週末睡整天的MG
【謠言止於智者】
有關最近傳言「中國間諜晶片」這件事,除了新聞很可疑之外,標題更是亂下,然後翻譯成中文當然就錯得沒完沒了了。
身為晶片設計師、而且好幾年在做反駭硬體的專家我本人(咳),特別仔細去讀了 Bloomberg 的原文。感想是:這是有人想做空 Super Micro 股票所以發布這個消息的嗎??????
原文報導是這樣的:(下詳)
The Big Hack: How China Used a Tiny Chip to Infilt
週末睡整天的MG
報導說:2015 年亞馬遜評估一家美國的軟體公司 Elemental。這家軟體公司使用的伺服器是知名公司 Super Micro 的。亞馬遜把 Elemental 的伺服器送去另一家公司檢查,結果在主機板上發現了一顆不明的晶片。
週末睡整天的MG
其實這篇報導裡唯一一件事就是這個啊。但是因為 Super Micro 是知名大公司,美國從政府到各公司行號都在用,所以這篇報導就自動衍伸了「美國國防部、中情局、各大銀行、甚至蘋果,都有可能使用被駭的機器。」(請注意重點詞彙是有可能,也就是說這篇報導其他部份全都是臆測。)
週末睡整天的MG
然後這篇出來以後,所有讀文章不認真讀的人與英文不好的記者,就自動把消息衍生為「中國駭客攻擊蘋果與亞馬遜」
中駭客攻擊蘋果亞馬遜等美企 可疑微晶片成線索 | 國際 | 重點新聞 | 中央社 CNA
週末睡整天的MG
問題是第一篇文章完全是臆測啊,大家就直接把臆測當成新聞在報導。
而且唯一一段不是臆測,而是「有關人士透露」的亞馬遜 2015 年發生的事,亞馬遜也完全否認。
所以說,這一串報導的第一篇 Bloomberg 的第一段是有關人士透露而未被查證的事情,而其他段都是記者自己的臆測。
而第二篇第三篇第四篇⋯⋯就是沒把第一篇讀完直接把臆測當新聞在寫的胡言亂語。
週末睡整天的MG
另外,電路板是不能隨便偷加晶片的,因為上面都已經印滿了電線,要加一條電線都比登天還難,要加晶片首先要找到地方放,然後還要接電源,跟每個接腳都要拉線,想放晶片只能一開始就設計進去,不可能在別人做好的電路板偷加晶片。
週末睡整天的MG
然後整件事其實是在抹黑 Super Micro 啊。扯上蘋果跟亞馬遜也只是提高點閱率而已。新聞一出,Super Micro 股票就大跌了。
所以我才會懷疑,這難道是因為有人在作空 Super Micro 股票才發布的消息嗎?
週末睡整天的MG
基本上,新聞都不能隨便信,我平常看到很扯的新聞,都是眼睛閉起來不看。
但是自從假新聞事件之後,我突然覺得身為有責任要告訴大家這是假新聞。結果才發現闢謠根本是件沒完沒了的事,因為假新聞真的太多,而信的人更多~~~~
所以我以後不要再浪費時間駁斥假新聞了~~~請大家直接跟我一樣閉起眼睛吧~~
以上。
tpe
網路世界是散播謠言的好管道
週末睡整天的MG
跟 S 聊完的結論是這篇新聞全部都是假的。
一顆米粒大的晶片要跟外界連繫需要網路啊。。。可是一顆網路晶片大小是 0.25 平方公分,塞不進米粒裡……(LOL)
而且網路晶片只能接受單方命令,所以主機版上本來就有的網路晶片也沒辦法幫這顆米粒傳送資訊……
S 認為多出來一顆晶片不知在幹嘛的原因,可能是主機版改了幾十次又轉手設計師好多次後,後人已經不知道原來的設計在幹嘛,又不敢清掉,就留了一顆不知道在幹嘛的晶片在電路版設計上……
就像我的同事常常寫些沒用的硬體程式,我叫他們清掉他們又懶得清,如果一個外行人來看可能就會覺得「這裡有好神秘的硬體不知道在幹嘛」(LOL)
週末睡整天的MG
我一個學長在學生時代去某大公司實習,發現了某神秘不知在幹嘛的程式……他問同事那是做什麼用的,同事回答「喔沒有用,我只是懶得清掉而已」……(LOL)
週末睡整天的MG
tpe : 也是媒體亂抄還抄錯新聞的管道
kikia
網路世界散播謠言或是假新聞很快,發現錯誤後,澄清的新聞卻是小小一部分,根本沒有人會注意到。
jawdc
所以我才說中國要是這麼厲害,展訊早就飛天把其它公司打趴了
jawdc
問題是這種只有做半導體的人會清楚,一般人連政府可以控制臉書都深信不疑了,所以說也是白說
Pandita
啊對,其實我看到新聞第一個就想先問妳,是因為太晚來不及。。。真好已經被解答了。
waterm00n
這樣的新聞真的是以訛傳訛!謝謝你寫出不合理的地方分享!
Fe_
週末睡整天的MG : 您好~從噗浪關鍵字搜尋而來,想請問是否能轉錄這噗呢?
嘎波..
懶得清 (LOL)
週末睡整天的MG
Fe_ : 請轉請轉,沒問題!
週末睡整天的MG
kikia : 就是啊,澄清的文章大家才沒有興趣,只有腥羶內容才會被瘋狂轉寄。orz
週末睡整天的MG
jawdc : 説了也是白説 +10000000
這篇描述的根本是科幻小説,也很多人信啊。orz
愛出門的大白狗
週末睡整天的MG
Pandita : 感謝支持〜〜〜〜 (heart)
週末睡整天的MG
waterm00n : 哪裡哪裡,謝謝支持!:-D
週末睡整天的MG
嘎波.. : 真的!其實大家的手機裡,裝了很多工程師懶得清的沒有用的東西啊……(遠目)(LOL)
週末睡整天的MG
現在想起來整個新聞都有問題,因為第三方發現「不明」晶片的是 Super Micro 的伺服器,怎麼沒有跟 Super Micro 求證,就直接下結論是「被駭」呢?整篇文章都是從亞馬遜相關人士那裡得來,沒有人去問 Super Micro 那顆晶片在做什麼。orz
jawdc
週末睡整天的MG : 阿,妳居然把秘密抖出來了
週末睡整天的MG
橡木實
彭博報得繪聲繪影,指稱說是中國最新研發的駭客技術⋯差點睜著眼睛暈倒,怎麼能這麼瞎
流動人口
SMCI 股價沒彈回來
小三小姐兒
覺得這噗好好看。晶片我是外行,但是投資不要看(經常有睜眼說瞎話的)新聞報導比較好這是很實在的。
↙煞氣A蟲鳴↗
一般人實在是很難有這種基礎知識去分辨
↙煞氣A蟲鳴↗
我有看到最早彭博的那個新聞,如果不是看到你的噗浪,我也相信真的有這種事情。
↙煞氣A蟲鳴↗
我覺得專業人士對假新聞的回應真的很重要
viewer
週末睡整天的MG : 借轉喔~
LAfencer
謝謝你的解說。很容易被證明的假新聞,感覺背後都有某種惡意的目的啊...
奶昔大哥
可能在不同行業別之間差異很大,所以大家沒有足夠專業的知識辨認真偽,又懶得查證吧
米粉摸魚湯
如果中國有能力做這麼強大的晶片的話,當初美國政府要制裁中興,中興可以完全不鳥呀
週末睡整天的MG
viewer : 請轉沒問題!:-D
週末睡整天的MG
流動人口 : 是啊,股價跌了一半,真的太慘了〜
週末睡整天的MG
橡木實 : 真的太扯了〜記者沒有基本硬體知識,也沒諮詢專業人士,才寫出這麼瞎的東西。orz
週末睡整天的MG
小三小姐兒 : 投資我就是外行啦〜:-P 投資新聞我也不敢隨便相信啊。
週末睡整天的MG
↙煞氣A蟲鳴↗ : 感謝支持〜
你説得沒錯,我又仔細讀了中文的新聞,覺得寫得未免太生動,跟電影情節一樣精彩 (LOL) 如果不是專業真的很容易會被唬過去。
英文原文報導就寫得比較保守,所以就算不懂硬體,也可以找得到文章的漏洞。
週末睡整天的MG
LAfencer : 真的讓人覺得很好奇啊,這篇背後的動機到底是什麼……
尤其亞馬遜都出來闢謠了,抱怨説他們過去幾個月跟 Bloomberg 解釋很多次完全沒這回事,Bloomberg 記者還是不相信,然後亞馬遜叫記者拿出來「發現不明晶片」的報告,記者也拿不出來。
Setting the Record Straight on Bloomberg BusinessWee...
Pandita
大概是背後想要作空Super Micro股票的人給的錢比較多?
週末睡整天的MG
奶昔大哥 : 我覺得真的要去消息的源頭查。例如報紙説「路透社説」就要去找路透社報導,「彭博社説」就要去找彭博社的原文。找到原始新聞,就算不了解專業,至少也可以減掉以訛傳訛的部份。
週末睡整天的MG
Pandita : 我也覺得很可疑〜〜股價跌了一半,那麼作空的人不就大賺了!
週末睡整天的MG
米粉摸魚湯 : 如果中國可以把通訊、計算與資料貯存通通做在米粒大的晶片上,那也不用違法賣美國的科技給伊朗啦,可以賣自己做的啊 (LOL)
桑萬@M團箱推中
我看完那篇文章第一個感想: 這年頭連Bloomberg都不能信了....
桑萬@M團箱推中
真的很難相信它們會出這種業內一看就會說 WTF的東西
emafish
我家老爺覺得有可能是CIA放假消息出來試探中國的反應 😉
Pandita
emafish : 可是這樣Super Micro 虧大了,CIA 誰不好釘,專門找它開刀?
BetterMove
Pandita
BetterMove : !!!!!!!!!!
週末睡整天的MG
someonepoor: WTF 説得好 (LOL) (LOL) (LOL)
週末睡整天的MG
someonepoor: Bloomberg 也不能信了 +10000000 orz 到底怎麼回事啊。
週末睡整天的MG
emafish : 我也覺得有可能是政府發出來的假消息,目的是為了引起對代工的公憤,讓中美貿易戰打得更理直氣壯。
週末睡整天的MG
Pandita : BetterMove : 也可能是因為 Super Micro 很紅大家都在用,抹黑它可以把美國公司行號一網打盡的關係吧。被中美貿易戰當炮灰純粹是倒楣啊 orz
BetterMove
BetterMove
這人是做類比的技術部分可以不用看,其他的八卦就......
桑萬@M團箱推中
BetterMove : 教主這篇有失水準啊....
桑萬@M團箱推中
說真的公司有其他卦就說一說嘛,他講的東西跟加一顆IC就能搞的實在差太遠...
Pandita
BetterMove : 除了財報的部分,其他都講得好模糊啊~~~~
BetterMove
meltdown 是偷吃加驗證不完全,specture 是OoO造成的原罪,它們也不是一開始就設計用來挖洞的啊 跟這種有意無意的竊聽不同
週末睡整天的MG
someonepoor: BetterMove : 有失水準 +1 連八卦都錯了啊 Super Micro 官方網頁自己説 CEO 是台科大畢業的
Management | Super Micro Computer, Inc.
emafish
打代工是很有可能喔
週末睡整天的MG
emafish : 我已經懶得一一指出這些文章不合理的地方了。orz
星のげんせき☆今日もかわいい
週末睡整天的MG :
>>另外,電路板是不能隨便偷加晶片的,因為上面都已經印滿了電線,要加一條電線都比登天還難,要加晶片首先要找到地方放,然後還要接電源,跟每個接腳都要拉線,想放晶片只能一開始就設計進去,不可能在別人做好的電路板偷加晶片。

可是本來就是中國的公司在造硬件裝嵌,寫電路板跟裝電路板不是新技術,而且只有晶片中國造不到,可是寫軟體進晶片也是可以的,外加的晶片也不一定是自己連網絡,他可以是一種讓原本電路有破洞,令黑客活動更容易實行的存在
桑萬@M團箱推中
星のげんせき☆今日もかわいい : 問題這篇沒提到有改軟體
週末睡整天的MG
星のげんせき☆今日もかわいい : 已經提出專業解說了,還是有人對假新聞深信不疑啊。這就證明了同業朋友 jawdc 説的:
「問題是這種只有做半導體的人會清楚,一般人連政府可以控制臉書都深信不疑了,所以說也是白說」 +10000000000000000000000000
米粉摸魚湯
週末睡整天的MG : 不止臉書,很多東西都可以控制
週末睡整天的MG
其實用一個生動又噁心的比喻,就是如果原始電路版設計是高檔米其林餐,送去中國製造的電路版就是吃完米其林餐大出來的大便,叫他們製造一模一樣的大便。(噁)
專家的確是可以從大便中分析出米其林餐的內容物,可是想要更動米其林大餐的食譜,還是要有原來的食譜的,並不是從直接在大便裡加東西就有相同效果的。
星のげんせき☆今日もかわいい
https://imgs.plurk.com/QuX/U80/lbjw4P5vRiuGohQTQmKQJ0oaHlz_lg.jpeg
我只知道中國現在的處境是這樣,中國大量收購外國公司,還有在中國內的外資公司加插黨委,就是要掌握全局面,當然實際能控制多少是不知道,最起碼如果生產線畫電路板的人是中國的人,想想看加什麼進去也是可行的w
週末睡整天的MG
星のげんせき☆今日もかわいい : 不是喔,畫電路版的不是中國人喔。是給他們已經畫好的圖叫他們的機器去印刷。
icido
我想"製程生產線被植入駭客晶片"跟"公司植入駭客內容"兩者是不同的東西
前者就是這篇報導的,已經有不少人提出反對意見了
後者....我覺得目前沒看到證據,除非有人提出更多的資料不然可以持保留態度
週末睡整天的MG
星のげんせき☆今日もかわいい : 就像給你一個機器碼,叫你去影印一萬次,你在裡面多加個〇,頂多是把機器碼給弄壞了,並不表示你可以讓那個機器碼做你想要的事啊。
週末睡整天的MG
水麥っ : 感謝〜好有趣的影片 (worship) 而且中國使用的專有名詞跟台灣翻譯差好多,真的好妙啊 (LOL)
請問有沒有主機版設計與製作的解說影片?老師講解還是比工程師説得清楚。(worship)
週末睡整天的MG
還有那個漢芯一號好慘啊 (LOL) (LOL) (LOL)
週末睡整天的MG
icido : 的確,從生產線植入晶片不可能,唯一植入方法是從公司內的原本設計加上去。
jawdc
週末睡整天的MG : 妳有沒有覺得這件事用“瞎子摸象”來比喻非常貼切!
週末睡整天的MG
jawdc : 是啊〜〜〜〜 orz
tpe
專業的解說有夠詳細
夜明葉
重點是中國前陣子才鬧晶片沒有自主研發,甚至買國外晶片回來磨掉商標再重新印上

怎麼突然就有超級微晶片科技了呢?
Pandita
夜明葉 : 冰崩冰崩冰崩!!
icido
這是對岸媒體的文章,當然你可以覺得有立場嫌疑,不過我覺得值得一讀
彭博社曝光的“间谍芯片”,我在淘宝1块钱就能买一个-PingWest 品玩
裡面提出的論點其實很有趣
*无论怎样,彭博社内部对于不准确信息是零容忍的,有很多层编辑来对故事进行核查。这是一支2,000名记者组成的军队,而这篇文章花了十几个月的时间来组稿。
看着这篇稿子和苹果亚马逊的反驳,就像在看物质和反物质对撞一样。*
zwai
如果原本有預留空間,就有可能被拿來用。一般像是Supermicro這種公司都是共板設計,很有可能版面會有預留各種chip的空間
zwai
這種設計在OEM是很常見的,所以加顆晶片並不是不可能的事情
zwai
另外這顆晶片根據報導說,它本身的功能並不是拿來傳訊或計算,最主要是改變BMC的行為或繞過他的安全機制,讓外部有機會控制BMC
zwai
再藉由BMC想辦法hack進x86 CPU
神川樹蛙(新試劑服英戰士)
奇怪了 ?對中共不利的消息 出來闢謠的人速度超快 耶 。我他媽有誤會什麼嗎 ?
icido
因為是網路時代的緣故吧
當年(?)有個"柯粉"出來哭,4小時不到就被挖出名字,以前在哪個政治人物的辦公室下面做事,這就是網路世代啊(菸
桑萬@M團箱推中
要看就看原文啦...
Bloomberg - Are you a robot?
K.K.
神川樹蛙(新試劑服英戰士) : 你確實誤會很大,因為你信謠言。
桑萬@M團箱推中
When a server was installed and switched on, the microchip altered the operating system’s core so it could accept modifications. The chip could also contact computers controlled by the attackers in search of further instructions and code.
桑萬@M團箱推中
這邊清清楚的說這顆chip會修改OS然後聯繫上游controller。
桑萬@M團箱推中
一般來說今天你說中國會在主機埋木馬,我是信的,因為技術上這可能,依照中國過去的credit這個推論也還可以。可是朋博這個技術細節上看起來像是從2040年來的,這讓整篇文章看起來就很可疑。
zwai
bloomberg原文說 The illicit chips could do all this because they were connected to the baseboard management controller
zwai
所以攻擊的對象是BMC,再藉由BMC攻擊host OS
zwai
這個攻擊手段非常合理,BMC的確是server最脆弱的點
桑萬@M團箱推中
是啊, 你攻擊BMC然後他就會自己連回去update fw還不會被抓到....
zwai
PCMAG 推測是使用預留的 SPI 8pin 位置,如果是這樣要加個晶片是舉手之勞
zwai
對阿... BMC被破的話就怎麼死的都不知道
zwai
中國要直接在軟體藏木馬還是很難,一般出貨給OEM用的image都有加密過,OEM拿到手的任務就是燒進flash裡面,然後開機測試
桑萬@M團箱推中
問題是BMC怎麼樣被破? 現在這麼多人出來講這個就是從技術上看起來講不通,這篇會被嘴就是強調完全硬體實現...
jtht
我比較好奇的是為什麼amazon只發表聲明而不是全吿Bloomberg?
zwai
BMC怎麼被攻破就不知道了,不過要取得這些硬體都蠻容易的就是。
zwai
快速看了一下AST2400不支援secure boot,所以是有點機會的
桑萬@M團箱推中
說真的你要搞這個還不如找個料弄個Pin2Pin的IC上去還比較穩...
zwai
就不知道他怎麼弄的,希望美國政府介入調查了
週末睡整天的MG
jtht : 告也是要花錢的,因為沒有財務損失所以不需要告。
我覺得要告也是被抹黑的 Super Micro 去告吧,也許不久會看到訴訟的新聞也説不定。
jtht
週末睡整天的MG : 不吿會更貴。 因為Bloomberg的報導就足以讓顧客損失賠償成立。所以我的問題是, 為什麼不吿?
jtht
Super Micro 的財力, 真正要幫消費者吿的律師或事務所不會找他們。 亞馬遜的財力才會引起他們的興趣。 而消費者訴訟一旦勝訴, 是有可能讓公司破產的。 所以問題還是回到如果Bloomberg真的是假新聞, 亞馬遜為什麼寧願冒著被消費者起訴的危險, 只發一份聲明?
週末睡整天的MG
我覺得大家都是好萊塢電影看太多了,不知道事情都是要花錢的。
加裝晶片駭電子系統要花錢,訴訟也要錢。只有不用錢或小成本的事大家才會想做,例如寫文章發佈不實消息、或發佈新聞稿駁斥不實消息,或是寫軟體去駭電子系統,都是小成本。
如果小成本就可以達成的事,沒有人會花大錢的。
我們在做手機連幾毛錢的成本大家都吵翻天,加個晶片聽起來簡單,幾百萬個主機版加起來也是要花個幾百到幾千萬的。
所以軟體駭客超級多,就是因為駭軟體是小成本,駭硬體成本高,所以能用軟體駭就不會花錢用硬體。
訴訟更是貴死人,所以沒有必要的、或勝訴也沒有賺錢的可能(例如被告太窮賠不起),大家才不會閒錢太多去訴訟。
週末睡整天的MG
其實木馬硬體這件事學術界也吵好久了,但是學術界就是沒有實際收支的概念。硬體本來就是薄利多銷,所以面積都算得很緊,不會留白去給別人加木馬,因為每一毫米的面積都要錢啊。
週末睡整天的MG
剛剛問了 board 專家S。(worship) 他認為如果版子上本來就有裝 SPI ROM 的空間(可能是給其他版本的伺服器使用)的確是可以加一個 SPI ROM。不過問題是那個 SPI ROM 的內容必須要跟原本系統相容才不會馬上被抓到,不然一開機馬上就掛了。
所以又說穿了只有內賊才能做得出來。但是如果是內賊就有一千萬種駭法,例如直接在公司內部韌體免錢駭就好了,也就不用浪費錢去多加一顆晶片,所以總而言之還是缺乏經濟效益,是不可能發生的事。
jtht
訴訟有兩段。 吿Bloomberg與被消費者吿。 消較於被消費者吿的天價, 為什麼亞馬遜不選擇對他們來說根本是零錢的吿Bloomberg?
週末睡整天的MG
jtht : 我覺得你在説之前請先查證,請問告 Bloomberg 律師費要多少錢?想求償多少錢?被消費者告多少錢?你的天價是指多少錢?有資料再來説吧。
沒有實際損失的證明,消費者告可不見得會贏的,不會贏的官司也沒人想打。
真‧KABUKI
jtht : 那您可以寫信去亞馬遜總部的相關部門問,畢竟同處一個國家不是?
週末睡整天的MG
jtht : 還有我之前的説明,或者是原文,都請先讀過再發言。Bloomberg 的文章重點是在抹黑 Super Micro 的伺服器而不是在抹黑亞馬遜,亞馬遜為什麼要閒閒沒事去告 Bloomberg.
週末睡整天的MG
消費者閒著沒事想告亞馬遜,律師費也不是免錢的,一小時就要幾百美金,這錢誰出啊,你願意出嗎。
一般消費者的集體訴訟也是要律師勝算在握,才會先不收錢幫忙打,贏了一起跟敗訴的一方收錢。因此沒有勝算時(例如根本是子虛烏有的事)誰都不會做賠錢的生意。
真‧KABUKI
不要說人放大絕。打官司第一個要面對的是確定的證據與利益,第二個是費用。然後天底下沒有什麼公司會動不動想與媒體作對(您身在美國應該比我們清楚美國媒體的社會影響力),能簡單解決的事何必無限上綱??
桑萬@M團箱推中
有個問題,真的給他搞一顆SPI flash上去能幹嘛...我想像力不夠實在想不出來...
BetterMove
米卡登科技限制了你我的想像力
桑萬@M團箱推中
喔看了一下,前面寫了,要和原本系統相容,撇開這點來看,那個size應該也裝不了多少東西吧....
jtht
週末睡整天的MG : 不, 是免費的
jtht
週末睡整天的MG : 所以我問為什麼亞馬遜不吿? 因為Bloomberg這篇替勝訴舖了一大半的路, 提供證據亞馬遜產品嚴重損害消費者隱私, 而亞馬遜已經知道數年。
jtht
吿Bloomberg才能在訴訟證明亞馬遜不知情。
Pandita
jtht : 不好意思,可是我覺得這中間是不是有什麼理解上的差錯:
重點難道不是,Bloomberg的文章從頭到尾指控的是 Super Micro 的產品,亞馬遜只是(根據他們猜想的)受害客戶之一而已,要告 Bloomberg 也該是 Super Micro 去告,為什麼要亞馬遜來告??
Pandita
亞馬遜用一個新聞通稿「沒有這回事喔我們這裡沒有被駭也沒有被攻擊」就已經把事情說明白的狀況下,他們幹嘛要浪費那個金錢時間去越俎代庖告 Bloomberg?
難道有人會覺得,看(不知道幾年後才會出來的)法院判決書的人,會比當場時效正熱的時候看新聞的人多嗎??
jtht
Pandita : 1 亞馬遜面對的是消費者。 2 這種訴訟的成立與否在於被控方的財力。 所以super micro吸引不了律師。 亞馬遜在另一方面.....
Pandita
「證明不知情」是在事後發現確有其事的情況下才要證明。
萬一從頭到尾就沒這回事,那亞馬遜跳出來耍什麼寶?
jtht
Pandita : 哦, 不是看判決書, 而是以訟止訟
Pandita
jtht : 好吧,那我回歸最基本的一點:亞馬遜要控告 Bloomberg,要拿出證據。光是一篇新聞稿不能作為證據,他們必須提供因為這篇新聞稿他們蒙受的損失,可是目前這方面的損失證明要如何提出?或者,有這方面的損失證明嗎?
jtht
Pandita : 他的聲明對律師而言就是有不能上法庭的理由, 有巨大吸引律師想去成案
Pandita
jtht : 另一點,你說的被控方,不管是 Super Micro 還是 Amazon 去告,被告的都是 Bloomberg,而 Bloomberg 沒多少錢可賠。
口吃180度的人生
邏輯上來說, jtht 似乎認為只要噗主無法回答為什麼 Amazon 跟 Apple 不告, 就代表 Bloomberg 的報導是真的, 請問這是宮廷內鬥嗎? 嬪妃跑去皇上(現在是視聽大眾)面前, 指責另一個嬪妃為甚麼她的宮中有跟下蠱的罪證一模一樣的布料, 一定是她下的蠱, 否則她為什麼不告? 然後皇上就一定得採信, 否則就是不公?
wayfarer
潛水讀者謝謝MG對硬體方面的解釋, Amazon是否興訟已偏離本噗討論焦點。
Pandita
jtht : 到目前為止都沒有成立控告案,所以顯然沒有這麼大的吸引力。
jtht
Pandita : 你好像沒看完。我會提問是因為討論到最後是假新聞。 既然是假新聞, 直接告Bloomberg沒有這種chip不就好了?
口吃180度的人生
一個最基本的問題看誰能回答吧, 既然彭博報導說 Apple 跟 Amazon 換廠商是因為 super micro 偷插間諜晶片,那都是 2016 年的事了,而且說他們有報給 FBI 知道,那這兩年來為何美國政府的採購案沒有把 super micro 的產品排除在外?

這不是有多少 super micro 的產品有賣進去的問題,而是其他的主要的接到大標案的系統廠商也沒排出用 super micro 的東西喔,而且只要有一顆駭進去,機密就洩漏了,這才是重點吧?
jtht
Pandita : 吿Bloomberg不是為了錢, 是為了法律證明
Frankie_K
可以請jtht停止離題或離開嗎
jtht
口吃180度的人生 : 我不否認啊, 我會這麼問是因為前面說Bloomberg假新聞。 我的懷疑是既然假新聞, 為什麼亞馬遜要冒被訴訟的風險, 不去吿Bloomberg? 在美國, 這樣的情況, 訴訟成立的機會非常高啊!
jtht
Frankie_K : 請問題目不是Bloomberg是假新聞嗎? 那不能用美國的訴訟環境與損益成本反證假新聞可能性的高低嗎?
口吃180度的人生
jtht : 你錯了, 誰告訴你 Amazon 會被訴訟? 你對法律的常識很有問題, 現在這些被點名已經被駭的公司或政府甚至無法證實他們的機器被駭, 他們要拿什麼告? 最該出面澄清的 FBI 為什麼還沒出面, 你怎麼不質疑?
泉的第一張限定SSR
這噗是討論為何是假新聞吧.......
口吃180度的人生
jtht : 我只覺得你真是瘋了, 我知道你長期支持川普政府, 但是面對專業問題, 你還是該虛心多聽聽專家的意見, 噗主正是學經歷與工作經歷符合的專家. 那兩篇報導(The Register 跟 Loading...) 或許提到太多技術, 未必能懂, 但是邏輯的部分還是可以讀的, 還是你英文不好?
口吃180度的人生
jtht
口吃180度的人生 : 前面我有回答了哦! 我會提這個論點是因為有人說Bloomberg寫的是假新聞哦。 既然假新聞直接告Bloomberg不是最簡單?
Pandita
jtht : 但是我也說了,要告,也該是真正的直接受害者 Super Micro 去告,你為什麼這麼不依不饒地抓著亞馬遜不放??
真‧KABUKI
jtht : 成立沒有用,打贏官司才有用(你不是住美國嗎??)。然後恕我直言,不喜歡中國很可以,想支持川普也很可以。但是講白一點,你對假新聞不爽快希望發佈假新聞的付出代價是這樣做事情的嗎?你的手法大家都看很多了,別人講事實講道理你就開個別的話頭來坳坳坳讓後面的人想看原本噗主講的正經話都被洗掉藉以達成你心中的某些願望。老實說手法很難看.....
jtht
口吃180度的人生 : 第一, 長期支持川普政府? 請提出證明。 第二, 我只是提醒各位Amazon不吿Bloomberg就是這篇報導裡面有不能進法庭的原因, 你們只專注在chip上面應該是忽略掉了一些東西。 3 我覺得很疑惑,用各種角度討論Bloomberg這篇到底是不是假新聞跟川普有什麼關係? 難道你想證明的不是Bloomberg新聞假不假, 而是美國是不是在找中國的碴? 那就不是我感興趣的問題了。
口吃180度的人生
這邊有篇中文的, 彭博社聲稱的「間諜晶片」,真能達到其描述的那些作用嗎?

"然而亞馬遜的聲明,的確聘用外部機構進行技術和安全稽核,卻沒有發現文章所說的可疑晶片,更沒有報告美國政府。並且,亞馬遜及第三方並沒有提供報告給任何外部人士,《Businessweek》記者也拒絕向亞馬遜展示記者擁有的證據以便亞馬遜對質。 "
jtht
Pandita : 因為亞馬遜有錢, 面對這種訴訟最vulnerable
jtht
真‧KABUKI : 你這完全就是情緒發言,不準備理性討論了。 我應該不用回答吧?
jtht
口吃180度的人生 : 我前面已經說過。 我會提這種假設與前面有人說Bloomberg這篇完全造出發。 請問我還要重複多少次?
jtht
你是就目前展現的情形質疑我訴訟的立論。 可是我的意思是既然是假新聞吿Bloomberg最快最安全, 為什麼不做?
真‧KABUKI
這篇報導裡面有不能進法庭的原因??什麼原因??你既然說在提醒那就講個技術面的理由來給噗主還有有相關背景的先進們看是什麼原因如何??還有如果你認為這個原因很重要,怎麼不拿來在你所處的國家求取利益呢??講到要貼表符來裝立場不知道是誰比較情緒呢?
jtht
既然各位舉證歷歷, 以亞馬遜的能力,會比上面幾位無能?
jtht
真‧KABUKI : 請你從頭看到尾再來吵好嗎? 我不想再重複說明了。
jtht
真‧KABUKI : 哦, 貼表情啊! 因為他說我是川普迷很好笑!你的情緒字裡行間看了也很, 怎麼說, 啼笑皆非到很可愛。
真‧KABUKI
jtht : 不做??這段話我再重複一次.....
打官司第一個要面對的是確定的證據與利益,第二個是費用。然後天底下沒有什麼公司會動不動想與媒體作對(您身在美國應該比我們清楚美國媒體的社會影響力)。這樣夠不夠??還有你向我們問為什麼不告是不是搞錯了啥??你應該問亞馬遜的相關部門不是嗎??

還是你想坳的是因為亞馬遜與超微沒有告>所以這不是假新聞>因此中國的搞鬼是可信的這樣的力論嗎??
jtht
真‧KABUKI : 我已經回答很多次了, 我的假設是建立在Bloomberg是確實製造假新聞上面的。 你現在拿實際情況跟我吵, 前提就不對啊!
jtht
真‧KABUKI : 至於連結到中國, 扯太遠了吧?
jtht
真‧KABUKI : 還有你是不是搞錯了, 美國公司整天吿媒體。 他們又不是公部門。 做點功課好不好?
真‧KABUKI
jtht : 你的假設跟本文的開始意義關係在哪裡??
jtht
真‧KABUKI : 因為有人結論說Bloomberg是假新聞, 而且言之鑿鑿。 我只是用訴訟舉出疑問而已
真‧KABUKI
jtht : 那麼煩請舉幾個轟動世間的賠償金額案例給我們長見識如何??
真‧KABUKI
jtht : 訴訟不能解決疑問,判決與技術才可以。
jtht
真‧KABUKI : Pfizer bextra
jtht
真‧KABUKI : 只要有空間, 律師絕對不會放棄法律訴訟。 這就是為什麽越戰以後美國主要公司ceo全是律師的原因。 因為法律一控訴起來公司馬上轉紅, 影響太大。 請詳讀戰後美國商業史以後再發言, 好嗎?
odelle
德國這兒週六的法蘭克福匯報經濟版首頁也有這條消息。
odelle
https://images.plurk.com/4ctjq8LF3fAztz4i1gIAdc.jpg
odelle
論點也只停在懷疑,但對市場產生影響。
zwai
噗主扯到成本有點奇怪,如果這是真的,國家級的間諜事件還會考慮成本嗎?
zwai
另外Supermicro沒告很奇怪,肯定有一堆客戶等著要退貨或是殺價了
zwai
很多人不知道謠言的威力,我前東家之前因為幾個謠言,一堆客戶馬上要求無償退貨,當年虧到升天了
zwai
jtht 我也覺得說是假新聞言之過早,各家公司的動向都蠻低調的
zwai
口吃180度的人生 你提的那兩篇新聞都沒否認技術的可行性
jtht
zwai : 是的。 我認為這個等級的新聞, 光討論晶片可行性是缺乏深廣度的。
沃夫☆台灣需要你
amazon和apple的回應看似制式但可能符合訴訟益處,若真有伺服器因為這個問題產生資料外流,就算不能求償、也至少能扮演被害者角色,執行此迴避動作避免直接衝擊(股價或形象)

再者,以中國製造的實力,加上解放軍「特殊單位」的能耐,實行、是「真的不可能」或者是有著技術上不可突破的限制嗎?

希望彭博是掌握了甚麼準確的消息來源,否則後面可能不只貿易戰要打
jtht
沃夫☆台灣需要你
若一千萬片主機板中的1000片有混進去,而且雖然有指定單位但隨機出貨且隨機日期,有常態性的QC或查核檢驗嗎?

追加晶片對電壓/電路設計、所造成的檢驗誤差,若在商業上是能接受的範圍,那就更可行

然後,人的部份(共犯結構v.s.美國負責安全檢驗的官員等),也算進來,真的要說「絕對不可能」...又好像太肯定了些

雖然也希望是錯誤報導,但一開始設定的目標可能也只是扔顆煙霧彈先?
沃夫☆台灣需要你
也就是說,美國被摸透哪個單位哪艘軍艦統一用某個系統,針對系統的弱點去攻擊,從頭到尾的資訊掌握程度,

在多篇洩密報導的拼湊下,中國軍方並不是在「不可能辦到」的那一端
K.K.
jtht : 因為只有真相,不夠深廣到讓大家可以面對XD
口吃180度的人生
zwai : 你跑來問噗主, 結果連她的回答也不看, 我貼的兩篇文章也不讀, 只是抓住一點猛打, 你是來鬧場的嗎?

週末睡整天的MG 6 hours ago
剛剛問了 board 專家S。(worship) 他認為如果版子上本來就有裝 SPI ROM 的空間(可能是給其他版本的伺服器使用)的確是可以加一個 SPI ROM。不過問題是那個 SPI ROM 的內容必須要跟原本系統相容才不會馬上被抓到,不然一開機馬上就掛了。
所以又說穿了只有內賊才能做得出來。但是如果是內賊就有一千萬種駭法.....
口吃180度的人生
今天的宮鬥劇是什麼? 只要主機板上面有可能被駭的地方, 通通是嫌疑犯, 也不需要實質證據就可以亂誣賴, 而且各位皇上不可以不疑心喔, 否則就是袒護中國, 或者太輕信這些大公司.
口吃180度的人生
我只好班門弄斧, 在噗主面前匯總翻譯一下這兩篇文章.

The Register 文中提到的除了一部份技術上的可行性疑點, 不少是程序上的疑點, 那是各位可以讀的, 噗主也請各位去讀了.
我提其中一個技術疑點吧, 主機板不是做出來就能動的,後續還有韌體廠商,軟體廠商要配合,一堆人參與其中很難不被發現,寫程式的時候就會發現多出一個東西,那麼彭博說中國是針對三十幾家公司安插的,也就是說不是所有晶片都安插,這樣才能降低被發現的機率,這有可能嗎? 幹嘛不直接做出一個長的一模一樣的 coupler,就可以達到同樣的效果,又不會被發現。
口吃180度的人生
這時去看 Loading... 的文章, 這是一個專門討論 server 主機技術的網站, 所以非常 technical, 整篇文章花了很多篇幅在推測這顆晶片可能的位置, 結論就是, 為了加那顆晶片,在更改 PCB layout 時要花多少時間,這有可能工廠發生這種事能夠不報告到總部去, 就隨便更改設計讓人插入一顆晶片嗎?
口吃180度的人生
所以噗主才說, 你們何不乾脆直接判定 super micro 全公司包括老闆都被駭了, 就是內賊, 那就有一千萬種的駭法, 要我來說的話, 既然都內賊了, 何不用韌體? 韌體更新是常有的事, 連你們家中的網路 router 都會常常要更, 這版駭進去, 下一版不駭, 還更不容被發現呢.

再不然, 根據 The Register 報導的, 就算要走硬體這條路,做一個長的一模一樣的 SPI flash chip 不是更容易?找人去廠商那邊賄賂施壓,硬要插一顆進去,不嫌動作太大嗎?
口吃180度的人生
總結兩篇文章所言, 安插晶片是成本最高, 被發現機率最高, 又最難達成的駭法, 所以噗主只是簡簡單單的帶過說不可能, 結果大家文章都不研究, 跑來這邊一直編故事質疑, 還說出什麼 Amazon 大公司的法務部門一天到晚在告媒體的話來, 還神話中國科技能力, 說真的, 這麼神的話, 乾脆中國現在把手機變成戒指來戴吧, 一定席捲全球市場.
桑萬@M團箱推中
不管這件事是真是假,Bloomberg出這種新聞只是損害他們credit而已,因為文章內的技術細節顯然不足以支撐他的論點,各位覺得這件事情是真的也是建立在相信美國和Bloomberg過去的的credit上面。

但是呢,原文的論點實在突破我對技術認識的下限,所以我對這個論點並不買單。不用幫這篇文章找一堆理由說他們講的沒問題,就算中國用其他手法搞駭客是真的,出這種品質的文章也是很糟糕。
桑萬@M團箱推中
當然,如果說Bloomberg後來有提供更多的細節能支撐文章論點,那就是另一回事,不過現在看來並沒有。
emafish
其實我覺得這篇報導最詭異的是Bloomberg不是一般媒體, 是財經媒體的大咖之一, 搞這種新聞讓Supermicro跌一半, 有可能會被SEC調查的.
zwai
口吃180度的人生 : 實在不想說專家什麼的,我自己在這個產業5年,嵌入式軟韌體10年,在矽谷小公司工作,雖然我稱不上專家,但你給我的那兩篇我完全看得懂
zwai
口吃180度的人生 : 另外我並不知道哪邊才是對的,我想說的就只有,技術上有可能的
zwai
口吃180度的人生 : SPI flash 這種東西我摸的可多了,會被抓到這種,要看OS怎麼做的。以前我就在BMC做韌體開發,可沒有做這種功能,現在當然不知道,但不過就是用Linux kernel自動去probe
zwai
口吃180度的人生 : 沒什麼神秘的技術可言。最有效保護就是類似Intel TXT搭配secure boot做開機保護,但這顆BMC AST2500八成是沒實作。畢竟Aspeed東西就是俗又大碗,低價x86 server的最愛。你看一線x86廠,DELL、HP,誰用Aspeed?
zwai
口吃180度的人生 : Bloomberg的推論是供應鏈廠受到攻擊,是中國境內四家外包生產廠。工廠能做的,就是加減料。講軟體攻擊就完全偏離報導的內容,你要馬就是胡扯,要馬就是沒看懂他在寫什麼。
zwai
已經有高手hack成功了,技術完全可行。
Joe Fitz on Twitter
伊軍領袖
但是他裡面的說法要對這張版子有相當程度的了解,不太可能是偷換一個零件上去就OK的程度,而是要有知道Debug Point的工程師才知道在哪個位置偷放一顆零件上去才能發生作用
週末睡整天的MG
zwai : 那個 twitter 內容跟我之前説的一樣啊 orz
「剛剛問了 board 專家S。 他認為如果版子上本來就有裝 SPI ROM 的空間(可能是給其他版本的伺服器使用)的確是可以加一個 SPI ROM。不過問題是那個 SPI ROM 的內容必須要跟原本系統相容才不會馬上被抓到,不然一開機馬上就掛了。」
伊軍領袖
換句話說:要做到這件事不是換個零件就辦得到,而是要工程師對這張版子研究出剛好可以用的位置,要勾結的人員絕對不是只有料件的承辦人員
桑萬@M團箱推中
問題是換SPI上去能幹嘛才是關鍵吧...我覺得這沒說明啥啊....
ccyew
hack成功? 兩篇看下來也都只看到有哪些腳位可能可以動手腳,但是都沒實作是在哪邊成功?
另外也沒解釋一顆米粒大小的晶片如何駭入整個系統....他只有跟你一樣一直說可能可以。
zwai
週末睡整天的MG : 其他人有提到各種可能性,加上那個噗浪說了,Aspeed is running outdated kernel。不知道你說的相容性是什麼
zwai
Hector Martin on Twitter
這裡有其他討論
伊軍領袖
這種類似的事情其實發生過很多次,只是大家都沒聯想到而已......像是遊戲機破解洗掉裡面的OS,當年的AMD CPU用鉛筆畫一畫還可以超頻哩....
zwai
ccyew : 並不是hack進x86,而是BMC
zwai
伊軍領袖 : OEM大多用共板設計,加上Supermicro有零售,直接去買來拆開來看就可以了
桑萬@M團箱推中
伊軍領袖 : 洗掉和能動是兩回事....真的OS要跑起來要檢查的東西一票....
zwai
someonepoor: 也還好,沒特別做安全防護就是bus跑一下probe每個device ID,有driver就掛上去
ccyew
不管是BMC還是其他晶片,請問那顆傳說中的晶片實體在哪裡? 實作的駭入或是機器在哪裡? 彭博社有任何實體可參考資訊嘛?
zwai
ccyew : 現在沒有,不是在討論技術可行性嗎?我只是提出有可行性而已。當然你要相信完全不可能也是你的自由
桑萬@M團箱推中
zwai : 你這樣講倒是不無可能,但是bloomberg資料需要提供到這種強度我覺得才行,不然基本報導品質一樣很差。
口吃180度的人生
zwai : 你自己貼的文章,竟沒有往下看看有多少跟推的人有提到韌體攻擊比加個晶片容易的,還說我亂說。此外,一直扯專業名詞與工作背景就能說服人嗎?
zwai
someonepoor: 現在繪身繪影,只能等待美國政府會不會跳下去了
桑萬@M團箱推中
zwai : 反過來說你現在的推論信心不就是建立在bloomberg是正確的基準點上嗎? 從bloomberg的報導我看不到任何具體的證據支持你的說法。
ccyew
技術可行性的問題在:晶片的大小跟需要的功能? 不是說BMC需要駭入的東西比較少,就可以無的放矢。
zwai
口吃180度的人生 : 這算我的專業領域了,你實在不需要跟我吵這個
伊軍領袖
someonepoor: 對,所以這個如果在某一張特定的板子上面也許做得到,但是換個型號應該就無效了,不太可能是偷換個零件就全面崩潰那麼扯
zwai
ccyew : 他並不一定是晶片,可能只是個被動元件或其他東西,用意在改變BMC的行為或開機順序之類的,加上他使用預留的socket如SPI,供電並不成問題。
龍貓齋🔄中正劉青雲
以彭博的財力不可能買不起一張疑似被加了可疑IC的主機板,更不可能找不到一家可靠的第三方實驗室去確認那顆IC是不是真能做到他說的功能。
zwai
伊軍領袖 : 偷換零件是OEM cost down的基本阿,找個相容但更便宜的來換
桑萬@M團箱推中
現在的問題是bloomberg還沒拿出更多證據吧...? 我立場很簡單,有多少證據說多少話,假設這件事真你說這樣,bloomberg的報導就需要拿出這麼高強度的東西出來,而不是現在這樣寫。
zwai
someonepoor: Bloomberg 沒提供證據,我也不認為他一定是對的,但是技術上有可能,就只是這樣。
伊軍領袖
zwai : 但是這種玩法通常也只能適用在特定型號,你要說換個零件就每種板子都適用?這有點挑戰常理啊.....
zwai
someonepoor: 這噗很多人認為技術上不可能,我只是跳出來反駁這點而已
zwai
伊軍領袖 : 你說的沒錯,所以大家都是用猜的。這裡有各種猜測。
Hector Martin on Twitter
伊軍領袖
我覺得可以說:在極特定的情況下有可能,但普遍性上可能性太低
沃夫☆台灣需要你
+1,我只想請教各位業內相關人士,技術面上的可行性
口吃180度的人生
zwai : 是你不看自己貼的東西還來指責別人的吧?更何況韌體攻擊也只是我隨便舉的一個例子而已,我提的重點根本不在此,刻意放大似有惡意攻擊之嫌。無論如何,噗主才是專家,你有問題就問,但好歹要認真看待她的回覆,全面思考,而不是抓著一點猛打吧?
伊軍領袖
當年PS2要破解灌Linux還要挑型號勒....
ccyew
只一個被動元件改變BMC開機順序? 你說繞過一兩個檢察項目還勉強有機會(前提是開機檢測寫得很簡單),但是要能更動開機順序? 太難了。
ccyew
就像是改機玩盜版片只靠一個被動元件一樣就能改機是不太可能的事 XD
zwai
ccyew : 你想得太複雜了,很多SOC jumper調一下就改片開機位置了
zwai
改片 -> 改變
桑萬@M團箱推中
沃夫☆台灣需要你 : 大部分的人認為1. 不可能 2. 沒必要 。當然也不排除是很冷門的東西一般人忽略。不過我自己就幹embeded system也管開機這段的,verified boot也搞過,我自己看到這個新聞第一個感想就是WTF.
ccyew
那也要確定這台就是這樣設定啊,有證據嗎?
zwai
口吃180度的人生 : 你先理解BMC在x86 server扮演的腳色再來跟我吵吧,在你理解之前不回應你了
桑萬@M團箱推中
zwai : 不好意思,這個應該是你要說明,這邊大部分的人都不懂
zwai
someonepoor: 他轉貼那兩篇文章裏面有很清楚的說明,還附圖。當然我也可以說明
ccyew
所以你所謂的Hack成功在哪? 都只看到可能可以的說法,然後被你說成功??
桑萬@M團箱推中
我推測你的看法是讓CPU起來先跳到這顆SPI上跑然後再導回正常的bootloader,不過這個需要更多細節才能推測。
zwai
ccyew : 能控制 BMC 就成功了,現在幾乎所有的 x86 server BMC 上都有漏洞,包含各大x86品牌廠。
zwai
someonepoor: 類似,可能還更多東西,他都能焊上晶片了,改一些jumper設定等等也都有可能,但都沒證據就是了
ccyew
沒有實作、沒有案例、沒有成品...你叫這成功??
載入新的回覆