clk data 四根pin 就够了
作者: iincho (世界的尽头)   2018-10-06 22:45:00
问题是那种做法要改FW,我不记得原文有提到改软件...你要说要埋木马当然可行,一般也相信中国厂商有这种嫌疑问题你说放一颗小IC就能做到这些事...那就......
作者: ilovealv ( )   2018-10-06 22:51:00
顶多是一个特制的flash...加载木马程式
作者: yudofu (豆腐)   2018-10-06 23:29:00
都说是了Balun你的ROM code要从类比回路怎么透过PHY逆灌回去?今不要说是间谍芯片啦,我让你接一整台电脑,你自己算算这个电脑要执行什么功能才能从Balun安装的线路骇回去?
作者: swhss   2018-10-07 01:45:00
不是技术不可行,是你的技术不行你的脑袋只有想着BOM cost10万台币,当然不行国家级骇客用千万镁在玩的,很多就可行能渗透APPL、AMZN、CIA的话,这个project应该可以kickoff现在SMCI的Q应该都知道了吧
作者: yudofu (豆腐)   2018-10-07 02:01:00
你知道你的说法跟中国只要堆钱就可以干掉台积电同样意思吗何况还能堆钱超过物理限制,想必你一定知道很多内情吧,呵
作者: swhss   2018-10-07 02:05:00
哪有一样,先去做可行性分析。不懂闭嘴去看看最上面一行:凡是切记,独立思考
作者: tsairay (火の红宝石)   2018-10-07 02:36:00
这种公布出来的资讯不会是全部啦,你用片断的资讯判断可不可行完全没有意义
作者: wellsBD (235i)   2018-10-07 03:31:00
server board上面有一颗叫做BMC的东西去了解一下他的功能你会发现新世界
作者: yudofu (豆腐)   2018-10-07 07:27:00
好懂喔,你的技术是不是也是去google在第三页发现的
作者: littlehost (嘿嘿嘿)   2018-10-07 08:06:00
原来欧洲各国不酸大国算
作者: milandi (唵嘛呢叭咪吽)   2018-10-07 10:44:00
会相信这新闻的 想像力应该很丰富 XD
作者: benden (20%/y的蜗牛)   2018-10-07 10:45:00
军事等级跟商业等级落差很大只是未知并不代表不可能对手弱跟自以为对手弱是两个不同的概念
作者: a000000000 (九个零喔)   2018-10-07 10:47:00
没想像力的人只能做低薪工作也不ey喇
作者: benden (20%/y的蜗牛)   2018-10-07 10:47:00
“如果都不觉得世界有无限可能,那自己怎么会有无限可能”
作者: lunashining (asdfgh)   2018-10-07 11:07:00
所以没想像力在加州也做不了软件阿呵呵
作者: kenbbc12321 (留痕)   2018-10-07 13:26:00
教主直接开示
作者: ianchou821 (...)   2018-10-07 13:38:00
作者: ptta (ptta)   2018-10-07 14:19:00
不必传资料,战争时能被启动当kill switch就够了
作者: gackt770414 (天桥底下说书的)   2018-10-07 15:54:00
靠BMC有搞头?
作者: rodrigues23 (Daniel)   2018-10-07 18:04:00
454因为BOM找不到这颗料你就觉得不可能?
作者: book416406 (RainSoul)   2018-10-07 23:57:00
推一楼,就像美国说某国有核弹一样意思
作者: wiydluck (樱井雪乃)   2018-10-08 22:10:00
攻击不一定是窃取 服务阻断也算一种攻击
作者: puffycat   2018-10-11 01:26:00
有脑的人从BMC下手就Ok

Links booklink

Contact Us: admin [ a t ] ucptt.com