日前彭博社爆出的“間諜芯片門”后續影響仍在不斷發酵,全球科技股市受連累而一片慘淡。雖然蘋果、亞馬遜、Super Micro都對這一指控予以嚴詞否認,但事件真相如何仍撲所迷離。
彭博在該篇報道中稱,中國軍事部門利用美國技術供應鏈中的漏洞,在一家硬件公司生產的設備中植入了米粒大小的微型“間諜芯片”。據稱,這些間諜芯片并不屬于原有主板的設計,而是代工廠老板被脅迫或被賄賂更改了藍圖后秘密添加上去的。這些監視芯片包含足夠的內存與處理能力,可以有效地在主機系統上留下(硬件)后門,這樣外面的“特工”就可以滲透進服務器并竊取信息。
尚且不談這一漏洞百出的指控在技術上能否實現,假設確有其事,那問題會出在哪里?
***地區國防部參謀本部資通電軍指揮官馬英漢在接受金融時報采訪時表示,在當代的電子制造產業中,芯片及其他元器件都以一個區塊來設計,這意味著,主板幾乎不可能以手動的方式做手腳。他認為,服務器主板若真的被植入惡意芯片,那么問題肯定出現在供應鏈的最頂端,并被置入到整個流程。
精通硬件與軟件安全的專業人士指出,首先,芯片工作需要有合適的供電,需要有合適的邏輯控制單元,很難在不被發現的情況下,在原有PCB設計上額外加一個芯片。不改原理圖和PCB版圖,如何增加額外的芯片?況且服務器主板這樣的PCB板上,至少也是8層、10層,如果要增加一個電源線,需要改動無數線路。彭博顯然認為其與用口香糖粘一顆竊聽器一樣簡單。退一萬步,就算真的增加了額外的器件,Super Micro的檢測工程師肯定也會發現。其次,即便是rootkit了服務器,大量高安全級別的網絡是和外網隔離的,無法接收或者傳送有效的情報。即便有APT攻擊的配合,難度非常非常大,以至于這條路不太現實。
另一位專業人士表示,文章里指出這枚小芯片偽裝成了信號調理耦合器,從圖片看,它應該是一枚便宜又常見的阻抗匹配巴倫濾波器。理論上,這個濾波器可以被改裝成收集并儲存電力,用于執行某些本身之外的非原生功能。它有聯網的能力,但是并不是通過上面的焊點聯通到主板上的有線網絡上,而是通過射頻天線劫持藍牙甚至WiFi。但問題在于,以文章展示的濾波器的尺寸來講,它很難有足夠的空間來儲存足夠的代碼,或者執行足夠的操作來維持后門的開啟,黑掉藍牙、WiFi連接。
話雖如此,這篇漏洞百出的報道還是對電子產業鏈產生了深遠的影響。懷疑的種子已經種下,愈發緊張的中美貿易局勢,再加上“間諜芯片門”勢必會讓制造商面臨更多把技術供應鏈、制造鏈撤離中國的壓力。
據悉,Super Micro服務器主板是由***代工制造商、日月光集團子公司環旭電子(USI)、緯創在中國大陸的廠房制造的。
緯創內部人士透露,不少高級管理人員正緊急評估在臺重啟主板生產線需要花費多少成本。此外***臺達電最近并購泰國網絡子公司就是想留些轉圜余地,未來能把部分生產線移到泰國。集邦科技分析師Mark Li表示,廣達也在考慮是否要把部分生產線移回***。
路透社9月23日也引述未具名消息人士報導,包括SK海力士(SK Hynix)、三菱電機(Mitsubishi Electric)、東芝機械(Toshiba Machine Co.)、小松制作所(Komatsu of Japan)在7月中美開征關稅后,就開始考慮是否要將生產線撤出大陸。***的仁寶、韓國的LG電子(LG Electronics)也都在各自打算,以免貿易戰惡化。
“間諜芯片門”如同蝴蝶效應的翅膀已扇動,對全球科技產業可能產生哪些影響?
首先,中美貿易局勢越發緊張。此前,特朗普政府已經把對中國的關稅制裁矛頭對準硬件、主板等領域,此事件后可能再下重手。
其次,轉移生產線導致硬件價格上漲。我們已看到部分企業的生產線轉移計劃,但是大陸和東南亞等地區的硬件制造規模和成本、人力優勢是其他地區所不可比的,如果美國和其他國家開始把中國制造的芯片或其他硬件產品打入黑名單,可能會導致硬件價格隨之暴漲。
最后,其他地區的人力壓力增加。隨著生產線的轉移,必將導致當地工程師和制造業員工需求暴增,這情況在已經開始提升制造業規模、與中國競爭的國家會特別顯著。
華爾街日報發表評論文章表示,從長遠來看,各大公司可能不得不重新考慮在各大市場的布局運營。多年來,中國作為產品組裝之地,在全球科技供應鏈中發揮了關鍵作用。這樣的供應鏈不會在一夜之間傾沒,但各公司現在可能需要在建立新工廠或和哪些供應商合作的問題上三思而后行。
-
芯片
+關注
關注
454文章
50444瀏覽量
421920 -
服務器
+關注
關注
12文章
9028瀏覽量
85194
原文標題:彭博“間諜芯片門”引發蝴蝶效應,全球科技產業將受三大影響
文章出處:【微信號:gh_eb0fee55925b,微信公眾號:半導體投資聯盟】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論