沒有逮不到的“間諜” 哪怕你只有米粒大
日前,彭博社報道稱美國超微公司生產的伺服器主機板上被發現了不足米粒大小的晶片,這個晶片的功能被人改變,以此建立一條攻擊通道,該問題涉及亞馬遜、蘋果等30家美國高科技公司。
報道發出後,亞馬遜、蘋果、超微公司均予以否認,美國FBI、英國安全部門也否認他們調查過此類問題。
安全專家們普遍認為,由於報道披露的事實和技術細節嚴重不足,無法進行進一步的專業分析,該報道的真實性存疑。
不過安全專家認為,撇開這個報道本身的真實性問題,晶片安全的確是個長期未被重視的安全問題,需要以新的安全思維和手段應對。
中國作為晶片進口大國,未來隨著智慧萬物互聯時代終端對晶片需求的爆發式增長,晶片設計、生產將打破幾家大公司壟斷的格局,更多的設計者、生產者加入進來,意味著供應鏈全流程中安全漏洞更多,更可能產生像軟體領域同樣的黑灰產業,面對更加複雜的安全形勢,需要以“安全大腦”這種具備全域性視野的思維方式主導,構建全方位的智慧安全防禦體系。
晶片安全:一個被忽視的問題
晶片安全總體可以分為兩種情況。
一種是“以次充好”。 2011 年9 月,美國哥倫比亞特區法院對VisionTech 電子器件公司負責人作出有罪判決。原因是他拿劣質晶片糊弄他的客戶,軍火商雷神公司本打算把假晶片用在F-15 戰鬥機的反雷達系統上,法國的阿爾斯通公司也購買了這種晶片用於高速列車。
還有一種情況是“晶片黑化”。通過篡改原始的積體電路設計,植入完成特殊功能的邏輯,業內稱為晶片木馬或者硬體木馬。在滿足一定條件的時候,木馬會被喚醒,可能會實施改變功能、竊取資訊、物理摧毀、協助軟體木馬控制系統等攻擊行為。
1991年的海灣戰爭中,美軍通過啟用設定在印表機晶片中的“木馬”,侵入伊拉克防空指揮系統,導致其在開戰伊始就陷入癱瘓,喪失制空權。
2007年,為扼殺敘利亞核計劃,以色列進行“果園行動”空襲,非隱身戰機深入戰略縱深地帶摧毀預定目標並全身而退。整個行動中,敘軍先進的防空系統沒有做出任何反應。有外媒報道稱,根據美國國防部供應商匿名提供的情況,一個“歐洲晶片製造商”在敘軍防空武器系統的微處理器中加入了可以遠端訪問的“毀滅開關”。
相比“以次充好”,“晶片黑化”雖然實施的成本更高,但更難被發現,帶來的後果也更加嚴重。
晶片安全給中國的挑戰
晶片木馬很難被發現。
目前可以檢測晶片木馬的手段包括切開晶片用高微顯微鏡觀察內部邏輯,用鐳射探測判斷內部結構、電路執行情況等,但現在的晶片結構已經非常複雜,即使這些高科技的檢測手段,也需要耗費極大的成本才能檢測到木馬。
目前晶片木馬先進的檢測技術和裝置都在美國,美國國防部下屬的國防高階研究計劃局在2007年和2010年連續啟動了“可信性積體電路”和“積體電路的完整性和可靠性”兩個專案,鼓勵了大批科研人員重新審視積體電路的安全性和完整性問題,並投入到硬體木馬電路檢測和研究領域。
相比之下,中國在晶片設計和生產領域和美國存在較大差距。
佛羅里達大學晶片安全專家金意兒教授表示,在處理器設計領域,中國與國際先進水平仍有一定差距。所以 ,中國在處理器、SoC(System-on-chip,片上系統)的設計過程中,不得不需要大量使用第三方提供的IP核,或者由於工藝的限制,需要將設計拿到海外進行流片。
然而,在整個處理器和SoC的設計生產過程中,有許多的機會使得晶片受到硬體木馬的攻擊。攻擊者能夠很輕易通過這些硬體木馬電路獲取武器系統、銀行系統等內部機密資訊。
而中國是全球最大的晶片進口國,全世界 50% 以上的晶片被進口到中國。
海關總署公開資訊顯示,2017年中國積體電路進口量高達3770億塊,同比增長10.1%;進口額為2601億美元(約合17561億元),同比增長14.6%。積體電路進口額佔中國總進口額的14.1%。
隨著智慧物聯網裝置的爆發式增長,中國將會進口更多的晶片,同時由於晶片安全檢測技術和裝置的不足,不安全的晶片會有更多的機會隨著大量的進口晶片進入中國,這將是一個可能帶來重大安全威脅的問題。
晶片安全這麼可怕,真的沒辦法嗎?
但對此也並非完全束手無策,晶片安全保護除了硬體檢測外,還可以利用已有的網路安全技術實施防禦。
360網路攻防實驗室負責人林偉打了個比方,他將被植入木馬的晶片比作一個同學,這個“同學”平時和其它同學看上去沒什麼區別,大家一起上課,一起玩耍,一起聊天,很長時間他沒有任何一點異樣。
如果他始終只做一個勤奮好學,樂於助人的學生,不與“上線”聯絡,他真的只是個和別人一樣的好“同學”。
但他自己知道,他是帶著使命潛伏到同學們中的,在他內心始終銘記:我是誰?我要幹什麼?我什麼時候傳出資訊?
當這位“同學”無論是以打電話,發郵件還是以會見朋友等方式向外傳遞資訊時,開始可能沒有人覺得不同,但當他慢慢表現出和其他同學更多的和外界聯絡時,累積的行為軌跡就顯現出他的與眾不同了,這時距離他暴露也就不遠了。
同樣,被植入木馬的晶片這個“同學”與眾不同的地方在於:他會有固定頻率的“心跳”,這是他在主動聯絡“上線”。
這位同學會聯絡“上線”訪問特定網址,如果沒有意外,他精心收集的祕密資訊可以被成功輸送給上線。
不過,這個同學不知道,他的行為一直被觀察著,這個觀察者就是360 “安全大腦”。
“安全大腦”全流量檢測技術不會放過任何一點蛛絲馬跡,再通過大資料分析比對,就能精準定位到這種“心跳”的頻率。
我們已經進入了一個“一切皆可程式設計,萬物均要互聯”的世界。由於漏洞的存在,世界上沒有攻不破的網路。面對國家級、有組織的高強度網路攻擊,傳統的特徵比對等方式已經很難發揮作用,必須依靠大資料和人工智慧。
網路滲透和攻擊都會留下痕跡,通過在網路世界遍佈“攝像頭”,在無法判斷哪些行為是攻擊的情況下,儘量多的對行為和資料進行記錄,然後對這些海量資料進行儲存、分析、挖掘和關聯,並配合人工智慧技術,就能快速發現高階威脅。
在大安全時代,360創始人周鴻禕將安全大腦定位為一種解決未來五到十年安全問題的方法。“安全大腦”要具備觀察安全問題的多維視野,全方位的從硬體,供應鏈,軟體各環節檢測安全攻擊,只有“安全大腦”這種多維度的思維方式,才能有效的運用大資料和人工智慧等新技術為更復雜的安全問題上創造解決方案。