范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

全美多家顶级科技公司被黑,罪魁祸首是一枚铅笔尖大小的中国芯片?

  【猎云网(微信号:ilieyun)】10月5日报道(编译:清酒)
  据彭博社爆料,全美多家顶级科技公司,都被一枚不到铅笔尖大小的中国芯片黑了!
  罪魁祸首就是下图中的这枚芯片。大家可以看到它的尺寸极小,连最小的一美分硬币跟它比起来都很巨大。
  这些微型间谍芯片,被偷偷插在了美国超微(Supermicro)公司在华代工厂的主板上,从而为其渗透美国、获取情报开了无数极其隐蔽的"后门"。
  报道称,垄断全球服务器主板市场的超微产品,不仅大举进入苹果、亚马逊等世界级高科技企业,也进入了美国中情局和国防部等直接涉及国土安全的要害部门,总数可能超过30家。这些公司和美国军方早在三年前就知道了这事儿,但直到现在却拒绝公布细节,甚至否认此事存在。
  彭博社宣称,一共有17位匿名人士为这篇报道佐证。他们在报道中特意强调:超微雇佣了大量来自中国大陆和台湾的工程师。这些工程师们彼此用普通话沟通、开会,而这些会议常常比用英文召开的会议更加高效,因此,"这种沟通状态,很有可能为黑客窃取情报提供了方便。"
  这么大规模的黑客攻击,具体是怎么实现的呢?
  简单来说,中国黑客设计了这个芯片,内含足够的处理性能、内存和联网能力来实施攻击,芯片被伪装成蓝牙信号滤波器;芯片被中国代工厂放进全世界最大的主板公司超微的主板里;安装了这种芯片的主板被超微组装到服务器里;被攻破的服务器进入了数十家公司的数据中心;服务器被安装并启用后,芯片会修改操作系统的内核,让其接受未经允许的修改,芯片还能操纵主板和远程的黑客建立连接。
  这次的硬件攻击可谓是史无前例。大部分人理解中的黑客都是通过软件的漏洞进行攻击,而像这样的硬件攻击,少之又少。它的精彩之处在于追溯到了生产过程很靠前的阶段,在元器件采购时就植入了"木马";在之后整个生产、组装和校验的,多方参与的漫长过程中,都没有暴露。
  苹果和亚马逊立刻发布了针对这篇报道的声明,严词反驳其有关于自己公司的不实报道。
  亚马逊公司回应:对于与超微相关的问题,我们重新审核了相关的记录,包括重新审核我们在2015年进行的第三方安全审计报告——这是我们收购(使用超微产品的)Elemental公司前进行尽职调查的一部分。我们没有发现任何证据支持恶意芯片或硬件修改的声明。收购前,第三方安全公司曾经报告了超微主板管理的Web应用程序(不是硬件或芯片)的四个问题。这些问题在我们收购Elemental之前都得到了充分解决。
  在2018年6月,研究人员又公开报告了超微固件中的漏洞。作为我们标准操作程序的一部分,我们及时通知了受影响的客户,并建议他们升级其设备中的固件。在过去和《彭博商业周刊》进行沟通的几个月中,我们不止一次告诉对方:我们从来没有发现任何和超微有关的硬件改装和恶意芯片问题,我们从来没有和政府合作进行过任何相关调查。这篇报道有如此多的不实之处,以至于我们都无法一一细数。
  苹果公司回应:在过去的一年中,《彭博商业周刊》多次与我们联系,每次我们都会根据对方的询问进行严格自查,但每次都没有找到任何证据来支持他们的观点。我们在相关记录中几乎驳斥了有关苹果公司的每个陈述。
  我们非常清楚的做出以下结论:苹果公司从来没有发现任何服务器中有故意植入的恶意芯片、硬件操纵"或漏洞。我们从未与FBI或任何其他机构就此类事件进行任何联系。我们不知道联邦调查局有任何调查,我们也没有和执法机构进行过相关联系。我们深感失望的是,《彭博商业周刊》的记者拒绝承认,他们或者他们的"消息线索"有任何可能犯错的可能。
  而故事的主角,超微,很长时间没发布任何声明、采取任何行动,随后在官网上发布的一条简单的新闻稿的重点是对于亚马逊公司和苹果公司的回应的引用。这家低调到不可思议的公司,只是在最后加了这么一句:"我们从未被任何美国或美国以外的政府联系过。我们对处于中国的合同制造商会定期进行安全核检,而这些合同制造商并非为超微所专用——事实是,全球的系统设备公司都在用同样的合同制造商。"
  不过,报道里面的技术类描述确实有些含糊不清。这篇文章对于黑客攻击实施缺乏足够的技术细节阐释,却有大量且不成比例的叙述性、故事性内容。调查过此事件的美国政府官员,将超微形容为硬件界的微软,"攻击超微主板就像攻击整个世界"。
  无论怎样,彭博社内部对于不准确信息是零容忍的,有很多层编辑来对故事进行核查。这是一支两千名记者组成的军队,而这篇文章花了十几个月的时间来组稿。作为看客,看着彭博社、苹果和亚马逊的反驳,就像在看物质和反物质对撞一样。

iPhone13ProMax加入高刷,三星我们支持120Hz刷新率有一段时间了IT之家9月15日消息今日凌晨,苹果正式发布了iPhone13系列旗舰手机。其中,iPhone13Pro系列为iPhone首次带来了ProMotion高刷新率屏幕技术,支持120HFacebook改名Meta扎克伯格画出元宇宙10年大饼,连甩13个XR眼镜黑科技今日,社交帝国Facebook正式开启下一章节!智东西10月29日报道,今天凌晨,扎克伯格在年度FacebookConnect2021大会上宣布一系列重磅消息,全面揭晓元宇宙野心。快手专项整治互联网用户账号运营乱象IT之家10月21日消息,今日,快手发布清朗互联网用户账号运营乱象专项整治公告称,自10月18日起开展专项行动,对平台内账号运营乱象进行整治。IT之家了解到,快手此次整治的重点包括快手严厉打击传播谣言行为,处置违规视频1102条IT之家10月18日消息,快手官方近日发布关于严厉打击传播谣言行为的公告称,近期,有个别用户在平台内使用同质化表现形式制造传播谣言信息,挑拨公众情绪,煽动地域歧视,此类行为严重扰乱社科院适老报告老年人最常用社交工具是微信,超九成会上网看视频IT之家9月26日消息据北京日报报道,昨日,中国社会科学院社会发展战略发展研究院发布后疫情时代的互联网适老化研究,研究显示,老年人最常用社交工具是微信,超九成被访者上网看视频。该研旺达幻视在美热播,Disney服务器停机超10分钟IT之家2月20日消息漫威宇宙的系列短片旺达幻视近期正在热播,目前第7集于美国当地时间2月19日播出。据外媒theverge报道,这一集上线后,迪士尼的视频订阅服务Disney在美Chrome新恶意插件曝光偷取用户数据,来自安全公司IT之家2月7日消息克罗地亚安全研究员BojanZdrnja周四表示,最近他发现了一款新的Chrome恶意扩展程序,会滥用Chrome同步功能,将其作为与远程命令和控制(CampC百度云限时秒杀服务器98元抢购,1元注册。top域名IT之家2月5日消息百度智能云近期开启2021年新春促销活动,新用户98元可秒杀1年1核1G入门型ic3服务器。另外百度智能云还上线16款产品1元限时体验。针对新用户,百度云限时推百度云新春优惠98元抢购服务器产品,1元注册。top域名IT之家2月1日消息百度智能云新春促销活动持续进行,新用户98元可秒杀1年1核1G入门型ic3服务器。另外还有16款产品1元限时体验。针对新用户,百度云限时推出1核1G入门型ic3百度云限时秒杀98元抢购服务器产品,1元注册。top域名IT之家1月19日消息百度智能云近期开启2021年新春促销活动,新用户98元可秒杀1年1核1G入门型ic3服务器。另外百度智能云还上线16款产品1元限时体验。针对新用户,百度云限时再次延长上映,DC新蝙蝠侠中国影院放映期延至6月17日IT之家5月10日消息,据DC官方消息,新蝙蝠侠再次延长上映,中国影院放映期延至6月17日。该电影在3月18日全国影院上映,早在4月初,DC电影就宣布新蝙蝠侠在中国影院将延长放映至
哈罗打车上线上海成都南京用户可抢先体验感谢IT之家网友汪小汪的线索投递!IT之家10月12日消息根据网友投稿,哈罗出行App现已在部分地区上线打车服务,根据网友反映上海成都南京用户可抢先体验,哈罗出行官方尚未公布更多信哈啰出行接入首汽约车全国60余城上线11月21日下午消息,哈啰出行今日宣布携手首汽约车,在北京上海杭州南京合肥等全国60多个城市同步接入首汽约车网约车业务。这也是继接入嘀嗒出行出租车业务后,在大出行领域的新动作。接入称网约车不符合服务资质,消费者起诉滴滴出行欺诈IT之家2月26日消息据海淀法院网消息,陈先生称,其曾三次通过滴滴出行平台注册服务账户提出网约车服务需求,但提供网约车服务的车辆及驾驶员均不符合网约车服务条件。针对此三次服务,陈先顾客投诉滴滴司机春节加价,滴滴回应称无此规定IT之家2月3日消息据梨视频报道,2月1日,河南淮阳县有市民打了滴滴快车,不料上车后司机说春节了,每走一公里要多加一元钱。9公里的路程,最终双方商议多付5元钱才了事。报道称,事后,支付宝全球锦鲤再次来袭环球任性吃喝玩乐IT之家2月8日消息继信小呆那次的锦鲤活动之后之后,支付宝再次宣布推出锦鲤活动支付宝全球锦鲤,活动力度并不亚于上次的锦鲤。本次全球锦鲤活动的参与方式如下北京时间26212,抖音搜索抖音春节大数据报告国内打卡最多城市为重庆IT之家2月13日消息抖音昨天发布2019春节大数据报告,公布了2019年农历大年三十至农历正月初五的数据,报告显示,春节期间多人合拍视频增长43,合拍成与父母交流的新方式除夕当日滴滴2018年度总结公布快来看看你去年的出行报告IT之家1月23日消息今天,滴滴出行公布了2018年度出行总结报告,用户升级到最新版本的滴滴之后,在滴滴首页中下方便可找到开启个人年度总结的入口。这些数据记录了你2018年打车的一17岁少年疯狂玩游戏猝死,医生表示可能是熬夜过度导致IT之家11月7日消息据Mirror报道,当地时间11月4日,泰国的乌隆他尼一名17岁少年猝死电脑桌边,桌上放着一堆外卖盒,脚下放着一瓶碳酸饮料。据了解,当地时间11月4日在泰国的vivoZ5x真机图曝光左上角挖孔,配备5000mAh大电池IT之家5月17日消息今日,数码博主latter21放出一张vivo新机的照片。该博主表示,这是vivo即将推出的第一款挖孔屏手机Z5x,其挖孔位置在屏幕左上角,电池容量为5000无法关闭报警器,两窃贼偷走11部苹果iPhone后全扔掉IT之家2月1日消息今日梨视频带来了一段报道,讲述了两名男子潜入手机店行窃之后,因为没法让到手的11部iPhone闭嘴而无奈将其舍弃的事件。报道视频点此观看根据报道,这两人于1月2亚马逊测试App弹窗功能买啥都推荐自有品牌据华尔街日报报道,亚马逊刚刚为其移动应用(App)测试了弹窗功能,有时会在竞争对手的产品页面上推销其自有品牌商品。分析人士称,这项测试表明,亚马逊在兜售包括其自有品牌在内的低价产品