盗梦空间(2):大同梦
2023-10-27 05:01:13发布 浏览680次 信息编号:80586
友情提醒:凡是以各种理由向你收取费用,均有骗子嫌疑,请提高警惕,不要轻易支付。
盗梦空间(2):大同梦
追随风云之声
提高思维水平
介绍
构建人类命运共同体,快速、可靠的通信是必不可少的技术条件。 至于破坏大团结梦想的心理战、舆论战、(假)信息战,则需要技术手段来确保发动战争的一方拥有信息优势。 本文通过综合斯诺登泄露的几份国家安全局绝密文件,概述了美国对全球计算机供应链的肆无忌惮的攻击以及窃取他国信息的行为。 从披露的信息来看,中国是美国国家恐怖主义的重点目标,因此笔者翻译了这篇文章,供读者学习。
注:《风暴之声》内容可以通过语音播放! 读者可以下载科大讯飞音频APP,收听公众号,搜索“风云之声”在线收听~
原文来自拦截网络(The):
。
原始文章的标题是“每个人都在这样做:渗透计算机供应链的混乱真相”。 文章试图对中国和俄罗斯进行审判,但最终只有以美国为首的西方国家掌握了确凿的证据。
此信息是根据复旦大学沉毅教授提供的线索(《联邦快递“物流劫持”,请给美国一个合理解释》)找到的,特此表示感谢。
【翻译】
作者:Micah Lee、 ( )
2019 年 1 月 24 日
去年 10 月,《彭博商业周刊》发表了一篇令人震惊的报道[1],声称中国人民解放军特工秘密将微芯片植入到超微销售的中国制造的主板中。 据称,这使得中国间谍能够秘密访问包括苹果、亚马逊和多家政府供应商在内的 30 多家美国公司的服务器,这种操作被称为“供应链攻击”:将恶意软件或硬件插入到产品中然后运送到监视目标。
彭博社的报告基于 17 名匿名消息来源,其中包括“六名现任和前任国家安全高级官员”。 然而,该报告发表后不久就破产了,涉事主要单位也迅速明确否认了这一情况。 苹果表示,其在其服务器中发现恶意芯片的说法“没有事实依据”[2]。 亚马逊表示,彭博社的报告包含“许多与亚马逊相关的不准确之处……多得难以计数”[3]。 表示,他们从未从客户那里听说过有关恶意芯片的任何信息,也没有发现任何恶意芯片,包括在第三方公司聘请的审计中 [4] [5]。 美国国土安全部和英国国家网络安全中心的发言人表示,他们认为没有理由怀疑这些公司的否认[6]。 报告中提到的两名消息人士公开表示,他们对该报告的结论表示怀疑。
【翻译点评】“谎言重复一千遍就成了真理”。 据说这是纳粹宣传部长戈培尔的一句名言。 讽刺的是,犹太大亨迈克尔·布隆伯格旗下的新闻媒体作为妖魔化中国的先锋,却忠实地践行着这一理念。
图1:彭博商业周刊的封面故事“The Big Hack”指责中国安装间谍芯片
图2:迈克尔·布隆伯格(犹太裔美国亿万富翁,图片来源:维基百科)
然而,尽管彭博社的报告很可能完全(或部分)错误,但从机密情报文件来看,中国扰乱硬件供应链的危险仍然非常真实。 爱德华·斯诺登泄露的国家安全局文件显示,美国间谍机构在近十年前就收到了有关这一威胁的严厉警告,甚至有评估称中国擅长破坏与工厂计算机硬件紧密相连的计算机。 该软件可能会威胁美国政府中一些最敏感的计算机。 这些文件还详细介绍了美国及其盟国如何系统性地针对和破坏技术供应链:事实上,美国国家安全局与中央情报局和其他情报机构合作,在包括中国在内的地区开展了自己的行动,采取了此类行动。 这些文件还揭露了德国和法国情报机构的供应链间谍活动。
【译文】“重要的不是你是否做到了,而是我认为你有能力做到。评价的依据来自于我作为一个经验丰富的司机做这些事情的第一手经验。” 见观察者网编译的《纽约时报》文章报道:“美国官员承认向俄罗斯电网植入恶意代码,特朗普愤怒批评其为叛国罪”[7][8]。
图3:观察者网2019年6月16日报道
显然,供应链攻击可能没有得到足够的重视,但它们是一种行之有效的监视手段,并且仍然需要做很多工作来保护计算机设备免受此类损害。
“越来越多的行为者正在寻求各种手段来攻击供应链和美国信息基础设施的其他组成部分。” 美国情报界在2009年的一份秘密报告中表示,“情报报告只能提供有限的信息。 ,表明有人试图破坏供应链,很大程度上是因为我们没有可靠检测此类行为所需的渠道或技术。”
加州大学伯克利分校国际计算机科学研究所安全研究员尼古拉斯·韦弗 ( ) 在接受 The 采访时表示:“彭博社的超级微观报告非常令人不安,因为尽管我们目前可以,但我对彭博社报告本身充满信心是垃圾,但里面描述的攻击是可行的。如果我是中国人,我可能会想:“反正你们都认为我有罪,那为什么不直接犯罪呢!” ”
尽管彭博社的报告仅利用斯诺登文件所揭示的零碎画面描绘了一幅戏剧性的画面,但它植根于美国政府可利用的深层情报资源。 本文试图总结来自这些来源的有关供应链攻击的信息 - 包括我们今天首次发布的未发布的文件、之前发布的文件以及已部分发布或几乎没有编辑评论的文件。 我们引用的文件都是在 2007 年至 2013 年期间编写的——供应链漏洞显然是一个长期存在的问题。
这些材料都没有直接反映《彭博商业周刊》的具体主张。 该杂志也没有对其报道引起的争议发表评论,仅发表这样的声明:“《彭博商业周刊》的调查是一年多报道的结果,期间我们进行了 100 多次采访。17 三个个人消息来源——包括政府官员和公司内部人士——证实了硬件操纵和其他形式的攻击的存在。我们还发表了这三家公司的完整声明以及中国外交部的声明。我们坚持我们的报道,并对我们的报道和消息来源充满信心”。
【译注】迈克尔·布隆伯格原本是所罗门兄弟公司的债券交易员。 20世纪80年代,他被公司解雇后创办了彭博社,并通过为金融行业提供金融数据服务而取得了巨大成功。 随后,在员工的建议下,他创办了彭博新闻出版社,以节省每年数百万美元的广告费用。 布隆伯格的商业风格体现了犹太人的精明。 其中一个关键原则是“率先进入市场”(First to),即使提供的产品有缺陷甚至是错误的。 这也体现在其新闻报道风格上。 为了追求轰动效应,公司内部设立了“市场马镫”(Mover)激励机制:任何引起轰动效应并引起金融市场波动的新闻报道都会立即通过内部通知给该报道的创作者。电子邮件。 称赞。
2017 年 5 月 8 日,中国东莞一家智能手机制造工厂的工人们正在生产智能手机芯片组件的电路。照片:/AFP/Getty
美国“关键基础设施”容易受到供应链攻击
根据政府文件,美国政府认真对待供应链总体中断的可能性,特别是中国造成供应链中断的可能性,包括在制造过程中。
美国国防部2011年发布的一份机密文件《网络空间作战战略》将供应链的脆弱性称为“网络威胁的核心方面”之一,并补充说,美国对外国工厂和供应商的依赖“提供了巨大的威胁”。外国行为者在设计、制造、服务、分销和处置领域扰乱和扰乱美国供应链的机会”[9]。
图4:美国国防部网络空间作战战略——“供应链漏洞”
图5:美国国防部网络空间作战战略——“缓解供应链风险框架”
该文件称,中国硬件供应商可能会破坏美国工业中“国防部所依赖的关键基础设施”。
另一份机密文件,即《2009 年国家情报评估》,题为“美国信息基础设施面临的全球网络威胁”,报告称,它“高度确信”全球化导致技术供应链存在“持续的秘密破坏”。 “可能性”有所增加,并且“有一定的信心”认为,这将在一定程度上通过使用不正当手段影响制造过程和“利用内部人士”来实现。 该文件声称,这种“资源密集型策略”将用于对抗美国机密网络的额外安全措施。 [10]
图6:2009年美国国家情报评估报告
每个国家情报评估都集中于一个特定主题,由国家情报总监提炼,代表所有美国情报机构的集体判断。 2009年国家情报评估将中国和俄罗斯列为美国及其盟国面临的“最大网络威胁”。 报道称,俄罗斯有能力进行供应链运作,而中国则进行“内部访问、近距离访问、远程访问”。 ,以及可能的供应链行动。”在专门讨论“外部批评者的评论”的部分中,一位外部批评者——一家通信硬件制造商的前高管——建议情报界更加密切地关注中国的供应链。该批评者补充道:“中国政府对该国电子产品制造商的深远影响,这些产品日益复杂和精密,以及它们在全球通信网络中的普遍存在,增加了这些产品受到微妙损害的可能性。——这可能是系统性的,但不可否认扰乱。”
国家情报评估甚至认为供应链攻击对电子投票机的完整性构成威胁,因为这些机器“与其他计算机一样存在许多相同的漏洞”,尽管该报告还指出,2009 年,美国情报机构社区不知道有任何“利用网络攻击影响美国选举”的企图。
【译注】“贼所忧,贼所欲”。
除了涉及俄罗斯和中国的模糊担忧之外,美国情报界不知道计算机供应链中的漏洞可能被用来做什么。 根据国家情报评估,进行这样的攻击是“困难且耗费资源的”,但除此之外,它几乎没有提供有关问题范围的信息。 国家情报评估表示,“受害者和调查机构不愿报告事件”,并且缺乏检测违规行为的技术,这意味着“我们对供应链运营构成的威胁的评估存在相当大的不确定性。” ”。
2011 年美国国防部的网络空间作战战略中有一个部分专门讨论供应链攻击的风险。 该部分描述了一项“管理和减轻电信领域使用不可信技术的风险”的策略,部分是通过支持美国制造业,该策略于 2016 年计划实施 - 彭博社报道超微供应链在攻击发生两年后 - 已全面实施。 但目前尚不清楚该战略是否真正得到实施; 国防部仅发布了该文件的非机密版本,并未回应记者的置评请求。 [11] 但2009年国家情报评估指出,“将外国软件和硬件排除在敏感网络和应用程序之外已经变得极其困难”,而且即使排除政策成功,“通过在美国设立幌子公司和影响力”对美国公司的内部人士来说,如果被用来对抗,仍然有机会受到损害。”
图 7:美国国防部网络空间作战战略,2011 年 7 月
第三份文件是美国情报界内部维基情报百科全书( )上关于“供应链网络威胁”的页面。 其中的机密段落反映了对供应链的类似担忧[12]。 该页面 2012 年的快照中包含据称由中央情报局提供的部分,其中称“人们越来越担心计算机硬件可能会受到损害,从而在危机时刻禁用武器或秘密销毁关键数据。计算机芯片正变得越来越复杂,并且设计或制造过程中进行的细微修改可能无法通过当前可用的任何实际手段检测到”。据称由国防情报局提供的另一段文章指出,应用程序服务器、路由器和交换机是“容易受到全球供应链威胁”的硬件,并补充说“由于美国网络安全产品和服务的供应商受到外国公司的损害,随着公司收购公司,供应链问题将会加剧。”
2012 年另一个情报百科全书页面的快照列出了对所谓“看门人”计算机(与互联网隔离并被间谍机构用来处理特别敏感信息的计算机)的威胁,其中供应链攻击位居榜首 [13]。 该文件还声称俄罗斯“在供应链运营方面拥有经验”,并称“俄罗斯软件公司在美国设立了办事处,可能是为了转移人们对其俄罗斯血统的注意力,并充当美国政府采购代理。” 人们更容易接受。” (对俄罗斯反病毒软件公司卡巴斯基实验室的类似担忧导致美国政府最近禁止了卡巴斯基软件。[14][15])卡巴斯基实验室一再否认与政府有任何关系,并表示不会帮助任何政府进行网络间谍活动。 甚至有报道称,卡巴斯基帮助曝光了前 NSA 承包商哈罗德·马丁三世(T. III),后者被指控大规模窃取 NSA 机密数据。 [16]
2018 年 6 月 5 日星期二,中国深圳华为总部展厅内展示了一系列敏捷交换机内电路板上的各种组件。照片:/via Getty
中国电信公司被视为威胁
除了广泛的担忧之外,美国情报界还对中国利用供应链进行间谍活动的能力感到特别担忧。
2011年国防部战略文件称,中国电信设备供应商涉嫌与中国人民解放军联系,“试图入侵美国电信基础设施”,但没有详细说明这一点。
这可能至少部分与中国电信巨头华为有关,国防部担心该公司在出售给美国通信运营商的设备中安装后门。 据《纽约时报》和德国新闻杂志《明镜周刊》联合报道,美国国家安全局甚至侵入华为的企业通信系统,以寻找该公司与中国人民解放军的联系[17]。 该报告没有引用任何将华为与中国人民解放军联系起来的证据。 华为发言人对媒体表示,具有讽刺意味的是,“他们对我们所做的正是他们一直指责中国人通过我们公司所做的事情。”
【翻译点评】宁愿背叛世界,也不让世界背叛我。 如果我先不做坏事,别人就无法对我做坏事。
美国国家安全局关于华为的一份绝密简报显示,美国情报界担心华为可能帮助中国政府获取一条名为“TAT-14”的敏感跨大西洋电信电缆[18]。 该电缆承载着新泽西州和丹麦之间的一段国防工业通信; 2008年的电缆升级工作由三菱公司承包,而三菱公司又“将工作分包给华为,华为用自己的高端路由器对其进行了升级”。 更广泛的担忧是,该文件补充说,有迹象表明,中国政府可能会利用华为的“市场渗透来达到自己的目的”——指的是信号情报()。在本文发表之前,华为发言人没有立即发表评论。
固件攻击令美国情报机构担忧
在其他文件中,该间谍机构提出了另一个具体问题:中国利用基本输入输出系统(BIOS)的能力不断增强。 基本输入输出系统,也称为可扩展固件接口和统一可扩展固件接口,是计算机启动时在启动操作系统(例如 、Mac OS 或 Linux)之前首先执行的代码。 构成 BIOS 的软件存储在计算机主板上的芯片上,而不是存储在硬盘上; 它通常被称为“固件”,因为它与硬件紧密相连。 与任何软件一样,BIOS 可以被修改为恶意软件,并且是计算机攻击的特别好的目标,因为它位于操作系统之外并且不易被检测到。 当用户移除驱动器或安装新操作系统时,它甚至不会受到影响。
根据情报百科全书关于“看门人计算机威胁”的“BIOS植入”文章[13],美国国防情报局认为,中国利用BIOS的能力“体现了很难发现的质的飞跃”。 该节进一步指出,推测涉及 BIOS 植入的“最近报告”“证实了国家情报机构 2008 年的初步观点,即他们估计中国有能力进行比美国网络防御目前观察到的更复杂的入侵”。
2012 年另一个情报百科全书页面的快照在“BIOS 威胁”下标记了 BIOS 漏洞,导致供应链干扰和内部威胁。 值得注意的是,该文件似乎还提到了美国情报界从中国人民解放军发现的 BIOS 恶意软件,并指出“除了解放军和俄罗斯版本都有兴趣开发更持久和隐秘的黑客形式之外,”该文件指出似乎没有共同的联系”[19]。 从文件的脚注和上下文来看,提到的“版本”似乎是来自两个国家的恶意 BIOS 固件的实例。
图 8:“病毒:天才的设计,白痴的建造”
情报百科页面还提到了其他迹象,表明中国可能已经找到了侵入两家公司生产的 BIOS 软件的方法: Mega ( ),俗称 AMI 和 ( ) 的 Award BIOS 芯片。
该页面上标记为绝密的一段内容是:“当前受到损害的包括基于 AMI 和 Award 的 BIOS 版本。BIOS 植入对在受损害版本上运行的系统构成的威胁已显着增加。” 这是本段的结尾。 两句话,随后是一份绝密文件的脚注,标题为“可能的中国人民解放军承包商针对台湾的关键基础设施网络进行了计算机网络攻击;开发了网络攻击能力”。 还没有看到这个文档。
在此背景下,“破坏”一词可能有不同的含义,并不一定意味着中国进行了成功的攻击; 这可能只是意味着特定版本的 AMI 和 的 Award BIOS 软件包含美国间谍机构已知的漏洞信息。 对冲基金 Two Sigma 的安全研究员、一系列苹果电脑 BIOS 漏洞的作者 表示:“令人费解的是,我们没有看到更多固件攻击的证据。” 这些漏洞的发现者之一被称为“闪电打击”()。 “几乎每次安全会议都会引入几个新漏洞作为概念证明,但是……唯一一次公开披露受损固件”是在 2015 年,当时卡巴斯基实验室宣布发现了一组被称为“方程组”的恶意硬盘漏洞该组织的高级黑客行动中的固件。 “要么我们整个行业不太擅长检测它们,要么这些固件攻击和硬件植入仅用于特定的入侵操作。”
【译注】《国际商业时报》报道指出,包括“方程式组织”在内的各类黑客组织往往与美国政府有着千丝万缕的联系[20]——《方程式组织:与美国国家安全局的“网络间谍活动”上帝会见”。路透社报道称,美国总统候选人贝托·奥罗克是黑客组织“Cult of the Dead Cow”的成员。该组织是黑客界第一个鼓吹通过手段干涉他国内政的组织。黑客技术[21]。
图 9:Beto O' 在美国最古老的黑客组织中的秘密席位
补充道:“令人担忧的是,许多系统在发布后从未收到固件更新,系统中的大量嵌入式设备更不可能收到更新。任何针对旧版本的漏洞都存在‘永久日期’问题,这意味着它们对于已经使用多年的系统仍然有效。”
发表了以下声明:“自 2012 年以来,BIOS 固件行业和整个计算机在安全方面采取了令人震惊的步骤。斯诺登文件中的信息涉及早于当前 BIOS 安全级别的问题。平台。我们已经制定了流程识别启动固件中的安全漏洞,并快速为 OEM 和 ODM 客户提供针对其平台的缓解措施。”
凤凰科技发表如下声明:“文档中描述的攻击行为已被业界充分理解。目前,Award BIOS已被更安全的UEFI框架取代,该框架包含多年前针对此类固件攻击的防护措施。” ”。
法国、德国和美国的供应链攻击成功
斯诺登迄今为止披露的文件经常以模糊的措辞讨论美国情报部门认为中国和俄罗斯等对手的能力。 但这些文件和其他文件还更具体地讨论了美国及其盟友的能力,描述了具体的、成功的供应链运作。 他们还概括地描述了国家安全局在供应链中的各种计划和单位能力。
情报百科全书中有关看门人网络威胁的页面显示,截至 2005 年,德国外国情报机构联邦情报局 (BND)“已经建立了几家商业幌子公司,用于获取供应链中的未知计算机”。 组件”[13]。 该页面将情报归因于“官方通讯中获得的信息”。 该页面没有提及德国联邦情报局的目标是谁,也没有提及这些幌子公司从事哪些活动。
德国作家兼德国联邦情报局专家埃里希·施密特-恩布姆 (Erich -) 表示,德国联邦情报局“自 20 世纪 50 年代以来一直在为和平行动建立幌子公司”。 这些术语分别指通过人类间谍和通过电子窃听获得的情报。 “通常,BND的全职员工会找一家小公司负责个人运营。在现场,该公司还与行业合作伙伴保持联系。”
德国联邦情报局没有回应置评请求。
情报百科全书页面还指出,从 2002 年开始,法国情报机构 DGSE“向塞内加尔安全部门提供计算机和传真设备,根据间接访问的合作消息来源,到 2004 年,他们可以访问这些系统处理的所有数据”。 信息”。塞内加尔是法国殖民地。塞内加尔政府代表没有回应置评请求。DGSE 拒绝置评。
上图:被截获的包裹被小心地打开。 下图:“装载站”正在植入信标。 :NSA(国家安全局)
关于美国供应链攻击能力的大部分报告来自 2010 年 6 月的 NSA 文件和 联合创始人 Glenn 于 2014 年出版的《 to Hide》一书。 该文件在《无处藏身》一书中披露。 这是一篇发表在 NSA 内部新闻网站上的文章,并于 2015 年在《明镜周刊》上重新发表,只做了一些修改(但没有任何新的分析)。 [22]
美国国家安全局应对供应链攻击的一种方式进行了简洁的解释(格式取自原文):“运往我们目标的计算机网络设备(服务器、路由器等)在世界各地被拦截。 接下来重定向到一个秘密地点,特别入侵行动办公室/入侵行动办公室(AO-S326)的员工在远程操作中心(S321)的支持下,可以直接在我们目标的电子设备上安装信标植入物。 然后设备被重新包装并返回运输中心,以便运往其原始目的地。”
【译注】华为最近遭遇了类似的“物流劫持”。 参见观察者网专栏《沉毅:联邦快递的‘物流劫持’,请给美国一个合理的解释》[23]。
图10:沉毅:联邦快递“物流劫持”,请给美国一个合理解释
像这样的供应链“中断”攻击涉及在运送给客户的过程中损坏计算机硬件。 与彭博社描述的攻击相比,他们针对的是运输链的不同部分; 彭博社报道称,中国间谍在制造服务器主板的工厂中安装了恶意微芯片,而不是在运输过程中。 美国国家安全局的文件称,其拦截攻击“是美国国家安全局进攻性黑客部门特别入侵行动办公室(TAO)最有效的行动之一”,“因为它们先发制人地瞄准接入点,以访问世界各地的困难目标网络。” (特定入侵操作 (TAO) 现在称为计算机网络操作 (CNO)。)
对于间谍机构来说,拦截特定货物的风险比用恶意微芯片淹没工厂的风险要小。 “彭博社所谓的设计/制造攻击是可信的。” 电子前沿基金会网络安全总监伊娃·加佩林 (Eva ) 告诉 The 。 “这正是这篇报道引起轰动的原因。 但是,仅仅因为听起来可信并不意味着它确实发生了,我认为彭博社没有拿出足够的证据来支持他们的说法。”她还补充道:“我们所知道的是,设计/制造攻击对于攻击者来说可能非常危险。 风险很高,而且有许多风险较低的替代方案更适合手头的任务。”
2012年9月21日,一名叙利亚男子在叙利亚阿勒颇的卡斯尔街区查看手机。 照片:Manu Brabo/美联社
2010 年的文件还描述了美国国家安全局对叙利亚国营电信机构的成功攻击。 得知该公司为其互联网骨干网订购了计算机网络设备后,美国国家安全局拦截了这些设备,将它们重定向到“装载站”,在那里放置了一个“信标”,然后将设备放回运输途中。
叙利亚电信收到这些设备几个月后,其中一个信标“对美国国家安全局的秘密基础设施做出了回应”。 此时,美国国家安全局已使用其植入程序对其安装的网络进行了全面调查,发现该设备提供的访问权限远远超出预期; 除了互联网主干网外,它还提供对叙利亚电信运营的国家移动电话网络的访问,因为移动通信通过主干网。
美国国家安全局文件的作者写道:“由于 STE GSM [手机] 网络从未被利用过,这种新的接入方式代表着一场政变。” This the NSA to " steal" from phone users, who they and when, and the of their the day. It also gives the NSA to cell phone in the .
NSA by the NSA. A slide from a 2013 NSA “ ” a top- chain a voice-over-IP used for [24]. The NSA an order for the from a at an " " and a to it.
“ and on this have [the 's] with a high of ,” one slide read. “These the NSA and its [ ] to now for the .” for your of .”
NSA in 'Enemy Space'
In to about chain by the and its , the also more about US .
to can be made at in the chain, from , , to . of the ' and , it is one of the few in the world that has the to at many along this .
This was in a top- 2011 on the (SCS), a joint NSA and CIA out of US [ 25]. The to the 80 SCS sites the world as " of " they " a home field enemy space" from which "human- " can be out. These sites also mean that in the chain “” – the NSA and CIA would chain from US and the world. (In 2014, Der this , along with 52 other that were never . The it with this , the 's notes.) [26 ]
11: NSA based in
One that the chain in this way is the NSA's , in which the NSA used spies to on or, as in a top- by The in 2014, Said: “ own … to ,” “close ” — [27] [28]. The , with the CIA, FBI and , to plant and ; a 2012 guide said the " chain ." and “ ” —as well as “-based () ” on sites in , South Korea, and (all of which are home to ) [29]. to the , there is Owl (OWL) that works "with ... and " to build and "that can be by ."
12: Core : The NSA uses spies to and in China, and South Korea
The NSA's of plays a key role in the US 's chain . In to in the of of used to , a of the of - the " " - is for the .
NSA
In 2007, a top- on TAO said they out "" on , , or " " and the for US spy to "some of the most ". [30]
另一份文件——2007年美国国家安全局“实习项目”的维基页面——首次发表在《明镜周刊》上,它描述了“关于持久性部门未来可能项目的想法” [31] [32]。所描述的项目包括向国家安全局现有的基于恶意固件的植入物添加新功能。这些植入物可以通过供应链攻击植入目标计算机。
图13:美国国家安全局为未来的数字战争做准备
一个潜在项目提议扩展一种BIOS恶意软件,使之能运行在安装Linux系统的计算机上,并提供更多非法利用计算机的方法。
另一个项目则建议将所谓的计算机处理器虚拟化技术作为目标,该技术使得处理器能够更有效、更可靠地隔离所谓的虚拟机(即在一台计算机上模拟多台计算机的软件)。拟议中的项目将开发一个“虚拟机器监视器植入”,计划用它瞄准协调虚拟机操作的软件(即虚拟机器监视器)。云托付提供商广泛使用虚拟机器监视器和虚拟机。这种植入将利用英特尔和AMD处理器对虚拟机的支持。(英特尔和AMD均没有回应置评请求。)
另一个可能的项目设想将一块短跳无线电芯片(short hop radio)连接到硬盘的串口,并利用植入固件与其通信。还有一个项目计划开发针对美国数据存储公司希捷()制造的硬盘的固件植入装置。(希捷没有回应置评请求。)
: for The
你的硬件植入藏在哪里?
美国国家安全局这样的间谍机构之所以担心供应链会受到破坏的一个原因在于,在一台典型的计算机上有太多地方可以隐藏间谍植入物了。
“现在的服务器上有几十个固件组件和数百个活动组件,”硬件安全培训师、研究员乔·菲茨帕特里克(Joe )说,“唯一能证明它完全健康的方法就是基于'黄金标准'的优秀参照物,对它进行深入的破坏性测试——只不过定义这种'黄金标准'本身就难以实现。更大的风险则是哪怕完美的硬件也可能会有脆弱的固件和软件。”
关于供应链威胁的情报百科页面列出并分析了可能遭到入侵的各种计算机硬件,包括电源(“可以设置为……自毁、损坏计算机主板……甚至引发火灾或爆炸”)、 网卡(“容易植入恶意软件和泄露信息”)、磁盘控制器(“比根工具包好”),以及图形处理器控制器(GPU,“可以设置扫描计算机屏幕上的敏感信息”)。 [12]
根据彭博社的报道,中国间谍将他们的恶意微芯片连接到了基板管理控制器(BMC)上,这种微型计算机被连接到服务器上,以便管理员远程访问故障诊断或重启服务器。
彭博社的《大黑客》引用了菲茨帕特里克的话(“硬件可以打开任何它想打开的门”)。而菲茨帕特里克实际上却对彭博社的这篇报道持怀疑态度,包括其中对间谍如何利用BMC的描述[33]。但专家们一致认为,在BMC中设后门是入侵服务器的好方法。在一篇后续报道中,彭博社称,一家“美国主要电信公司”发现了一台超微服务器的以太网网卡上有植入物,该服务器是情报百科页面上列出的容易受到供应链攻击的硬件之一[34]。菲茨帕特里克再次对这些说法表示怀疑[35]。
图14:彭博社报道只有一处提及了菲茨帕特里克
[译注]科技网站Risky.Biz在《大黑客》发表后采访了菲茨帕特里克。更多耐人寻味的细节被披露出来。首先,彭博社这篇报道的两位作者此前都发表过关于网络安全的文章。在技术专家的小圈子里,他们的文章被认为是胡编乱造——“他们的文章从来无法独立验证,他们报道涉及的人都否认他们所报道的”。其次,彭博社记者在接触菲茨帕特里克时,是以“虚心请教网络安全问题”的面目出现的。而菲茨帕特里克作为一个技术迷兼独立创业者,则是兴致勃勃地将自己所理解的硬件黑客方式,包括只是理论上存在的,都逐一做了讲解。让他大吃一惊的是,当彭博社的报道发表时,所有技术细节都来自于他对彭博社记者的科普。当菲茨帕特里克发邮件询问时,彭博社的回复是:“我们从其他匿名来源确认了你所说的。”更绝的是,彭博社报道中那个让人印象深刻的米粒大小的耦合器图片,正是菲茨帕特里克作科普时,随手发给彭博社记者的例子。
图15:彭博社报道所援引的专家对彭博社的报道表示怀疑
[译注] 菲茨帕特里克在彭博社发表报道之前,给彭博社发邮件,说明他认为彭博社所描述的硬件后门“不合理”。
图16:彭博社报道:“超微硬件被黑的新证据在美国电信公司里被找到”
图17:菲茨帕特里克的推特回应
[译注] 菲茨帕特里克在推特上评论彭博社所谓“新证据”的报道说:“我拒绝了置评。我解释说这不是今年第一次有人说这样的事情。@ 对于证伪这些关于带后门的以太网网卡的宣称很有经验。这次报道的细节和上次几乎雷同”。后面则有人回复说:“啊,我明白了,彭博社。你彭博社不但没有(部分地)收回你上次一半胡扯的(如果不是完全胡扯的话)关于中国植入物的故事,还又发表了仅仅是*一个家伙*关于以太网网卡植入物的宣称。而你用来检验他的任何陈述的时间还不到5天。”
彭博社的报道发表后,伯克利安全研究员韦弗在上的一篇博客文章中提出,美国政府应该将“需要完整执行的部件”数量减少到只剩中央处理器(CPU),并要求这些用于政府系统的“可靠基础”部件由美国公司在美国本土制造[36]。这样的话,电脑的其余部分就可以放心在中国制造——哪怕主板等可靠基础之外的部件带有恶意植入物,系统也能安全工作。他表示苹果的和英特尔的Boot Guard都已经在以这种方式进行生产了。考虑到政府的购买力,“应该可以制定供应规则,在几年后,有效要求美国政府的系统能够抵御大多数的供应链攻击。”他这样告诉截获网。
尽管供应链行动确实曾被用于真正的网络攻击,但比起更传统的黑客攻击形式(如网络钓鱼和恶意软件攻击等),这种攻击似乎非常少见。根据2007年关于TAO的一份绝密报告,美国国家安全局曾利用它们访问“孤立或复杂的网络”。
“供应链攻击是个人、企业和政府都需要意识到的问题。其潜在风险需要与其它因素进行权衡。”菲茨帕特里克表示,“而现实情况是,大多数组织都有着足够的漏洞,根本不需要动用供应链攻击来非法利用。”
文档
与本文一起发表的文件包括:
·国防部2011年网络空间行动战略——供应链摘要[9]
·情报百科——网闸网络威胁[13]
·情报百科——基本输入输出系统(BIOS)威胁[37]
·情报百科——供应链网络威胁[12]
·国家安全局PMR 4-24-13供应链攻击[24]
·2009年国家情报评估报告,全球网络威胁——供应链摘要[10]
·中国信息战与华为[18]
·特别情报收藏服务——2011年3月太平洋信息与发展研究中心会议——供应链摘要[25]
·2007年特定入侵行动[30]
参考
[1] , “The Big Hack: How China Used a Tiny Chip to US ,” LP, 4 10 2018. :
[2] Apple, “What got wrong about Apple,” Apple, 4 10 2018. :
[3] , “ the on 's ,” , 4 10 2018. :
[4] , “ in ,” , 4 10 2018. :
[5] R. , “ says firm found no spy chips,” , 11 12 2018. :
[6] , “DHS says no to doubt firms' China hack ,” , 6 10 2018. :
[7] 奕含, “美官员承认向俄电网植入恶意代码,特朗普怒怼叛国,” 观察者网, 16 6 2019. :
[8] DE 和N. , “US on 's Power Grid,” New York Times, 15 6 2019. :
[9] The , “DoD 2011 for in - Chain ,” The , 22 1 2019. :
[10] The , “ 2009 Cyber - Chain ,” The , 24 1 2019. :
[11] of , “ of for in ,” of and , 1 7 2011. :
[12] The , “ - Chain Cyber ,” The , 24 1 2019. :
[13] The , “ - Air ,” The , 24 1 2019. :
[14] N. , “How Can Be Into a Tool for ,” The New York Times, 1 1 2018. :
[15] D. Volz, “Trump signs into law US ban on Lab ,” , 2 12 2017. :
[16] K. , “: How a firm catch an NSA data thief,” , 9 1 2019. :
[17] DE 和N. , “NSA Seen as ,” The New York Times, 22 3 2014. :
[18] The , “PRC & ,” The , 24 1 2019. :
[19] S. , “White House Says 's Are Too Good To Be But NSA Them "",” The , 2 8 2017. :
[20] D. , “ Group: Meet the NSA 'gods of cyber ',” Times, 17 2 2015. :
[21] J. Menn, “Beto O''s in 's group,” , 15 3 2019. :
[22] , “ Can Crack Some of 's ,” , 6 2010. :
[23] 沈逸, “联邦快递的“物流劫持”,请美国给一个合理解释,” 观察者网, 30 5 2019. :
[24] The , “NSA Chain From PMR 4-24-13,” The , 24 1 2019. :
[25] The , “ – March 2011 – Chain ,” The , 24 1 2019. :
[26] , “The NSA in ,” , 18 6 2014. :
[27] The , “ -- Eagle,” The , 10 10 2014. :
[28] P. Maass 和L. , “Core : NSA in China and ,” The , 10 10 2014. :
[29] The , “ Guide,” The , 10 10 2014. :
[30] The , “ 2007,” The , 24 1 2019. :
[31] , “(U) S3285/,” , :
[32] , “NSA Preps for ,” , 17 1 2015. :
[33] Risky , “Risky : Named in "The Big Hack" has about the story,” Risky , 9 10 2018. :
[34] J. 和M. Riley, “New of Found in US ,” , 9 10 2018. :
[35] J. Fitz, “菲茨帕特里克的推特回应,” , 9 10 2018. :
[36] N. , “The US Needs to From -Chain ,” , 18 10 2018. :
[37] The , “ - BIOS ,” The , 24 1 2019. :
CHS的更多文章:
背景简介:本文译者CHS为理科博士,科技从业者,专长为计算机技术,有多年海外生活经历,对国外社会有独特的观察。译者授权风云之声首发。
责任编辑:吴啟然
提醒:请联系我时一定说明是从星空网上看到的!