Re: [新聞] 美超微 伺服器主機板中被發現有hack晶片消失
今天這個被HACK的部份相當於是主機板軔體的介面 (BMC)
這東西是方便Admin甚至Vendor可以從遠端來升級所有機器的firware,
小弟也不懂,但是可以想見那鬼IC應該就是會在開機後並連上網路後,
會藉機將軔體「更新」成加料版。
: 前文恕留
: 很可見是一個只懂硬體不懂軟體的半瓶水
: 要做後門晶片的硬體技術沒那麼難
: 舉個最簡單的範例 藏一顆晶片接CPU或記憶體或任意IO的訊號
這個難度太高了,因為這些訊號速度太快,這樣一個六個腳的寄生IC應該做不到。
: 這顆後門晶片只要把接腳接好默默的讀訊號即可
: 例如網路卡傳來某個樣式的封包
: 只要哪天某個訊號成立 直接把某個裝置短路 那機器就會損壞
: 再進階一點 把損壞機器的短路控制改成監聽模式的開關
: 後門晶片只要收到特定的封包就打開監聽模式
我認為只要FIRWARE被修改,基本上整台電腦就淪陷了。不過小弟也不是網路安全專家,
看看有沒有高手來解疑。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 76.126.122.167
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1538713848.A.EA8.html
噓
10/05 12:38, , 1F
10/05 12:38, 1F
→
10/05 12:46, , 2F
10/05 12:46, 2F
噓
10/05 12:57, , 3F
10/05 12:57, 3F
噓
10/05 16:19, , 4F
10/05 16:19, 4F
→
10/06 13:39, , 5F
10/06 13:39, 5F
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 13 之 24 篇):