Re: [新聞] 美超微 伺服器主機板中被發現有hack晶片消失

看板Gossiping作者時間5年前 (2018/10/05 12:30), 編輯推噓-3(032)
留言5則, 5人參與, 最新討論串13/24 (看更多)
今天這個被HACK的部份相當於是主機板軔體的介面 (BMC) 這東西是方便Admin甚至Vendor可以從遠端來升級所有機器的firware, 小弟也不懂,但是可以想見那鬼IC應該就是會在開機後並連上網路後, 會藉機將軔體「更新」成加料版。 : 前文恕留 : 很可見是一個只懂硬體不懂軟體的半瓶水 : 要做後門晶片的硬體技術沒那麼難 : 舉個最簡單的範例 藏一顆晶片接CPU或記憶體或任意IO的訊號 這個難度太高了,因為這些訊號速度太快,這樣一個六個腳的寄生IC應該做不到。 : 這顆後門晶片只要把接腳接好默默的讀訊號即可 : 例如網路卡傳來某個樣式的封包 : 只要哪天某個訊號成立 直接把某個裝置短路 那機器就會損壞 : 再進階一點 把損壞機器的短路控制改成監聽模式的開關 : 後門晶片只要收到特定的封包就打開監聽模式 我認為只要FIRWARE被修改,基本上整台電腦就淪陷了。不過小弟也不是網路安全專家, 看看有沒有高手來解疑。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 76.126.122.167 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1538713848.A.EA8.html

10/05 12:38, , 1F
firware是啥? firmware?
10/05 12:38, 1F

10/05 12:46, , 2F
BMC韌體被加料的可能性較高
10/05 12:46, 2F

10/05 12:57, , 3F
firware 哈哈哈
10/05 12:57, 3F

10/05 16:19, , 4F
連Firmware都打錯 ....嗯...
10/05 16:19, 4F

10/06 13:39, , 5F
手機打字不要太挑好嗎
10/06 13:39, 5F
文章代碼(AID): #1RjkZuwe (Gossiping)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 13 之 24 篇):
文章代碼(AID): #1RjkZuwe (Gossiping)