Re: [新聞] 抓到了!華為旗下海思晶片有後門 恐加深
https://www.huawei.com/cn/psirt/security-notices/huawei-sn-20200205-01-HiSilicon-cn?from=timeline
華為今天回應了,簡單說就是
芯片本身沒留後門,是交付給供應商SDK時讓供應商可以方便調試,並建議供應商在最後階段將talnet服務刪除。
但大部分供應商都沒刪除。
--
那就是後門啊幹
這幹話…
翻譯:我們沒開後門,如果有也不是我們的問題
話說SDK不是做電池的嗎?
怕.jpg
SDK = Software Development Kit
翻譯:都是they的錯
蠻合理的阿 就客戶release時debug port沒關
翻譯:這不是後門, 這是大門旁邊的小門, 主人忘記關
不能怪建築商,只是我有配分鑰匙,鳩咪
後庭花。
那高通給客戶的時候沒有這玩意嗎?
聽起來算是合理的回應
海思的方案強又不至於貴,監控影像設備要避開海思
方案不好找,大部分都被他壟斷了
中華電信MOD部分機型採用海思方案,不就...
海康威視就用海思的啊,超爽der
高通,博通也一樣,cisco,netgear出貨也都沒關啦
這根本是debug用的
現在才看到這新聞 覺得無言
這大概在三四年前就業界都知道了
根本不是SOC的鍋 而是中國雄賣科技的鍋
雄賣是MB跟控制器上游 它的下游產品才有這些問題
你單用海思SOC與SDK 完全沒有這些狀況
多年前就被抓到全球有大量肉雞DDOS是來自雄賣的IOT
客戶不會改 code ?直接刷debug版來用?
點進去看這個研究員原文 結果付的REF是2017年GITHUB
下面也有人打臉 說那是熊賣的鍋 作者偷偷改文
在最後面新增說目前看來不是海思的鍋
低能蠢材 開PORT跟CHIP哪有關係?系統廠留的後面。你
用高通博通軟體用自己留後面也可以啊
專業鄉民出來打臉摟
只有華為自己用是在自爆逆?
Adb指令算不算後門?
所以就是大家都一樣嘍
留debug埠給下游調教可以,但這是中國好嗎…一個故
意留小門讓小三進,但小偷也可以進的意思。重點是
要管制啊。不然其他國的晶片怎麼都沒此疑慮
樓上 這問題就不在晶片 晶片還能限制你能不能跑teln
et server?