恩智浦芯片設計相關數據被中國黑客竊取?
11月27日消息,據外媒Tomshardware報導指出,中國黑客組織Chimera入侵了荷蘭半導體大廠恩智浦(NXP)的網絡,并從2017年底到2020年初的兩年多時間里,成功竊取了包括芯片設計在內的諸多知識產權。但目前恩智浦尚未披露具體失竊的全部范圍。由于恩智浦是歐洲最大的芯片制造商之一,因此相關該報導中黑客的攻擊規模和程度令人震驚。
報道表示,這項黑客竊密事件在大約兩年半的時間內一直未被發現。而被黑客入侵的事實之所以被發現,是因為荷蘭皇家航空的子公司Transavia航空也發生了類似的攻擊。Transavia航空在2019年9月被黑客入侵了定位系統,這使得在進行對Transavia航空被黑客攻擊事件調查之際,其中發現了與恩智浦IP的通信,進而使得恩智浦被黑客攻擊事件的曝光。這次攻擊具有Chimera黑客組織的所有特征,尤其是使用了ChimeRAR黑客工具。
為了入侵恩智浦,黑客最初使用了此前在LinkedIn或Facebook等平臺上泄露的數據憑證,然后使用大數據運算來猜測密碼。他們還通過更改電話號碼來繞過雙重身份驗證措施,之后每隔幾周檢查一次要竊取的最新數據,然后使用上傳到云端儲存服務(例如Microsoft的OneDrive、Dropbox和Google Drive)的加密文件來偷偷竊取數據。
報道表示,恩智浦是全球半導體市場的重要廠商之一,在2015年收購飛思卡爾后尤其具有影響力。恩智浦以開發用于荷蘭公共交通的安全Mifare芯片而聞名,iPhone當中也有采用恩智浦的芯片。
盡管恩智浦證實其知識產權被盜,但該公司表示,此次外泄并未造成物質損失,并表示被盜數據非常復雜,無法輕易用于復制設計。因此,恩智浦認為沒有必要告知公眾。
此外,在這次黑客事件發生后,恩智浦采取了相關措施來加強其網絡安全性。其中,該公司加強了監控系統,并對公司內部的數據存取和傳輸實施了更嚴格的控制。這些措施目的在防止未來發生類似事件,用以保護公司寶貴的知識資產,并維護網絡的完整性。
編輯:芯智訊-林子
*博客內容為網友個人發布,僅代表博主個人觀點,如有侵權請聯系工作人員刪除。