1.原文連結:
https://tinyurl.com/y8pjg4e5
2.原文內容:
〈陸晶片駭美企〉新證據!美國電信網路再現中國硬體攻擊元件
SuperMicro股價重挫逾15%
鉅亨網編譯羅昀玫2018/10/10 05:44
《彭博商業週刊》上週四 (4 日) 揭露「陸晶片攻擊美企」的調
查後,昨 (9) 日再度披露 Super Micro 產品植入硬體攻擊的新
事證,有別於上週報導大量引述不具名消息人士,這次具名的消
息來源增添了該報導的可信度。
《彭博社》昨日報導指出,《彭博商業週刊》上週四 (4 日) 披
露中國間諜透過供應鏈組裝優勢,植入微型晶片竊取美國企業商
業機密與存取政府網路過後,美國電信資安專家 Yossi Appleboum
向該媒體提供類似的文件、分析與其他證據。
Appleboum 曾在以色列國防部技術部門工作,現任美國馬里蘭州
蓋瑟斯堡 Sepio Systems 執行長,他的公司專注於硬體安全、
並受雇用偵查檢測美國電信公司的幾個大型資料中心。
Appleboum 向《彭博社》爆料,今年 8 月他在一家美國電信公
司的網路設備中也發現並移除 Super Micro 產品植入的異常硬
體元件。當時他應一家電信公司客戶的要求,檢測來自 Super
Micro 伺服器的異常通訊,並在檢測過程中,發現以太網連接器
中植入的異常元件。但基於保密協議,Appleboum 無法洩露此客
戶名。
更令人詫異的是,Appleboum 稱不僅僅是 Super Micro 的產品
,他也曾在無數中國承包的各式電腦硬體上,發現類似的硬體攻
擊事件。
Appleboum 稱,SuperMicro 是受害者,而且所有其他美企亦是
如此。中國的供應鏈能在製造過程中透過各式方法對產品植入元
件進行竄改,但要查明確切的作案地點實際上是不可行的,這是
中國供應鏈的問題。
Appleboum 的說法研判,這家美國電信公司的伺服器在中國製造
工廠被竄改,美國情報局判斷是在中國廣州的 SuperMicro 分包
商處製造。據了解,該電信公司設有大量的 SuperMicro 伺服器
,技術人員無法完全找出哪種資料正通過受感染的伺服器傳輸。
目前還不知道 FBI 是否接收到該客戶的通報。
《彭博社》於報導中稱,Appleboum 提供的內幕消息是中國竄改
重要科技硬體元件的新證據,表示中國駭客繼續不斷地透過關鍵
的技術元件駭入美企,以及美國政府部門。
美國的四大電信公司對此報導回應如下:AT&T 發言人 Fletcher
Cook 提到,這些伺服器設備不屬於我們的網路,我們不會受到
影響。Verizon 亦回應未受影響的聲明,而 T-Mobile 和
Sprint 截稿前尚未做出任何評論。
有別於上週報導引述不具名人士,這次新事證的消息來源是具名
的,增添了該報導的可信度。
Super Micro 對此發布聲明表示:客戶安全與產品的完整性是我
們公司的業務和價值核心,我們注重在整個製造過程中確保產品
的完整性,供應鏈安全性是我們行業討論的重要話題。我們仍然
不清楚任何未經授權的元件,並且沒有任何客戶告知已找到這些
元件。
受此系列報導拖累,SuperMicro (SMCI-US) 週二股價重挫
15.52%,來到每股 12.46 美元。
3.心得/評論:
中國製造2025年,中國科技強國2049年,
中國未來要透過資訊科技監控全世界就更容易了。
作者:
roxiang (天空之城)
2018-10-10 07:50:00西元都2018年了 埋個電子元件會這麼久才被發現...?更別說現在開箱拆解文不是一堆嗎..?
如果中國都有這種神奇能力 我更相信美帝早就監聽全世界
看起來就像造假新聞,伺服器是何等重要的東西,電信公司怎麼會買沒品牌的,只會買美商有信譽的
作者:
MintSu (Simon)
2018-10-10 08:00:00中國不意外!
反正美國SOP就是先說你有毀滅性武器 搞垮你的國家 維護完自己的利益 過了很多年再在報紙角落刊個我們弄錯了Y
PRISM/US-984XN 持續運作哦跟PRISM相對的則是Upstream
作者: bulabowu 2018-10-10 08:11:00
看完內文就覺得是在唬文組的假新聞
作者:
alurel (南無觀世硬皮鯊)
2018-10-10 08:12:00華碩技嘉微星也裝晶片!?
有人背後放空 SuperMicro, 還是低價買入?
作者:
NSKB (*^^*)
2018-10-10 08:19:00晶片……記者該不會當成mlcc吧
作者:
basicnet (basicnet)
2018-10-10 08:21:00打到骨折
作者: fablife (愛與慾望的歲月) 2018-10-10 08:24:00
看完我只知道至少不用不買中國設備
作者:
GSWA (Lucky Boy)
2018-10-10 08:26:00中國的能力改硬體應該不太可能,在軟韌體動手腳還比較有機會,假新聞無誤,但看在是黑中國的還是給推
作者:
MintSu (Simon)
2018-10-10 08:36:00看到一堆磚家在說笑話
一堆假專家都被打臉了XD事實就告訴你這種後門晶片根本不用多高技術 只要你疏忽就有可能被弄上
看前幾天幾個五毛瘋狂帶假新聞風向就好笑 彭博敢拿商譽賭 這情報來源可信度一定很高
作者:
NSKB (*^^*)
2018-10-10 08:43:00樓上又有傻呼呼的文組出來曬太陽記者講商譽,跟妓女說清純,有沒有87%像?
作者: polome (↙煞氣a波羅↗) 2018-10-10 08:45:00
不拿電路出來給大家看都是騙人的
作者: polome (↙煞氣a波羅↗) 2018-10-10 08:46:00
4pin能當間諜?乾脆叫小學畢業當007好了
作者:
lion198 (n/4)
2018-10-10 08:47:00拍電影囉
駭客加間諜就能偷到機密了難怪美歐澳已經在防堵中製通訊設備
是因為有間諜家威脅收買有部分產線被滲透了之前有過果汁機、熨斗裡偷藏晶片也有晶片疊在另一顆晶片上偷偷共用接角
作者: swhss 2018-10-10 08:55:00
記者羅昀玫翻譯的不好,英文原文寫的清楚多了
作者:
guteres (走出自己的路)
2018-10-10 09:01:00線路一定有預留不然一個個手工上件?
作者:
beariscut (沒有人是完美的!=.=")
2018-10-10 09:04:00所以中共監聽全世界啦?狂喔
作者: lucifer225 (bobe) 2018-10-10 09:04:00
晶片偷拆在封裝回去 ?腦洞真大
作者:
ataky (七元)
2018-10-10 09:06:00好啦好啦 上證2X 17收
作者: swhss 2018-10-10 09:09:00
記者不是超內行不然就是大外行,重要的點剛好都略過不翻譯
樓樓樓上沒聽過不代表沒有,有些聽起來匪夷所思Y的事真的發生過
作者:
ptta (ptta)
2018-10-10 09:12:00super micro為何遲遲不提告?
作者:
ariadne (壞人)
2018-10-10 09:16:00appl要不要回頭講一下2015年幹麻跟這家板廠供應商解約?去查新聞時間剛好對上 更加強想像度 現在看來只像遮掩 XD感覺像當初解約時談賠償 appl有拿好處簽保密條款
作者: peoplefu5566 (舞舞溜溜) 2018-10-10 09:23:00
美中現在的關係緊張到,只要公司承認,美國國會或白宮就會當作制裁依據,美企在中的營運面臨的政治風險變非常高,說假新聞實在可笑
作者:
hbj1941 (diy arcade)
2018-10-10 09:32:00超微一直不提告是嫌股價太驕高嗎?
作者: TWLAB (AlphaGO) 2018-10-10 10:01:00
台股崩定了 台廠只要在支那 我看不用玩了
作者: billionaire 2018-10-10 10:06:00
美又找到攻擊的理由了
作者:
ckw19 (keep going)
2018-10-10 11:05:00這種事情,政府就現在馬上拿一台拆來看不就知道了一直用甚麼消息人士反而讓人覺得很假川普動用國家安全 不是想幹啥都行嗎…
最少需要4pin 才有Vcc, gnd,data+,data-
作者:
dreler1 (....)
2018-10-10 11:19:00反正SMCI不提告 就留下很多想像空間了如果真的是假新聞 彭博賠到連內褲都沒得穿
6pin裡面,有2pin接gnd,1pin接vdd還有2pin要接上data+與data-
作者:
GanKer (蘇胡)
2018-10-10 11:36:00這……應該就可以解釋,中國對於先進科技未大量投資資金之下,其近代科技卻又可以快速的進步!!原來是持續的從後門程式持續竊取科技~難怪中國科技會越來越進步,但卻怎麼都超越不了美國……因為通通是抄襲及模仿及偷來的~~~
剩下的一pin要接RF?如果是,那肯定是投產時就被動過手腳了最少最少要有4pin接在主版上才有可能相對的,usb接頭也可以檢查一下...
作者:
GanKer (蘇胡)
2018-10-10 11:39:00美國當年偷植入晶片是為了打贏戰爭中國現在偷植入晶片是為了竊取科技這一切都說的通了~看來中國很早很早就在做這事了~史上最大的且牽涉國家安全的商業間諜案~~太精彩了~!!
作者: thomaschion (老湯) 2018-10-10 11:52:00
台灣根本沒能力檢測,所有硬體都對岸做的,早就被偷光光了
果真這樣,你的手機不就已經被直入了嗎~都大陸製造。還不是爽爽用。
通常要這樣玩,應該也存在一個微型基地台然後近距離傳輸再接著遠距離傳送比如,USB充電頭,還能當行動電源那種如果充電器裡面也有無線網路或電力線
作者: mynumber55 (morehair) 2018-10-10 12:18:00
安安 你誰啊 竊取你幹嘛 又不是高價值目標
作者:
badguy227 (我不是壞人阿,id亂取的)
2018-10-10 12:27:00師出有名,打你也要想好原因,講白了就是為了利益,真的強國這麼爛就不要跟他做生意,老美吃相很差不過股票操作順勢而為,崩了就轉空不要跟錢過不去
之前還一堆人說假新聞 這是Bloomberg 可信度屌打ptt自以為專家的發文
作者: wulaw5566 2018-10-10 15:17:00
教主想的方法好像更複雜,結果中國是直接硬幹
說假新聞是搞不清楚狀況 blg連兩篇亂放砲 騙點閱率光訴訟賠償就要倒好幾遍 美官方就是要供應鏈離開中國 做這麼明顯還不動的之後倒掉也是不意外
作者: optom2002 2018-10-10 19:48:00
什麼量量視力而已,一些手術失敗,外傷,病變,發育異常,眼科外科醫師無法再處理的,很多可以靠頂尖驗光師配眼鏡或隱形眼鏡改善
作者:
Brian23 (Brian)
2018-10-11 00:48:00這新聞就符合很多人的想像