[新聞] 中駭客攻擊蘋果亞馬遜等美企 可疑微晶片

作者: nightwing (內觀自心)   2018-10-05 06:27:40
1.原文連結:
https://tinyurl.com/y9cfohew
2.原文內容:
中駭客攻擊蘋果亞馬遜等美企 可疑微晶片成線索
最新更新:2018/10/04 23:42
(中央社舊金山4日綜合外電報導)彭博商業周刊(Bloomberg
Businessweek)調查發現,中國駭客2015年對美國企業發動目前
已知最重大的供應鏈攻擊,在亞馬遜、蘋果等大企業的資料中心
伺服器植入微晶片。
除了亞馬遜公司(Amazon.com Inc.)和蘋果公司(Apple Inc.
)外,還有近30家公司遭攻擊,其中包括一家大型銀行和多家美
國政府包商。
美國官員表示,駭客的目標是挖掘敏感的公司交易機密,以及政
府包商電腦網路所儲存的國家安全資料。
知悉調查情況的數名美國官員表示,入侵行動來自中國人民解放
軍在伺服器製造過程中植入的微晶片。美方機關追蹤這些晶片,
一路查到為超微電腦公司(Super Micro Computer Inc.)生產
主機板的數家轉包工廠。
總部位於加州聖荷西(San Jose)的超微電腦創立於1993年,和
中國包商合作密切,2015年時已在全球100國擁有逾900家客戶,
成為入侵大量敏感目標的管道。
早在美國企業發現駭客攻擊的證據前,美方情報來源就曾提報,
中國間諜計畫將惡意微晶片引入供應鏈。美國官員2014年上半年
向白宮報告調查發現的突破—中國軍方準備在超微電腦銷往美國
的主機板插入晶片。
亞馬遜2015年無意間發現伺服器遭駭。代表亞馬遜進行測試的人
員發現一片極小的微晶片,比一顆稻穀大不了多少,而且並非伺
服器原始設計的一部分。
亞馬遜的資安團隊還發現,旗下雲端服務平台亞馬遜網路服務(
Amazon Web Services)在中國境內的伺服器主機板遭改裝。蘋
果同年也在公司網絡內發現被人加裝的晶片。
亞馬遜、蘋果和超微電腦對彭博商業周刊的報導摘要提出質疑。
不過該周刊表示,採訪歷時一年多,進行逾100次的訪談,共有
17人證實,超微電腦的硬體被人動手腳,另有其他地方也遭攻擊

在超微電腦伺服器中發現的晶片,被人用機器焊接在主機板上聯
接基板管理控制器的匯流排。基板管理控制器為系統創造一個故
意的後門,讓管理員可從遠端登入伺服器,甚至是已當機或關閉
的伺服器。
讓晶片連結到基板管理控制器,可讓攻擊者進行兩項重要工作,
一是和網路上的不明電腦進行背景連線通訊(phoning home),
二是直接對作業系統的內核程式輸入少許指令內容,然後修改內
核程式,使其接受進一步的更改。
透過植入的晶片,駭客可滲入伺服器中受到最週延保護的程式碼
,欺騙作業系統,以為晶片所下達的一切指令都經過授權。
一般伺服器會安排一處未受病毒攻擊的儲存區域,以供未來探測
目標網絡。因為資料中心擁有數以千計的相同伺服器,駭客只要
在其中一台設置據點,就能假設未來可以進行長期探查任務,掃
描目標網絡的配置情況,然後將資料傳回駭客大本營,被抓的風
險卻不高。
駭客的終極目標是找到網路路由器、開關、能進入網絡保護區的
伺服器等具較高價值的目標。
熟知美國政府調查進展的消息人士表示,超微電腦硬體所遭到的
攻擊情況顯示,中國政府允許間諜滲透位於其本土的工廠,改裝
輸往美國或其他國家的電腦硬體。
報導指出,前述手法難度高且大膽,幾乎不會有組織不厭其煩檢
查電腦硬體是否被動過手腳。
3.心得/評論:
彭博商業周刊的報導原文在上一篇,圖文並茂且內容精彩。
The Big Hack: How China Used a Tiny Chip to Infiltrate
U.S. Companies
中國企業講究「軍民融合」,解放軍無所不在,
美國或成最大輸家。
作者: Xaymaca (夏)   2018-10-05 06:35:00
你完蛋囉 以後後代都不要想去美國留學啦 哈哈哈哈
作者: ast2 (doolittle)   2018-10-05 06:37:00
TW也有
作者: Xaymaca (夏)   2018-10-05 06:39:00
沒差啦 通常抓到小偷要重罰之後 小偷就會不甘願說為什麼只抓我QQ~~~~~~~~~~tw他也有一起啊
作者: nightwing (內觀自心)   2018-10-05 06:40:00
子女不能留學 那就學中國記者 大鬧英國倫敦啊
作者: bragollach   2018-10-05 06:40:00
美國就是說是支那解放軍幹的 爭也沒用XDDDD別人清楚得很支那牽拖伎倆 副總統演說還提台灣正確美國過去是選支那 講台灣是正確的 那選支那就是什麼?錯的事情要修正是不是天經地義? 對 很簡單的XDDDDDDD
作者: hanktan (hank)   2018-10-05 06:43:00
報導的說亞馬的發現,結果現在亞馬說沒這回事?
作者: jell01 (留一手)   2018-10-05 06:43:00
聽說smci還是3個台灣人創立
作者: nightwing (內觀自心)   2018-10-05 06:44:00
亞馬遜敢大方承認 就馬上換亞馬遜的股價掉一半了
作者: jell01 (留一手)   2018-10-05 06:46:00
看來中國製造未來會被美國打的不成型
作者: bragollach   2018-10-05 06:48:00
"支那沾手的高科技資訊產品都有間諜嫌疑"
作者: Csir (張胖胖)   2018-10-05 06:52:00
美國說是誰幹的就是誰幹的阿 拳頭沒人大被打死活該
作者: ptta (ptta)   2018-10-05 06:59:00
那顆看起來很像ESD,感覺烏龍爆料的可能性很高https://goo.gl/gTk4hA 亞馬遜說報導非真,錯誤很多,主機板沒被竄改也沒有發現惡意晶片
作者: corner0111 (眼睛想旅行)   2018-10-05 07:04:00
烏龍爆料讓股價跌了40%嗎?
作者: simo520 (遠眺山河)   2018-10-05 07:04:00
2015到現在?要跌也找好一點的理由
作者: smartalex (alex)   2018-10-05 07:11:00
美國彭博整點新聞的前三分鐘都在報這新聞...
作者: shinhway1 (shinhwa)   2018-10-05 07:11:00
這指控大了點
作者: sakurafire (sakurawind)   2018-10-05 07:12:00
看起來應該是真的
作者: TaiwanFight   2018-10-05 07:12:00
看來能確認中國國家駭客技術落後美國二十年了
作者: clhfly   2018-10-05 07:13:00
假的話 放消息放空的很有事
作者: nightwing (內觀自心)   2018-10-05 07:14:00
澎博和亞馬遜各執一詞 到底哪一個說法才是真的
作者: GoOdGaMe (GG)   2018-10-05 07:16:00
中國就是如此骯髒
作者: koster (斯特隆)   2018-10-05 07:16:00
除了彭博沒有其他消息 每個公司都否認 我目前相信假新聞
作者: nightwing (內觀自心)   2018-10-05 07:19:00
先承認的股價先掉一半 誰敢承認自家產品被開後門
作者: koster (斯特隆)   2018-10-05 07:26:00
但目前就是沒有證據啊
作者: smartalex (alex)   2018-10-05 07:30:00
台廠:安啦,反正你還是只能找我們代工
作者: nightwing (內觀自心)   2018-10-05 07:40:00
如果是假新聞 那大概就有一堆人要搶反彈了
作者: bole (勇者小時候)   2018-10-05 07:55:00
把板子打開來看就知道了,炒那麼大證據呢?
作者: rodney92 (rodney)   2018-10-05 08:02:00
支那人就是沒技術整天只會小手段用偷竊!支那東亞病夫!
作者: GanKer (蘇胡)   2018-10-05 08:11:00
我還蠻相信彭博的……
作者: MattOwl (麥特貓頭鷹)   2018-10-05 08:16:00
作者: a9509028 (光頭)   2018-10-05 08:21:00
賤畜死一死
作者: WTF55665566 (來亂的)   2018-10-05 08:26:00
不意外
作者: C13H16ClNO (3955 老地方見)   2018-10-05 08:35:00
管你真假 反正以後5G沒你的份了
作者: bitlife (BIT一生)   2018-10-05 08:39:00
養案千日,用案一時,文中發現日到現在也差不多千日了
作者: WTF55665566 (來亂的)   2018-10-05 08:42:00
帶代支那偷雞摸狗的事行之有年了
作者: aweilin   2018-10-05 09:21:00
早知道了吧
作者: e04su3no (鋼鐵毛毛蟲)   2018-10-05 09:32:00
他們QC都死了?
作者: Sinkage   2018-10-05 09:42:00
覺得偷改韌體比較可能 滲透間諜是中國一定會做的 但真正的手法無論是攻方守方應該都不會透漏或是直接將原有料件調包成破解過的
作者: rockiey (lovemiya)   2018-10-05 10:03:00
怎麼可能承認,資料中心結果被放後門
作者: b325019 (望月)   2018-10-05 10:06:00
承認的是傻子,當然是否認再有問題的伺服器全部換掉
作者: swhss   2018-10-05 10:07:00
我猜是掉包。後門是可做不可說,所以不能也不會承認的
作者: emptie ([ ])   2018-10-05 10:08:00
新聞圖看起來是假的,但有安全疑慮的事情可能是真的
作者: swhss   2018-10-05 10:10:00
然後這是2014~2015年發現的,所以該都處理完了吧?
作者: welkin0105 (實驗與料理的旅行者)   2018-10-05 10:11:00
多崩一點等進場
作者: asole (澇塞輸球超爽的)   2018-10-05 10:18:00
垃圾9.2要說台灣也差不多 找一間來看啊 找不到嘛白癡
作者: swhss   2018-10-05 10:18:00
盤中最低8.5收盤12.6,可能公司事先有被知會,也需有機會低接一些在風頭上,不急著進去接刀,很難說SMCI會不會倒
作者: dasuperray (喔押~~)   2018-10-05 13:10:00
所以說小米什麼的 還有人敢用真不簡單

Links booklink

Contact Us: admin [ a t ] ucptt.com