花6千元就能造間諜晶片,兩名資安專家DIY告訴你有多簡單
花6千元就能造間諜晶片,兩名資安專家DIY告訴你有多簡單

還記得一年前,彭博社(Bloomberg)報導指出有中國駭客在亞馬遜(Amazon)、蘋果(Apple)等美國科技大廠的伺服器內,加裝米粒般大小的微型間諜晶片,進行駭客行為的消息嗎?

雖然當時相關企業都發布聲明駁斥此消息,但一年後的現在,卻有資安研究員跳出來說:植入微型惡意晶片這件事,根本不需要什麼國家級的網路攻擊技術。一般駭客只要花上200塊美元(約新台幣6,100元)就能做出來。

200塊美元就能操控防火牆,資安專家:間諜晶片並非遙不可及

ICS(Industrial Control System,工業控制電腦)資安服務供應商FoxGuard Solutions的「駭客長」孟塔・艾爾金斯(Monta Elkins)表示,他將在這個月底於瑞典斯德哥爾摩舉辦的CS3sthlm資安會議上,親自示範他如何在自家地下室輕鬆驗證這個「微型晶片驅動式的惡意硬體」的假說。

艾爾金斯所準備的道具:一個150美元的熱風焊接工具、40美元的顯微鏡和數片2美元的晶片。透過這些物件,他就能以某種方式竄改思科(Cisco)的防火牆,獲得遠端操控的能力,並成功瞞過絕大多數的IT管理員。

首先,他在自己網購來的2美元Digispark Arduino開發板上鎖定一塊比米粒要大,但比小拇指指甲來得小的ATtiny85晶片,將它拆下後經過編程,再焊接在Cisco ASA 5505硬體防火牆的母板上。在複雜的防火牆板上,幾乎難以注意到這張惡意晶片。

微型間諜晶片
Cisco ASA 5505硬體防火牆母版的局部照片,紅圈處為艾爾金斯加裝的間諜晶片。

一旦防火牆在目標電腦的數據中心被啟動,這個惡意晶片就會發動攻擊,觸發防火牆的「密碼恢復功能」,進而建立新的IT管理員帳戶,來取得設置防火牆的訪問權限。如此一來,駭客就可以從遠端監控此電腦,關閉防護功能,甚至竊取電腦內的資料。

「這不是什麼魔法,透過示範,我希望讓大家知道這個技術沒有那麼遙不可及,」艾爾金斯說,「比我聰明的人太多了,對那些人來說這根本不算什麼。任何一個熱愛電機學的人都可以做到。」

對此,思科也發布聲明,表示他們正在調查有關資安人員發現的防火牆漏洞,一旦有任何顧客需要瞭解的新消息,他們都將以官方管道做溝通。(中國「間諜晶片」滲透30家美企,蘋果、亞馬遜都在名單內https://www.bnext.com.tw/article/50844/the-big-hack-amazon-apple-supermicro-and-beijing-respond)

實際間諜晶片恐小於米粒

透過微型惡意晶片劫持硬體防火牆,進而劫持主機的這種供應鏈攻擊,聽起來雖然令人擔憂,但一般民眾或許不用太過在意。艾爾金斯指出,透過硬體進行的駭客攻擊畢竟占少數,而且傳統的軟體攻擊也可以讓駭客獲得同樣的訪問權限,但在隱蔽性上沒有微型晶片那樣的「神不知鬼不覺」。

不過,艾爾金斯強調,透過間諜晶片劫持供應鏈,直接攻擊硬體的這種間諜行動在技術上確實可行,甚至比世界上多數資安管理者想像的還要容易。不過艾爾金斯所做的微型晶片,沒有彭博社指出的中國駭客所做的「米粒大小」間諜晶片那樣小。

另一位獨立資安研究員特梅爾・哈德森(Trammell Hudson)和艾爾金斯也做了同樣的試驗,他選擇美超微(Supermicro)的主板為試驗目標,在上面加裝一塊2.5平方毫米大小的惡意晶片,讓駭客可以訪問主機板的BMC(Baseboard Management Controller,基板管理控制器)。BMC是一種允許遠端監控管理的組件,這樣一來駭客就能潛入目標伺服器內。

由於只是試驗,哈德森並未在主板上另外做調整來隱藏他的惡意晶片,但他認為,駭客要做出比米粒還小的晶片並非難事,費用約莫花數萬美元。「如果連我都能做到這個程度,預算上億的人可能都已經做了好一陣子了。」艾爾金斯說。

責任編輯:陳映璇

資料來源:Wired、Techspot

關鍵字: #隱私與資安
往下滑看下一篇文章
街口攜手酷遊卡,出國上網一站搞定!支付與電信的異業整合怎麼做?
街口攜手酷遊卡,出國上網一站搞定!支付與電信的異業整合怎麼做?

對頻繁跨國移動的旅客與商務人士而言,行前配置海外上網常有多重斷點:需在不同平台下載陌生 App、反覆填寫個資;取得 eSIM QR Code 後,也常因單機無法掃碼、得借他人螢幕操作;甚至常等到班機落地,才驚覺尚未開通。

瞄準出境漫遊商機,街口支付攜手富爾特科技,將旗下漫遊服務酷遊卡整合進 App,主打「一張卡,走遍全球」:使用者無須每趟重複購買、安裝,僅依目的地與流量需求線上加值,即可沿用同一張 eSIM。

隨著出國頻率增加、短天期差旅普及,是支付平台與電信服務商的跨界整合,如何把海外連網需求從一次性消耗品,轉為可長效管理的數位旅遊工具?

打造出國上網全新體驗

「過去消費者購買 eSIM 多屬一次性使用,用完即刪;但隨出國頻次增加、短天期旅遊普及,商務人士更常因反覆安裝、刪除感到不便。我們與街口合作,提供使用者一張長效型出國 eSIM,隨時支援跨國連網需求。」

富爾特科技股份有限公司總監毛睿烽指出,使用者取得酷遊卡 eSIM 後,365 天內都能以同一張卡串接不同目的地並直接啟動;即便航班延誤或天候滯留,也能線上即時升級流量,省去重新設定的麻煩。

街口支付副總經理張廷軒則從使用者旅程切入:「以往出國前總要重新尋找方案,現在街口使用者不需額外註冊即可直接啟動。」單一 App 完成購買與開通,也深化了街口作為一站式生活服務平台的完整性。

張廷軒也舉例分享,「針對不熟悉 eSIM 的長輩需要海外網路,在街口 App 就能協助不熟悉 eSIM 的家人完成購買與設定;如果家人在海外臨時流量不足,也能從國內協助加值,省去長輩摸索 App 操作的麻煩。」

街口支付副總經理暨商務長張廷軒指出,街口酷遊卡 eSIM 服務效期長達 365 天,可跨國串接不同目的地,並支援線上即時升級流量。
圖/ 數位時代

此外,實體網卡需求也不可忽視。根據 BICS 與 YouGov 全球洞察報告,67% 消費者對 eSIM 仍感陌生;毛睿烽也指出,現行手機也有近六成不支援 eSIM。對此,酷遊卡整合 7-ELEVEN 通路推出超快取服務:線上下單後,即可至超商透過 ibon 機台即時領卡,免除物流寄送的等待。

富爾特科技總監毛睿烽表示,酷遊卡整合 7-ELEVEN 通路,消費者線上下單後可至 ibon 機台即
圖/ 數位時代

S2B2C 模式,供應商攜手通路拓商機

酷遊卡作為網路漫遊供應商(S),提供連線、技術與客服;街口支付則是通路端(B),憑藉會員基礎觸及消費者(C),擴大 App 應用場景。供應端無須自建流量入口,通路端也能取得差異化服務——毛睿烽將此稱為「S2B2C」模式。

「eSIM 是旅遊行程中的一個上網元件,如果只靠自有 App 獨立經營,使用頻次不夠高,很難存活。」毛睿烽指出,市場同類品牌眾多,消費者難以建立記憶,因使用場景侷限於出國期間,這也是他鎖定既有大型 App 作為入口的原因。除了長期合作的 Klook,電子支付也成為酷遊卡鎖定的通路入口,也呼應街口拓展海外跨境支付布局。

街口x富爾特-4.jpg
街口支付與富爾特科技採 S2B2C 模式合作,由酷遊卡提供漫遊技術、街口支付觸及會員通路,共同拓展跨境上網服務市場。
圖/ 數位時代

根據交通部觀光署統計,今年一至六月國人出境已突破千萬人次,張廷軒認為,這正是提升 App 開啟頻率與黏著度的機會。「我們其實已經合作一段時間,連動最頻繁的場景就是海外旅遊。」他透露,街口也著手規劃海外旅遊專屬頁面,讓使用者在單一 App 完成更完整的生活服務體驗。

場景延伸,街口布局跨境服務

eSIM 資安問題近期成為市場熱議話題,毛睿烽指出,相較於市場上多屬中小型規模的漫遊業者,富爾特科技也是台灣唯一由上市櫃公司出品的漫遊 SIM 卡品牌,長期經營中華電信預付卡業務,須符合嚴格法規規範;除了供應鏈本身,富爾特也引入非紅資源,提供消費者更多元的選擇。

著眼下一步,毛睿烽表示,酷遊卡將持續布局通路合作:「從產品、商業模式、技術到營運、財務支援,我們都能協助不同國家的通路夥伴,共同提供出國上網服務。」

對他而言,這次與街口的合作,是酷遊卡在台灣市場驗證商業模式的一次練兵;待模式成熟後,將逐步複製至亞洲其他國家的通路體系,並藉此將服務範圍由台灣延伸至周邊亞洲市場,持續以供應商角色,協助更多通路夥伴切入海外連網服務的市場缺口。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂工業AI
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓