vessial
18-10-05 02:42

美国揭露中国在supermicro生产的服务器里面植入微型硬件后门芯片这个事情,以我浅薄的硬件知识来说说我的看法,谈谈它的可能性。第一我想表达的是硬件后门当然是可能存在的,某些场景下实现已不难。第二新闻中如果说的是真的,微型后门芯片是那个手指上的芯片,而且还具有网络后门的功能,我们来讨论一下它可能实现的逻辑和实现复杂度,第一该芯片有三根引脚,如果这个芯片是数字芯片,gnd和vcc,剩下一下就是数字信号脚了,那么它所接的另一端的控制器某个数字信号脚也必须支持同样的硬件通信协议,串口协议很符合这个信号特征,而且很多芯片都支持,当然也还有其它一些serial协议,新闻说这个后门有网络功能,所以这个网络功能肯定是不在这个芯片里面的,它必须依赖其它控制器,比如cpu或者网卡芯片来完成这个网络传输的功能,所以核心的后门代码应该是在系统或者其它控制器的固件里面,微型芯片起一个触发的功能,说到这里我就不明白了,既然你都能在系统或者其它重要的控制器里面植入后门代码了,还有必要在板上植入一个小芯片吗,因为把后门植入在系统或者固件里面会更隐蔽,除非你把固件dump出来静态review才可能发现后门,不然很难发现?植入芯片后门并不是独立存在的,必须得有其它相关控制器的相应逻辑所配合才能完美达到效果,所以这种可能性比较小。如果与后门芯片通信的控制器(cpu或者网卡芯片)不受后门芯片所控制(例如secboot,tpm保护固件不能被篡改),但是满足硬件通信协议(例如uart串口协议),那这个时候想要达到后门的效果,必须得找一个可以控制对端控制器的漏洞来执行我们的后门代码(比如它的串口协议有一个栈溢出漏洞可以执行我们的shellcode),这个是完全有可能的,而且只有这样才能破坏系统的信任链路,如果新闻上说的是真的,我更倾向于这种猜测,这种攻击更高级更牛。最后想说如果这个芯片是一个模拟电路芯片的话,最多也就是物理破坏设备,站在攻击者的角度上看我觉得这种可能性比较小,以上纯属yy,不同想法可以分享一下