freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

苹果、亚马逊开撕彭博社,否认被最新微芯片入侵
2018-10-09 18:13:40


近日,彭博社商业周刊报道,全新米粒状微芯片已植入30多家美国科技公司服务器,可入侵数据中心窃取机密数据。苹果、亚马逊、Supermicro等公司均发表声明予以否认。

menu.saveimg.savepath20181009141425.jpg

图片来源于MAGZTER

据报道,该芯片尺寸仅约1mm*2mm,位于供应链源头,具备极强的处理性能、内存和联网能力,当服务器安装被启用芯片后,黑客可修改操作系统内核,远程入侵数据中心。

 

彭博社商业周刊声称,亚马逊在收购软件公司Elemental时发现了该微芯片,并对加利福尼亚Supermicro的Elemental设备进行了安全评估。对此,亚马逊发布声明称其的确聘用了外部机构进行技术和安全审计,但未发现彭博社商业周刊中提到的可疑芯片。

pixabay.jpg

图片来源于pixabay

 

除亚马逊外,苹果也在《What Businessweek got wrong about Apple》中声明,公司已进行多次内部调查,未在服务器内发现任何恶意芯片、硬件后门和漏洞,Siri亦未部署在使用Supermicro主板的服务器上。苹果未就此事件主动联系FBI或其他机构,对于FBI是否展开针对该事件的调查,苹果公司和执法部门负责人均不知情。

 

针对此次事件,Twitter上众多安全人士均表示彭博社该篇文章存在大量猜测和假想,对hack原理解释不专业,存在太多漏洞,无安全背景和工程实践经验。截至目前,彭博社暂未回应苹果和亚马逊的质疑与反驳。

摄图网 (2).jpg

图片来源于摄图网



本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者