慧榮SSD主控芯片安全漏洞曝光:會(huì)導(dǎo)致硬盤(pán)損壞,波及多款品牌產(chǎn)品
SMI(慧榮科技)是全球最大的SSD主控芯片提供之一,高中低端產(chǎn)品都有涉及,現(xiàn)在是國(guó)產(chǎn)SSD最青睞的主控提供商。最近關(guān)于網(wǎng)絡(luò)傳播的慧榮SSD主控芯片安全漏洞事件引起了網(wǎng)友廣泛的討論,因?yàn)橛邢喈?dāng)多的國(guó)內(nèi)固態(tài)硬盤(pán)品牌使用了慧榮主控,這也切身關(guān)系到他們的數(shù)據(jù)安全。如果銀監(jiān)會(huì)的慧榮SSD主控芯片安全漏洞質(zhì)疑屬實(shí),將會(huì)導(dǎo)致硬盤(pán)損壞,波及多個(gè)品牌產(chǎn)品。而且黑客可以輕松遠(yuǎn)程獲得主機(jī)的重要私密數(shù)據(jù),或者破壞所有數(shù)據(jù),從而造成大面積服務(wù)器死機(jī)。
慧榮SSD主控芯片安全漏洞曝光 圖1
本月初,國(guó)內(nèi)多家媒體和社交網(wǎng)站提供了相關(guān)證據(jù)稱SSD儲(chǔ)存控制芯片廠商SMI(臺(tái)灣慧榮科技)所規(guī)劃和生產(chǎn)的三款主控芯片,存在信息安全后門(mén)漏洞的疑慮,驚動(dòng)了銀監(jiān)會(huì)并要求其下屬單位排查三顆慧榮SSD主控芯片安全漏洞問(wèn)題。 SMI隨后快速就此事件向相關(guān)客戶發(fā)布了《致客戶函》說(shuō)明情況,并與5日針對(duì)性的在其官網(wǎng)發(fā)布了一篇聲明反駁網(wǎng)傳的質(zhì)疑,堅(jiān)稱收到質(zhì)疑的SSD主控芯片產(chǎn)品均符合各標(biāo)準(zhǔn),受到了全球廠商的認(rèn)可,并無(wú)“流言消息”中提及的安全顧慮,但沒(méi)有給出相關(guān)證明材料。慧榮SSD主控芯片安全漏洞曝光 圖2
SMI高層也在10月6日接受了媒體采訪時(shí)再度強(qiáng)調(diào),慧榮SSD主控芯片安全漏洞不屬實(shí),同時(shí)指出,遭到外界質(zhì)疑外泄資料安全疑慮的兩個(gè)后門(mén)漏洞,都是業(yè)界共通的規(guī)劃,其他競(jìng)爭(zhēng)對(duì)手的產(chǎn)品也有相同做法,并不是慧榮的獨(dú)特做法,并且在對(duì)應(yīng)的技術(shù)文檔中也有說(shuō)明,并不是刻意隱瞞的后門(mén)。慧榮SSD主控芯片安全漏洞曝光 圖3
現(xiàn)在得知受影響的SSD有閃迪、西數(shù)、英特爾威剛和臺(tái)電等品牌的多個(gè)型號(hào)。受這一消息影響,現(xiàn)在已有部分SMI客戶停止運(yùn)用其產(chǎn)品,等待SMI進(jìn)一步的結(jié)果。 作為一個(gè)存儲(chǔ)行業(yè)資深從業(yè)者,我認(rèn)為慧榮SSD主控芯片安全漏洞能驚動(dòng)銀監(jiān)會(huì)的事件并沒(méi)有SMI發(fā)布的聲明中那么簡(jiǎn)單。SMI指出未來(lái)估計(jì)會(huì)將相關(guān)產(chǎn)品送往國(guó)內(nèi)具有公信力的第三方檢測(cè)機(jī)構(gòu)進(jìn)行檢測(cè),以確認(rèn)產(chǎn)品安全性是否合格。這將耗費(fèi)比較長(zhǎng)的時(shí)間,但效果會(huì)很好。相信很快就會(huì)有進(jìn)一步的結(jié)果,請(qǐng)連續(xù)關(guān)心。評(píng)論 (0)