說說美國揭露中國在伺服器裡面植入微型硬體後門晶片

2020-12-17 自由互聯

美國揭露中國在supermicro生產的伺服器裡面植入微型硬體後門晶片這個事情,以我淺薄的硬體知識來說說我的看法,談談它的可能性。

第一我想表達的是硬體後門當然是可能存在的,某些場景下實現已不難。第二新聞中如果說的是真的,微型後門晶片是那個手指上的晶片,而且還具有網絡後門的功能,我們來討論一下它可能實現的邏輯和實現複雜度,第一該晶片有三根引腳,如果這個晶片是數字晶片,gnd和vcc,剩下一下就是數位訊號腳了,那麼它所接的另一端的控制器某個數位訊號腳也必須支持同樣的硬體通信協議,串口協議很符合這個信號特徵,而且很多晶片都支持,當然也還有其它一些serial協議,新聞說這個後門有網絡功能,所以這個網絡功能肯定是不在這個晶片裡面的,它必須依賴其它控制器,比如cpu或者網卡晶片來完成這個網絡傳輸的功能,

所以核心的後門代碼應該是在系統或者其它控制器的固件裡面,微型晶片起一個觸發的功能,說到這裡我就不明白了,既然你都能在系統或者其它重要的控制器裡面植入後門代碼了,還有必要在板上植入一個小晶片嗎,因為把後門植入在系統或者固件裡面會更隱蔽,除非你把固件dump出來靜態review才可能發現後門,不然很難發現?植入晶片後門並不是獨立存在的,必須得有其它相關控制器的相應邏輯所配合才能完美達到效果,所以這種可能性比較小。

如果與後門晶片通信的控制器(cpu或者網卡晶片)不受後門晶片所控制(例如secboot,tpm保護固件不能被篡改),但是滿足硬體通信協議(例如uart串口協議),那這個時候想要達到後門的效果,必須得找一個可以控制對端控制器的漏洞來執行我們的後門代碼(比如它的串口協議有一個棧溢出漏洞可以執行我們的shellcode),這個是完全有可能的,而且只有這樣才能破壞系統的信任鏈路,如果新聞上說的是真的,我更傾向於這種猜測,這種攻擊更高級更牛。

最後想說如果這個晶片是一個模擬電路晶片的話,最多也就是物理破壞設備,站在攻擊者的角度上看我覺得這種可能性比較小,以上純屬yy,不同想法可以分享一下

相關焦點

  • 蘋果擔心其付費使用的伺服器留有「後門」
    中國IDC圈3月25日報導,蘋果的很多服務如音樂商店iTunes、應用商店App Store和雲服務iCloud均獲得了巨大的成功。但是,成功背後,也有隱憂。由於數據存儲需求過於龐大,蘋果現在無法建造自己所需要的全部數據中心,而不得不付費使用別人的雲服務和伺服器。
  • 伺服器危險?Xshell系軟體被爆存在後門
    對於企業級設備而言,伺服器等設備的安全可以說是信息安全的第一道防線,如果伺服器云為工具出現了後門,那意味著,所有使用這種運維工具的伺服器都有被入侵和宕機的風險。Xshell就是一款強大的、通用的終端模擬軟體,在伺服器運維與管理中被廣泛使用。根據最新消息顯示,Xshell很可能被植入後門。
  • 50 萬華碩用戶伺服器被劫持!電腦後門究竟如何防控?
    超50萬華碩用戶中招,軟體鏈安全威脅日益加劇 華碩是一家總部位於中國臺灣地區價值數十億美元的計算機硬體公司,生產桌上型電腦、筆記本電腦、行動電話、智能家居系統以及其他電子設備。根據莫斯科安全公司的研究,去年在被發現之前,華碩至少已經向客戶推送後門長達五個月的時間。
  • 國產伺服器企業浪潮被限制,中國將加快發展國產伺服器晶片
    近日中國最大、全球第三大伺服器企業浪潮被Intel斷供,雖然Intel方面聲稱將在兩周內恢復,不過此舉無疑已嚴重損害Intel在中國伺服器企業中的聲譽,柏銘科技認為浪潮是時候採用其他架構的伺服器晶片了。
  • 十二大軟體後門盤點
    ACKcmd採用client/server結構,在目標機器上運行AckCmdS.exe植入後門,入侵者在客戶端運行命令AckCmdC <target ip>即可獲得一個遠程的Shell。  10.主流公司硬體被NSA植入後門
  • 賽門鐵克變「後門鐵克」? 遭公安部明令禁售
    但是這則語焉不詳的公告,反而透露出一種「此地無銀三百兩」的意思,更進一步證實了關於賽門鐵克產品暗藏後門的說辭。  安全產品卻藏有隱患「後門」,這是個巨大的諷刺,到底是賽門鐵克是否要變「後門鐵克」?  事實上,自去年稜鏡門爆發以來,針對美國在IT設備及軟體暗藏「後門」竊取信息的疑問就一直不休,賽門鐵克似乎只是最新被揭露出來的一家。
  • 中國完成純國產堡壘主機 防外國開伺服器後門
    資料圖:中國堡壘主機,搭載龍芯CPU,配備曙光自主研發的安全作業系統,不存在任何後門。從晶片到軟體全部中國造,不存在任何「後門」,國內首臺全自主堡壘主機發布把系統的「鑰匙」抓在自己手裡(創新故事)本報記者趙展慧近日,國內首款全自主可控的堡壘主機問世。
  • 6W Atom進軍伺服器:ARM你來吧!-Intel,Atom,S1200,6W,微型伺服器...
    Intel今天宣布推出Atom S1200系列處理器,世界上第一款專為高密度微型伺服器和數據中心、新型高能效存儲和網絡系統打造的低功耗、64位伺服器級別的SoC晶片,最低功耗僅僅6W,每個計算節點可以部署上千顆。這毫無疑問是對ARM要進軍伺服器領域強有力的回擊。
  • AMD與天津海光合資生產x86伺服器晶片
    摘要:4月22日消息,據美國媒體報導,AMD與天津海光先進技術投資有限公司達成協議,設立合資公司利用AMD和英特爾視為核心資產的專有技術生產晶片。按照協議,AMD向合資公司提供x86晶片技術許可,合資公司將利用該技術開發只在中國銷售的伺服器晶片。
  • 新的Linux 後門開始肆虐,主要攻擊中國伺服器
    一種新的 Linux 系統後門已經開始肆虐,並主要運行在位於中國的 Linux 伺服器上。研究人員表示黑客利用 PHP 框架 ThinkPHP 的漏洞 CVE-2018-20062 進行攻擊,一旦 SpeakUp 入侵易受攻擊的系統,那麼黑客就可以使用它來修改本地 cron 應用以獲得啟動持久性,並運行 shell 命令,執行從遠程命令與控制伺服器(C&C)下載的文件,以及更新或卸載自身。
  • 中國電信56314臺伺服器集採:華為鯤鵬、海光斬獲大單
    日前,中國電信開啟2020年伺服器集採資格預審,預估集採規模56314臺。公告顯示,本次集採共分為8個標包,共計56314臺。其中,I系列是指CPU類型為採用第二代Intel至強可擴展處理器Gold系列或者Silver系列晶片的伺服器;A系列是指CPU類型為第二代AMD EPYC 7002系列處理器。
  • 中國電信56314臺伺服器集採:華為鯤鵬、海光斬獲大單!
    摘要:日前,中國電信開啟2020年伺服器集採資格預審,預估集採規模56314臺。公告顯示,本次集採共分為8個標包,共計56314臺。其中,I系列是指CPU類型為採用第二代Intel至強可擴展處理器Gold系列或者Silver系列晶片的伺服器;A系列是指CPU類型為第二代AMD EPYC 7002系列處理器。
  • 挑戰樹莓派:RISC-V 微型計算機 PicoRio 發布
    RIOS 聯合主任譚章熹表示,構建 PicoRio 這樣一個開源的硬體平臺,將對 RISC-V 的推廣帶來非常積極的作用。「CPU 領域的 Linux」眾所周知,目前全球的 CPU 市場幾乎被 X86 和 ARM 兩大架構壟斷。X86 在英特爾和 AMD 的掌握下,統治了伺服器、PC 端市場;而 ARM 則壟斷了移動端和嵌入式設備市場。
  • 美國一科技公司正式給員工植入晶片:刷手可開門禁、買零食
    美國一科技公司正式給員工植入晶片:刷手可開門禁、買零食 央視新聞客戶端8月2日消息,當地時間8月1日,美國威斯康星州的一家科技公司已經給部分員工免費植入了微晶片,那麼他們的工作生活發生了什麼改變呢
  • 植入晶片是否對狗狗有危害?又有什麼作用?
    作者:健永科技 未經授權不得轉載使用,一經發現將以合法程序維護權益於昨日,文明養犬.芯連心,犬只晶片植入進社區活動在福田區景蜜社區公允開展,引起社會廣泛關注,無論是愛狗人士還是社區居民,絕大部分人紛紛表示讚許,不僅可以追蹤到被遺棄流浪狗的主人
  • 國產芯逆勢崛起|華北工控基於國產晶片的計算機硬體迎風上市
    國產芯逆勢崛起|華北工控基於國產晶片的計算機硬體迎風上市時間:2020-06-08 12:55   來源:今日頭條   責任編輯:毛青青 川北在線核心提示:原標題:國產芯逆勢崛起|華北工控基於國產晶片的計算機硬體迎風上市 眾所周知,晶片是整個信息產業的核心部件和基石,也是國家信息安全的重要保障。
  • 晶片難破局,中科曙光轉戰雲端
    由於旗下擁有中國自主研發生產的CPU海光晶片,中科曙光一直在伺服器晶片的國產替代上被市場寄予厚望。 當前中美科技博弈加劇,在美國持續對我國高科技企業進行打擊的情況下,晶片成為了國產x86伺服器自主供應鏈閉環的關鍵。海光晶片在「圍追堵截」之下,國產替代之路更顯得困難重重。 逆境中的中科曙光選擇了以雲服務實現業務的轉型與破局。
  • PuTTY 等內置後門事件發酵:上萬伺服器帳戶洩露
    1月31日消息,經安全廠商證實,部分漢化版PuTTY、WinSCP、SSH Secure等開源軟體存在後門程序,可能導致Linux伺服器系統管理員密碼及資料洩露。有知情人士透露,截至目前,PuTTY後門伺服器受害帳戶已達到1萬多,且仍在持續增加。
  • 晶片植入大腦 意念控制動作
    今天我們要談的不是這樣的超大機器,而是真正可以改變我們生活,讓未來變得更具體的東西——晶片代替人腦。美國每日科學網站今天刊發的報導內容顯示,瑞士和美國的神經信息學研究人員攜手,首次成功研製出一種新奇的微晶片,能夠實時模擬大腦處理信息的過程。最新研究將有助於科學家們製造出能同周圍環境實時交互的認知系統。
  • 3500 個瑞典人在體內植入晶片,為了方便買門票、火車票
    他堅持,不到兩分鐘的植入過程,比打耳洞還安全。晶片採用的射頻識別技術(RFID)並不是什麼新鮮事,它被廣泛用在護照、圖書館證、汽車鑰匙和寵物電子身份證上。寵物主們自 2000 年開始就被宣導要為自己的貓狗植入晶片,上面會記載出生和檢疫信息。美國獸醫醫療基金認為這能增加走失寵物找回來的機率。