最多200美元!黑客就能用微型芯片破解硬件防火墙( 五 )

“对于一个想要花钱的对手来说,这不会是一项困难的任务。”安全研究员Trammell Hudson说。

Hudson的FPGA面积不到2.5平方毫米,只比它在超级微型板上替换的1.2毫米面积的电阻器略大一些。但他说,在真正的概念验证风格中,他实际上并未尝试隐藏该芯片,而是用一堆布线和鳄鱼夹将其连接到板上。然而,Hudson认为,一个真正的攻击者拥有制造定制芯片所需的资源——可能要花费数万美元——可以进行一个更为隐蔽的攻击,制造出一个执行相同BMC篡改功能的、比电阻占地面积小得多的芯片。Hudson说,结果甚至可能只有百分之一平方毫米,远远小于彭博社所说的米粒大小。

Hudson说:“对于一个想花钱的对手来说,这并不是一项困难的任务。”

超微在一份声明中说:“对于一年多前的虚假报道,我们没有必要作进一步评论。”

但Elkins指出,他那基于防火墙的攻击远远不需要那么复杂,完全不需要那个定制芯片,只需要2美元一个的芯片就好了。Elkins说:“不要因为你认为有人需要芯片制造厂来做这种芯片而轻视这次攻击。基本上,任何一个电子爱好者都可以在家里做一个这样的版本。”

推荐阅读