PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   美企伺服器被植入可疑晶片 (https://www.pcdvd.com.tw/showthread.php?t=1152803)

joe.oo 2018-10-05 02:43 PM

即便是真的,
Apple、Amazon、Supermicro 也一定不會承認,商人必竟是商人。

bibo987 2018-10-05 02:57 PM

引用:
作者小欣
這句有重點??
"Our best guess is that they are confusing their story with a previously reported 2016 incident in which we discovered an infected driver on a single Supermicro server in one of our labs. That one-time event was determined to be accidental and not a targeted attack against Apple."
弄錯目標了?


這是惋轉的打臉媒體不要搞不清楚狀況亂編故事.

florance 2018-10-05 02:58 PM

即便是假的,
懷疑論, 陰謀論者 也一定不會承認,畢竟一切都有毛。
:laugh: :laugh: :laugh:
引用:
作者joe.oo
即便是真的,
Apple、Amazon、Supermicro 也一定不會承認,商人必竟是商人。

vn514026 2018-10-05 03:16 PM

引用:
作者小欣
重點應該是不是真的...
技術上沒問題
實行上要買通工廠的生產部(QA也可能要)...
如果買通了工廠的生產部和QA總部不會知情....

1.要偷偷多焊一小顆零件,在組裝廠內部流程很複雜...工程圖&鋼板、物料管制、AOI檢查、功能測試、人員目檢都可能會發現,這些會牽涉到工程單位、物控單位、生產單位、品保單位、生管單位etc每個單位負責人都要收買打點,做間諜活動搞到破百人參與知情?

2.研發單位/文管中心(美國加州、台灣桃園)的工程圖跟工廠製造單位(中國大陸)都各有工程圖,互相交叉比對;工廠單位必須使用文管下載的工程圖生產,

3.Amazon等客戶每批進貨都會抽驗貨,主板上偷偷多焊一小顆零件被發現的機會極高,然後就等著前面出貨都要整批call back

4.美X聯邦政府採買設備,採購要求中常要求供應商不可使用中國大陸工廠生產;美X聯邦政府設備經常是由台灣的工廠生產組裝,美X聯邦政府早就預防這類手段了...

5.美超微在中國大陸、台灣桃園都有工廠,中共解放軍連台灣桃園工廠都能收買?


偶們電子業沒這麼low,內部層層管控很嚴密的...

Hermit Crab 2018-10-05 03:28 PM

如果是真的,Supermicro在美國會賠到脫褲... :think: :stupefy:

swala 2018-10-05 03:32 PM

要多塞一個零件的layout誰改?
工廠頂多拿到gerber檔,這gerber檔要改到沒人知道還要能正常運作 :rolleyes:
看那零件很小,搞不好是一顆"晶片"型的電阻,或電容 :laugh: :laugh: :laugh:
要說會有甚麼功能我是很懷疑啦.

tbsky 2018-10-05 03:34 PM

引用:
作者vn514026
Apple、Amazon、Supermicro都出面否認Bloomberg這報導。

以旁觀者的角度,你說中共有動機偶信,但美超微會願意配合偶不信,這種事情被抓到美超微會喪失商譽,銷售在歐美市場會崩盤...一家總部設在加州的公司,偶很難相信會如此短視近利


supermicro 算是貪小便宜的公司,感覺是有可能會發生這種事,但是要爆料必須人贓俱獲才行,真有這種事情,把受影響的主機板拿出來就是一翻兩瞪眼。但可惜目前主機板就跟羅斯威爾的飛碟碎片一樣,不知在哪裡?

捕蚊燈 2018-10-05 03:35 PM

最好layout變更supermicro會不知道,而且還可以控制CPU、memory??!!
這根本還要動到BIOS or BMC去支援才有辦法!!
supermicro會不知道? 讓代工廠去動線路與修改BIOS or BMC F/W ???
除非內部真的有內鬼,開發階段就偽裝??!!
不然只是假新聞~

Hermit Crab 2018-10-05 03:35 PM

引用:
作者joe.oo
即便是真的,
Apple、Amazon、Supermicro 也一定不會承認,商人必竟是商人。


但如果是真的,畢竟都是美國上市公司,依照SEC規定不揭露也不行。 :stupefy: :stupefy:

小欣 2018-10-05 03:43 PM

引用:
作者vn514026
1.要偷偷多焊一小顆零件,在組裝廠內部流程很複雜...工程圖&鋼板、物料管制、AOI檢查、功能測試、人員目檢都可能會發現,這些會牽涉到工程單位、物控單位、生產單位、品保單位、生管單位etc每個單位負責人都要收買打點,做間諜活動搞到破百人參與知情?

2.研發單位/文管中心(美國加州、台灣桃園)的工程圖跟工廠製造單位(中國大陸)都各有工程圖,互相交叉比對;工廠單位必須使用文管下載的工程圖生產,

3.Amazon等客戶每批進貨都會抽驗貨,主板上偷偷多焊一小顆零件被發現的機會極高,然後就等著前面出貨都要整批call back


1.
要收買IQC PASS有問題的PCB...
PE用有問題的鋼板和多貼一粒料(如果是只有幾台可能鋼板和貼料都不用...人手放?)
(也有可能收買PIE把問題料發下LINE?)
QC改AOI記錄...
功能測試應該沒關係...
人員目檢..QA的人....要收買

2.原廠研發單位會目檢MP的版子嗎....?
3.客戶驗貨通常針對功能和外觀...還真可能看不出?
(只是討論實施的可行性~不一定是真的或是假的~)
(我相信中國很有動機實行...但說實話封裝多一個MCU進SPI FLASH(BIOS)會不會比較快又難察覺?又不用收買這麼多人)
(個人覺得在SERVER版子上出現RF BPF我看到一定覺得很奇怪啦...來個SOT23可能還比較合理)
以上

:shy: :ase


所有的時間均為GMT +8。 現在的時間是05:02 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2024。