6️18号下午小记:
今天全市静默,下午四点睡醒午觉
老公骑带我去兜风,满电出发,无电而归
路上的风温柔且凉爽,和我爱的人幸福且自由
六点四十回到小区,在儿童乐园玩了一会儿
七点回到家,八点出门去万达小吃街逛吃
怕我吃坏肚子只买了三个小面包(一心想吃烤冷面的胖胖️)
九点十五回到家,洗澡睡觉,充实浪漫的小生活❤️

#世界各地重要信息基础设施已成美国情报站##美中情局主战网络攻击武器曝光# 【警惕!世界各地重要信息基础设施已成美国“情报站”!】近日,美国通过网络对全球进行监控窃密的又一主战装备曝光,这一主战装备即为美国中央情报局(CIA)专用的“蜂巢”恶意代码攻击控制武器平台(以下简称“蜂巢平台”)。国家计算机病毒应急处理中心的研究人员在接受采访时对《环球时报》记者表示,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”,从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中,只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都“如实”展现在美国情治机构面前。

近一段时间以来,中国网络安全机构连续揭开美国国家安全局(NSA)“电幕行动”“APT-C-40”“NOPEN”“量子”网络攻击武器的真面目。相较而言,此次曝光的“蜂巢”平台有哪些新的特点?对全球网络用户有哪些新提示?国家计算机病毒应急处理中心研究人员接受《环球时报》独家专访做出进一步解释。

根据介绍,“蜂巢”平台由CIA下属部门和美国著名军工企业诺斯罗普·格鲁曼(NOC)旗下公司联合研发,系CIA专用的网络攻击武器装备,该装备具有五大特点。

首先,“蜂巢”平台智能化程度高。该武器是典型的美国军工产品,模块化、标准化程度高,扩展性好,表明美国已实现网络武器的“产学研一体化”。这些武器可根据目标网络的硬件、软件配置和存在后门、漏洞情况自主确定攻击方式并发起网络攻击,可依托人工智能技术自动提高权限、自动窃密、自动隐藏痕迹、自动回传数据,实现对攻击目标的全自动控制。其强大的系统功能、先进的设计理念和超前的作战思想充分体现了CIA在网络攻击领域的能力。其网络武器涵盖远程扫描、漏洞利用、隐蔽植入、嗅探窃密、文件提取、内网渗透、系统破坏等网络攻击活动的全链条,具备统一指挥操控能力,已基本实现人工智能化。这同时也可以证明,CIA对他国发动网络黑客攻击的武器系统已经实现体系化、规模化、无痕化和人工智能化。

其次,“蜂巢”平台隐蔽性强。该平台采用C/S架构,主要由主控端、远程控制平台、生成器、受控端程序等4部分组成。CIA攻击人员利用生成器生成定制化的受控端恶意代码程序,服务器端恶意代码程序被植入目标系统并正常运行后,会处于静默潜伏状态,实时监听受控信息系统网络通讯流量中具有触发器特征的数据包,等待被 “唤醒”。CIA攻击人员可以使用客户端向服务器端发送“暗语”,以“唤醒”潜伏的恶意代码程序并执行相关指令,之后CIA攻击人员利用名为“割喉”的控制台程序对客户端进行操控(如图1所示)。为躲避入侵检测,发送“暗语”唤醒受控端恶意代码程序后,会根据目标环境情况临时建立加密通信信道,以迷惑网络监测人员、规避技术监测手段。

此外,为进一步提高网络间谍行动的隐蔽性,CIA在全球范围内精心部署了蜂巢平台相关网络基础设施。从已经监测到的数据分析,CIA在主控端和被控端之间设置了多层动态跳板服务器和VPN通道,这些服务器广泛分布于加拿大、法国、德国、马来西亚和土耳其等国,有效隐藏自身行踪,受害者即使发现遭受“蜂巢”平台的网络攻击,也极难进行技术分析和追踪溯源。

主控端与被控端建立连接后可执行相应控制命令(如图2所示)

为躲避入侵检测,主控端通过发送“暗语”唤醒受控端恶意代码程序,随后模仿HTTP over TLS建立加密通信信道,以迷惑网络监测人员、规避技术监测手段(如图3所示)。

第三,“蜂巢”平台攻击涉及面广。CIA为了满足针对多平台目标的攻击需求,针对不同CPU架构和操作系统分别开发了功能相近的“蜂巢”平台适配版本。根据目前掌握的情况,“蜂巢”平台可支持现有主流的CPU架构,覆盖Windows、Unix、Linux、Solaris等通用操作系统,以及网络设备专用操作系统等。

第四,“蜂巢”平台设定有重点攻击对象。从攻击目标类型上看,CIA特别关注MikroTik系列网络设备。MikroTik公司的路由器等网络设备在全球范围内具有较高流行度,特别是其自研的RouterOS操作系统,被很多第三方路由器厂商所采用,因此CIA对这种操作系统的攻击能力带来的潜在风险难以估量。CIA特别开发了一个名为“Chimay-Red”的MikroTik路由器漏洞利用工具,并编制了详细的使用说明。该漏洞利用工具利用存在于MikroTik RouterOS 6.38.4及以下版本操作系统中的栈冲突远程代码执行漏洞,实现对目标系统的远程控制。

第五,“蜂巢”平台突防能力强,应引起全球互联网用户警惕。“蜂巢”平台属于“轻量化”网络武器,其战术目的是在目标网络中建立隐蔽立足点,秘密定向投放恶意代码程序,利用该平台对多种恶意代码程序进行集中控制,为后续持续投送“重型”网络攻击武器创造条件。“蜂巢”平台作为CIA攻击武器中的“先锋官”和“突击队”,承担了突破目标防线的重要职能,其广泛的适应性和强大的突防能力向全球互联网用户发出了重大警告。

这位研究人员指出,与此前NSA被曝光的美国网络攻击武器一样,CIA对全球范围的高价值目标实施无差别的攻击控制和间谍窃密。CIA的黑客攻击和网络间谍活动目标涉及世界各国政府、政党、非政府组织、国际组织和重要军事目标,各国政要、公众人物、社会名人和技术专家,教育、科研、通讯、医疗机构,大量窃取受害国的秘密信息,大量获取受害国重要信息基础设施的控制权,大量掌握世界各国的公民个人隐私,服务于美国维持霸权地位。而且,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”。“从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中(服务器、交换设备、传输设备和上网终端),只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能包含零日(0day)或各类后门程序(Backdoor),就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都‘如实’展现在美国情治机构面前,成为其对全球目标实施攻击破坏的 ‘把柄’和 ‘素材’。”

针对“蜂巢”平台高度智能化、高度隐蔽性的特点,互联网使用者该如何发现和应对“蜂巢”平台的威胁。国家计算机病毒应急处理中心提醒广大互联网用户,美国情治部门的网络攻击是迫在眉睫的现实威胁,针对带有美国“基因”的计算机软硬设备的攻击窃密如影随形。现阶段避免遭受美国政府黑客攻击的权宜之计是采用自主可控的国产化设备。此外,该中心的研究人员也建议互联网使用者及时更新网络设备、上网终端的操作系统,并及时打好补丁,同时关闭不必要的网络服务和端口,按照《中华人民共和国网络安全法》、《网络安全等级保护条例》等法律法规的要求做好网络安全防护工作。

“台商大本营”昆山延长静默期,冲击PCB、面板、电子代工等产业

来源 木棉 半导体投资联盟

集微网报道,众所周知,昆山是台商创业的热土。自1990年10月首家台资企业落户昆山以来,截止2021年9月,已有超5500个台资项目在昆山落地生根,投资总额超660亿美元。30多年来,几代台商扎根昆山,撑起了三分之一GDP。因此,台媒也将昆山形容为“台商的大本营”。

近段时间以来,由于疫情的影响,昆山当地已有上百家台商宣布延长停工时间。防疫措施不断升级,供应链物流陷入停滞,遑论购买足够的原材料与半导体芯片。

事实上,台商聚集之下的昆山,不乏“电子”成色。爱集微研究咨询总监赵翼如是指出,昆山的电子信息产业形成了集原材料、元器件、零组件、整机、装备等领域的一体化产业集群。其中又以面板、PCB、零组件、整机组装等领域较为突出。在面板领域集聚了龙腾光电、维信诺、友达光电等显示行业龙头企业。在PCB领域集聚了沪电股份、台光电子、南电、欣兴等公司。在消费电子零组件领域,集聚了科森科技、春秋电子、恒铭达等。整机组装领域集聚了和硕、纬创、仁宝等工厂。

如今,昆山当地加强疫情管控,牵动电视、iPhone、笔电等3C产品出货,恐重创全球电子业,拉长4月芯片交期。那么,具体来看,不同产业的影响如何?

PCB厂商首当其冲,供应链恐告急

昆山不仅是台商大本营,更是印刷电路板(PCB)的重镇,昆山4月2日至6日升级防控措施时,中国台湾PCB大厂欣兴电子、南亚电路板,以及台光电等都已宣布停工,随着昆山封控措施再度升级,市场忧心PCB供应链恐告急。

以PCB产业来看,主要停工大厂包括欣兴 (昆山鼎鑫电子及欣兴同泰科技)、嘉联益、台光电、南电、精成科、总格精密、定颖、圆裕、德律、柏承、竞国 (竞陆电子)。

其中,欣兴宣布昆山子公司暂时停工,包括主要生产PCB 与HDI 的子公司昆山鼎鑫,以及生产软板为主的子公司欣兴同泰,产能占比约20~25%。台光电宣布昆山子公司暂时停工,预估产能占比约30~40%。南电宣布昆山厂进行闭环式管理,不影响公司营运,产能占比估计约40%,主要以生产PCB、BT 载板为主。

供应链业者表示,昆山是许多即时供货(JIT)料件重镇,以目前整体疫情管控范围愈发扩大的趋势看,厂商不受影响的几率微乎其微。但厂商唯一能做的,也只剩下紧盯疫情发展,并适时做出决策。

面板厂:进行库存调配,减缓对客户影响

作为电子信息重镇,昆山高度重视显示产业发展,规划建设光电产业园,致力于打造“芯屏双强”产业格局。昆山光电产业园已形成“原材料—面板—模组—整机”的完整产业链条,每个关键环节都有相应的龙头项目。维信诺、友达光电、龙腾光电三家企业技术先进,分别在有机发光体AMOLED、低温多晶硅(LTPS) 、非晶硅TFT-LCD领域有领先地位。昆山的面板产线如下。

友达4月8日公告,昆山子公司配合当地政府防疫封控政策,自 4月8日至12日停工,停工期间,将进行库存调配,减缓对客户影响。

组装厂:长期封锁恐影响消费者信心,对消费性电子产品出货产生不利影响

2000年前后,中国台湾IT产业开始大幅度向中国大陆转移,一系列的投资设备、原材料和关键件的进口全部顺势进驻昆山。就在这个时期,中国台湾的仁宝系、资通系、富士康三大笔记本电脑代工巨头全部来到了昆山。一批相互关联的IT制造企业一时间云集,当时的昆山一度密集布局1000多家笔记本上下游配套厂商,成为全世界IT产业重要的生产基地。有外媒戏称,昆山和深圳、郑州一起成为了撑起苹果手机的三座中国城市。

事实上,鸿海、和硕、纬创和立讯精密等苹果最大的多个供应链合作伙伴都在昆山,上海和昆山相继封城之下,当地政府要求纬创和和硕停工应对。其中,纬创表示,昆山厂主要生产物联网与中小尺寸模组产品,这类产品占整体营收比重非常小,预计影响不大。仁宝表示,目前昆山厂主要是笔记本电脑代工,出货可能会受到物流运输的影响,将调配重庆厂产能支援。

天风国际证券分析师郭明錤研判,封城影响下,苹果iPhone第二大组装厂和硕的上海和昆山厂已停运,最快可能要等到4月底才能复工,鸿海在中国大陆的子公司富士康没有受到影响。

郭明錤研判,苹果在中国拥有最好的供应链管理能力,而且苹果与中国政府的关系也不错,料苹果此次受到的影响将降至最低。不过,他提到,随着封锁持续时间越长,可能会进一步影响消费者信心,并对今年苹果等消费性电子产品的出货产生不利影响。

被动元件:仅小部分影响特殊产品

当地台商配合昆山政府对疫情防疫工作,延长静默期至4月19日并暂时停工,其中还包括被动元件上游材料和设备厂雷科子公司雷科电子材料(昆山)、被动元件陶瓷基板厂九豪子公司九豪精密陶瓷(昆山)、电感元件厂台庆科子公司台庆精密电子(昆山)等。

台庆科表示,子公司台庆精密电子位于昆山开发区,当地政府划分为静态管理区,继续实施静默管理,预估对台庆科4月营收影响小,因为江苏泗洪厂持续运作,积层芯片磁珠和电感元件生产不受影响,可应对订单分配,仅小部分影响特殊产品。

线性滑轨和线性马达厂直得科技子公司直得机械(昆山)也配合当地政府防疫工作,延长静默期至19日。

而关于上海、昆山疫情对台商的影响,中国台湾地区相关政府人员也表示,封控延长确实对台厂影响加深,严重到无法生产势必要延期交货,整体供应链就会受到影响。此外,根据厂商的反映,如果短期封控,影响会小一点,长期的影响还需要继续关注。

除了以上电子厂,实际上,昆山也坐落着不少半导体公司,如能讯高能半导体、澜起科技、华天科技、日月光均在当地有公司运营,目前这些半导体工厂暂无停工信息传出。

结语:事实上,昆山市作为“中国最强县”在我国的电子信息产业有着举足轻重的地位。赵翼细致盘点到,例如以上市公司注册地来看的话,据我们初步统计,注册地在昆山市的A股电子行业上市公司有11家,占全国约3%,江苏省的16%,苏州市的29%。如果按电子信息也产值来看,据相关报道,2021年昆山市规模以上电子信息产业产值达5546多亿元,约占苏州市的48%,根据我们测算,其约占全国电子信息产业产值的2.4%,可见其作为一个县级市在我国电子信息产业的重要程度。疫情之下无完卵,祈愿疫情赶紧过去,早日拨开云雾见月明。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 【#吉林省最大方舱医院实现清舱#】新华社记者从吉林市第五方舱医院获悉,这家有16栋楼、运转30天、最高峰时容纳5000多名患者的吉林省最大方舱医院12日下午实现
  • 朋友们一定要观看那场比赛,大家觉得中国女排是以怎么样的成绩拿下开门红,也欢迎朋友们针对于这个话题,可以在我的评论下方留言。中国女排将迎来了首战,对战的对手是荷兰
  • 本次场地升级,俱乐部准备了多重优惠和免费体验,即日起至7月11日1、购100小时场地卡赠场地体验券5张。原乒乓球场地预订流程:关注“青岛国信文体”公众号,点击会
  • 而对于列车,那是不可能的,尽管看起来车头与夕阳的距离近在咫尺;这情形使人联想到“夸父追日”的神话。前半生,没有对错,只有成长……人生那么长,没有人能保证自己做的
  • 考虑到它们的冷门性,如果不是阿巴斯在过去的15年里拍摄了一系列大师级的长片,这些短片可能永远不会在任何地方吸引太多的注意。利益的冲突就像一块试金石往往能映射出人
  • 通过对宋代的两幅著名字画《听琴图》和《研山铭》中所描绘石头的赏析,让我们体会到如何从绘画、美学、哲学和文化等相结合的角度,去欣赏、品玩其雅趣,力求探索石头在中国
  • 日本民间自费PCR检测机构也有,但费用大约1500人民币了,一般民众也不舍得花这么多钱,几乎只有出差需求的上班族才会公费去PCR检测…所以虽然日本每天公布感染者
  • 第382期|梦里梦外都是你 本期节目 夏日的风总是让人沉醉,就像那年的你一样 某天的风很忙,吹过了你我 把我带去了那片心心念念的海洋 我努力的在海中游走
  • 也许作为国家队的主教练,是他教练职业生涯成功的最后一块版图,所以静待法国主教练的身份,是齐达内唯一现在需要做的事情,关于执教巴黎,其实很多球迷一开始就知道,这根
  • #哈尔滨美甲美睫# 只愿努力过好这一生[好爱哦][好爱哦],不去思索下一世的问题[带着微博去旅行][带着微博去旅行][带着微博去旅行]喵[赞啊]喵[赞啊]美[给
  • 李嘉诚最后没给周凯旋名分,家人反对倒是其次,最重要的是,他想得长远,想到如果再有儿子,这儿子与李泽矩、李泽楷还不是同一个母亲,必然“其心必异”将来会造成李氏家族
  • ​​​​#星闻速递##星闻前线#王心凌彻底红了,舞台上表演时穿的服装也火了,看着很普通,没想到,这么贵!王心凌彻底红了,舞台上表演时穿的服装也火了,看着很普通
  • #ダイアクロン##diaclone#动画「不徳のギルド」(无良公会)将于10月播出。キクル・マダン CV:福原 かつみヒタム・キャン CV:礒部 花凜メイデナ・
  • ——用过仔仔反馈呀,「点赞」抽一个仔仔免/单~【26.9】cosnova 控油香蕉粉饼注意1号 0-1点⏰前1小小时史低,过时间恢复日常价静静子同款定妆粉饼,平
  •  当舜继承王位时,并不感到特别的欢喜,反而伤感地说:“即使我做到今天,父母依然不喜欢我,我作为天子、帝王又有什么用?即便如此,舜仍是那样恭顺和谦卑,他的孝行得到
  • 3、好心境是自己创造的我们常常无法去改变别人的看法,能改变的恰恰只有我们自己。6、不要追逐世俗的荣誉终生寻找所谓别人认可的东西,会永远痛失自己的快乐和幸福。
  • 而对于女主角来说,男主角像是玫瑰花丛里的蜜蜂,它被风被露水锤炼,无法一直陪在身边,女主角的一生就是等待,是一种期盼,一种残忍又浪漫的延迟满足,一种对无望的坚守和
  • 5个信号说明你的血液粘稠度高人上了年纪,身体难免出毛病,血液粘稠就是其中之一。以下5个症状,如果你有3个就说明体内血液粘稠度可能偏高,需要千万注意!
  • 免费领养:(品种)橘猫蓝猫串年 龄:2个月性 别:公母都有健康否:健康叙 述:家里猫太多了养不过来 想给小猫找个好人家好好对他们就行 不求富养 不离不弃就行 他
  • 挽回不是初次告白,初次告白时,对方看不见你身上的缺点,所以比较容易在一起,但挽回是对方已经发现你身上有很多他不能接受的东西,你的缺点大于你的吸引力时,他不能再忍