Re: [新聞] 美超微 伺服器主機板中被發現有hack晶片

作者: Fujiwarano (???)   2018-10-10 06:06:57
※ 引述《ggeneration (於夜空之中歌唱)》之銘言:
: ※ 引述《dreler1 (....)》之銘言:
: : 早上又爆了
: : http://0rz.tw/2Dd0u
: :

: : 真真假假假假真真阿
: : 上星期大公司都出來否認
: : FBI 也否認 今天早上又崩了
: https://vincentchen123.blogspot.com/2018/10/supermicro.html?m=1
: 依照這篇的消息來源被動手腳的是以太連接器
: 而且這次是具名消息來源更透露
: "其他供應商也有這狀況"
: 看來美國元老院
: 又要叫一票IT公司去問話了
這文章裡面提到一段
還有,不回傳資料,並不代表它不危險:病毒IC若要蒐集資料,因為記憶體容量有限,
必定要分析資料,僅存高價值者。而要在資料洪流裡,揀取高價值者,談何容易,反而是
擷取終端使用者透過鍵盤的輸入資料,會比較聚焦與相對容易。所以,我認為這種有儲存
資料能力的病毒IC,應該會裝設在鍵盤IC附近,或是偽裝成鍵盤IC。因為伺服器都是使用
遠端登入,只有在安裝或維護時,才會操作其配置之操控台(console)的鍵盤,所以也
可以藉此機會,取出所紀錄之鍵盤輸入資料(其中至少包含操控台的密碼或系統管理者
的密碼),而得到最高的存取權限,就能為所欲為了,反而比單純的破壞,更加危險。
我最近 常常覺得奇怪
就是前陣子行情有快市的時候
明明看起來電腦系統速度都正常 券商軟體報價也看起來是正常報價速度
但是只要我用某些需要打字的程式 比如說PTT 或是線上遊戲都要輸入熱鍵ASDF QWER
之類的時候
就會覺得程式卡卡的有大當機的極LAG的感覺
我本來還以為也許跟我在玩的手機遊戲模擬器有關
但看到這篇文章 我也會懷疑會不會是他裡面講到的
鍵盤Keyin資訊正在被某個人 側錄中?
可是我不是理工科的 我真的不太懂這些
有沒有理工科畢業又是住國外 像是美國啦 加拿大之類的高手可以告訴我?
台灣人裡面都怕有五毛混在裡面散撥錯誤的資訊誤導人我會怕Q_Q
尤其最近又看過
https://lihi.cc/phjSe 這個之後(喜歡請購買正版) IOT恐怖攻擊這種事情
未來是真的有可能被有心人掌握技術以後發生的
這樣一來 中美貿易大戰持續下去
會不會如果 哪天川普要求台GG把南京廠關掉 禁止資助共產黨以及它們的半導體產業
這種事情真的有可能會發生嗎?
11月APEC張忠謀不是要去參加嗎? 聽說川普跟彭斯都會一起去!?
如果真的這樣下去 未來會變成什麼樣子呢?
作者: spirit119 (精神分裂)   2018-10-10 06:09:00
側錄要多大效能?
作者: indexcome (My Happiness)   2018-10-10 06:24:00
我今天要偷錄你的行為還要讓你lag發現有問題?這根本邏輯不通…
作者: Brotherone (hi)   2018-10-10 06:36:00
被害忘想症
作者: s860134 (s860134)   2018-10-10 06:36:00
這想法是十年前的想法吧 就和監聽會有雜音一樣縣在監聽不會有雜音,要掛鍵盤錄也不需要吃多少資源XQ 那個單純就是有 bug 吧,我沒印象有打不開@@我永豐也XQ沒有遇到你說打不開的問題
作者: amaranth5566 (Amaranth)   2018-10-10 06:39:00
如果張爺爺跟美國爸爸相談超過30分鐘,台灣就有戲了,國運再走百年
作者: s860134 (s860134)   2018-10-10 06:46:00
看了一下閒聊,他是砍 config 資料夾
作者: cofepupu (看透真相幻化人生)   2018-10-10 06:47:00
config 資料夾裡面都是跟外國指數報價有關的資訊
作者: s860134 (s860134)   2018-10-10 06:51:00
這樣看起來就他程式 bug ,不太相關
作者: GSWA (Lucky Boy)   2018-10-10 06:54:00
過去五年每次有大行情確實會有你說的狀況出現,五台電腦每一台都是,不過去年八月期指的開盤瞬間跌停那次除外元大群益自己的軟體也很常在快市時lag
作者: fman (fman)   2018-10-10 07:01:00
好典型的科技恐懼啊,你覺得拍照會把人的靈魂吸進去嗎?另外你說的那些狀況,好像有些人電腦壞掉時的理由,我什麼都沒做電腦就壞啦,一查之下什麼都做了
作者: pz5202 (tata)   2018-10-10 07:24:00
不無可能
作者: daye2012 (大爺)   2018-10-10 07:29:00
你猜錯了,晶片是裝在網路線 接口的金屬側邊
作者: Cavalier (Cavalier)   2018-10-10 08:06:00
你杞人憂天 文章道聽塗說 end
作者: qss05 (minami)   2018-10-10 08:12:00
這真的是想太多…如果側錄你的鍵盤就會lag,那你那台電腦大概開機就要30分鐘吧…iot恐攻那個也有點唬爛居多啦,電腦手機要爆炸哪有這麼容易,大多都有保護裝置
作者: taipeiol2008 (taipei101)   2018-10-10 08:14:00
用晶片當駭客 騙外行的 笑死內行的
作者: cobrasgo (人魚線變成鮪魚線,超帥)   2018-10-10 08:21:00
不懂還能發一篇文章,厲害了我的網友
作者: bole (勇者小時候)   2018-10-10 08:42:00
我賠錢的時候都很LAG,是不是被駭客入侵了?
作者: polome (↙煞氣a波羅↗)   2018-10-10 08:49:00
你知道鍵盤的電路多簡單嗎?你發費文時拆一台就知道了
作者: maliru (煩阿)   2018-10-10 08:53:00
測錄不會lag但蠕蟲程式會 有疑慮就整顆格式化重灌
作者: beariscut (沒有人是完美的!=.=")   2018-10-10 09:01:00
去寫小說吧
作者: NomoreSeven (牽手可是會把女生)   2018-10-10 09:02:00
8/30的確有這個狀況
作者: tutuan (沈潛)   2018-10-10 09:21:00
側錄鍵盤/bus/memory都有可能啊
作者: mmnnoo (PP)   2018-10-10 09:52:00
側錄鍵盤,bus,memory,錄完要分析,並將重要的資料送回去。怎麼送?這顆chip已經hack進系統走network嗎?側錄高速又要做分析的chip不小不簡單吧,不會被發現?講的簡單裡面一堆大道理…
作者: billmin (hahaha)   2018-10-10 09:52:00
軟體病毒跟chip難度差很多
作者: asdfghjkl220 (可愛小瑪丹 >///<)   2018-10-10 09:53:00
外行看熱鬧 呵呵
作者: tutuan (沈潛)   2018-10-10 09:59:00
為什麼要分析 這年頭分析的是都是server在做的分析要配合big data 搞不清楚架構的人還敢笑別人
作者: TWLAB (AlphaGO)   2018-10-10 10:04:00
三天一爆 三天澄清 來來回回 台股沒救了 還想撐在萬點
作者: mmnnoo (PP)   2018-10-10 10:04:00
那是回34樓。側錄鍵盤就算了,data量少。側錄ram/bus就一定要分析再把data送回去,不然data太多。
作者: tutuan (沈潛)   2018-10-10 10:06:00
資料太多根本不是問題 現代的架構才不會在chip端做分析!Big data就是連垃圾資料都要收集 所以根本不用濾
作者: mmnnoo (PP)   2018-10-10 10:09:00
所以你攔截的一堆bus data全送回中國分析?動作愈大愈容易被發現耶… 當網管吃素?
作者: tutuan (沈潛)   2018-10-10 10:12:00
少一點就不會被發現的理由是什麼 從第一天拿到機器資料就那麼多網管怎麼發現
作者: pudin2008 (布丁)   2018-10-10 10:51:00
....
作者: kkchen   2018-10-10 13:43:00
如果真的是側錄.那安裝此晶片的間諜.每天至少會接收一千萬來自世界各地回傳的訊息.間諜根本沒時間來看分析資訊了...
作者: uonyang (陶歐卡稱)   2018-10-10 22:59:00
你說的我不懂,我只知道衛福5號升天後我的導航就怪lag的
作者: phoenixtwo (永言配命自求多福)   2018-10-10 23:29:00
通篇我覺得

Links booklink

Contact Us: admin [ a t ] ucptt.com