Re: [新闻] 中国间谍解密!透过硬件攻击美企

楼主: MasterChang (我爱ASM)   2018-10-06 22:36:08
这个新闻一开始是彭博的报导
https://www.bloomberg.com/news/features/
2018-10-04/the-big-hack-how-china-used-a
-tiny-chip-to-infiltrate-america-s-top-companies
短网址:https://goo.gl/W1GHwk
中文部分可以看Yahoo
https://tw.news.yahoo.com/%E8%98%8B%E6%9E%9C-
%E4%BA%9E%E9%A6%AC%E9%81%9C%E9%83%
短网址:https://goo.gl/9vzMnd
那个里面号称窃取资料的IC是什么呢?
是BAYMAK的2.4G滤波器。编号BALUN 2450BM14A0002T,一颗2.8 rmb。
所以基本上是挂在2.4G射频线路(wifi/bt...)上的。
假设PRC有这样的黑科技,可以截断2.4G RF信号,并且完成解调工作,然后
能将相关数据分析出来,再调变出去到想发射的地方。如果是wifi的话,要
做到以上工作需要什么?那些原本需要分立IC,处理器,内存是否能塞在
那颗滤波器元件,而且只需要那几只pin。
一般无知的老百姓看看说傻话就算了。科技业看到这样新闻,基本判断能力
还是要有吧!?
※ 引述《CGDGAD ((CGDGAD))》之铭言:
: 这里是科技板,我们来聊点除了年薪、工时以外的事情
: 请看以下文章
: https://m.cnyes.com/news/id/4213058
: 〈陆芯片骇美企〉中国间谍解密!透过硬件攻击美企 宛若黑魔法更具破坏性
: 小弟在跟街边野草没两样的系统厂待几年
: 但好歹也做过EE
: 但我还是想不到,要怎么植入一个米粒大小的芯片就能窃取数据
: 我们来设想几个问题
: 1. 它是一个模组
: 基本上米粒大小的模组应该找不到符合size 的零件来兜
: 2.它是一颗ic
: 就算电路通通做在ic里面,多少还是要搭配周边零件在外面
: 而且不可能只伸出电源两支pin不接其他线路
: 3.通讯问题
: 就算都让你偷到数据,你怎么传出来?
: 就算你用4g系统
: 光耗电量就骗不了人了
: 板友们怎么看,是不是假文章呢?
作者: a000000000 (九个零喔)   2018-10-07 09:58:00
1mm^2的芯片 45nm都可以塞几百Kb以上的sram惹放mcu io rom进去绝对没啥问题
作者: benden (20%/y的蜗牛)   2018-10-07 09:33:00
100M买个后门,很划算啊......
作者: a000000000 (九个零喔)   2018-10-07 09:14:00
猪屎屋一堆只有内部人才知道的特别spec特别feature 谁知道阿共会不会早就拿到那些黑资料然后买通下游工程师 这些东西1b镁内肯定可以搞定1M到是难说 100M说不定就稳惹
作者: iceberg (((You only live once)))   2018-10-07 09:14:00
推楼上
作者: a000000000 (九个零喔)   2018-10-07 09:11:00
真真假假真真假假 spectre meltdown这种东西爆出来前也没人知道 可以防范于未然 就不要亡羊补牢6pin可以放不少东西惹 一颗手机ap也才100mm^2放些开门的东西 1mm^2的芯片很够惹usb也才4pin
作者: benden (20%/y的蜗牛)   2018-10-07 08:53:00
尺寸示意可能性高,不太可能真的拿出那个间谍ic给大家写新闻吧1.6x0.8x0.6 mm 若是类似尺寸,那可以是什么呢?
作者: timtim01 (我不是阿宅 是乡民)   2018-10-06 22:42:00
要做出这些功能 成本超越2.8RMB了吧...
作者: Tigerman001 (I am No. 1)   2018-10-06 22:50:00
只是 服务器的主机版应该不会挂这种东西吧! 而且连菜工程师都想得到的问题,彭博社会不知道?我猜事情没那么单纯
作者: qoo1625   2018-10-06 23:46:00
期待美国给出个完整解答,希望不是假新闻
作者: junnn (下雨...)   2018-10-07 00:17:00
为了民主选举 在美国及台湾都有媒体把人当白痴
作者: a000000000 (九个零喔)   2018-10-07 06:03:00
当然只是伪装成那种东西
作者: yudofu (豆腐)   2018-10-07 07:49:00
如果是直接drop in我觉得不可能。如果是渗透进去修改线路、有更好的伪装对象。不过对于阴谋论者来说,心理觉得可以就是可以了、他的证明只需要他内心的信仰。
作者: littlehost (嘿嘿嘿)   2018-10-07 08:09:00
美国期中选举要到了,共和党声势一落千丈,会有这新闻不意外
作者: yudofu (豆腐)   2018-10-07 10:17:00
连线路都可以直接偷加一个USB上去了还需要什么间谍芯片,当然是直接买通工程师爱加什么随便放啊作什么芯片
作者: a000000000 (九个零喔)   2018-10-07 10:20:00
加越大越容易查出来 别搞笑好吗
作者: yudofu (豆腐)   2018-10-07 10:22:00
不要说1mm^2啦 我给你一整台电脑,你去把它黏在balun的位置把讯号拉出来,你自己看看在那个位置drop in一颗IC要作什么事才能骇进去,除非你跟我说彭博那个只是示意图而已。
作者: a000000000 (九个零喔)   2018-10-07 10:23:00
你确定那葛位子本来是要放balun的喔?484示意图你不会去问彭博喔
作者: yudofu (豆腐)   2018-10-07 10:25:00
照片就这样了,你就可以判断出没有说的资讯喔?有的你说不算、没有的都给你讲,呵呵。
作者: a000000000 (九个零喔)   2018-10-07 10:28:00
推测不行R? 你版主喔?你确定没这回事的话 可以去做多SMCI阿跌40% 确定没事不就稳赚 潮爽耶
作者: yudofu (豆腐)   2018-10-07 10:30:00
所以有没有这回事要看有没有作多喔?那怎么不多作空的人在放谣言?反正你如果坚持事情都发生在我们看不到的地方,那有没有这个报导也无所谓呀,那你在谈什么技术?
作者: a000000000 (九个零喔)   2018-10-07 10:34:00
不能谈喔? 你在讲啥R? 你觉得无关闭嘴不就好惹别人分析芯片干你屁事
作者: yudofu (豆腐)   2018-10-07 10:35:00
平常中国需要超英赶美就笑哈哈,现在美国说中国有黑科技的
作者: a000000000 (九个零喔)   2018-10-07 10:36:00
这哪是啥黑科技 抓到安全漏洞也叫黑科技喔你的黑科技等级太低八
作者: yudofu (豆腐)   2018-10-07 10:36:00
时候又深信不疑,呵呵所以你到底要不要看照片说话嘛?就事论事很难吗?讲啥R?而且你的1mm^2芯片是裸晶打在PCB上吗?你以为作遥控器喔
作者: a000000000 (九个零喔)   2018-10-07 10:41:00
我只说1mm^2芯片可以做很多事 你觉得一定要1mm^2??
作者: god145145   2018-10-07 10:41:00
PTT现在还是2018吧? 我好像了解什么了
作者: benden (20%/y的蜗牛)   2018-10-07 10:44:00
中国最强的一撮人跟市场上的均线水准是两码子事情吧这是逻辑问题......
作者: milandi (唵嘛呢叭咪吽)   2018-10-07 10:50:00
选举到了 会有这假新闻 不意外
作者: lunashining (asdfgh)   2018-10-07 10:51:00
a000000还不如讲讲评果内部消息还比较好,讲这就跟活摘逻辑有啥两样
作者: a000000000 (九个零喔)   2018-10-07 10:54:00
可能你看舍摸都活摘八
作者: lunashining (asdfgh)   2018-10-07 11:03:00
所以你就是没内部消息嘛(摊手)
作者: cht1234 (cht1234)   2018-10-07 13:11:00
凭臆测当证据 ,澎博可是拿不出证据 ,如果真的有那个骇客ic,拿出来照x光不就知道了 ,问题就是没证据
作者: Ten9   2018-10-07 13:32:00
各种钓鱼逻辑跳跳
作者: magier ( )   2018-10-07 14:18:00
英国情报机构GCHQ:没有理由质疑苹果和亚马逊否认服务器遭入侵的合理性
作者: MikeH13 (MK)   2018-10-08 12:59:00
哈哈
作者: mangoldfish (大眼笨金鱼)   2018-10-08 15:49:00
美国媒体从1980年代到现在为了打击共产党不知道发了多少假新闻...

Links booklink

Contact Us: admin [ a t ] ucptt.com