本帖最后由 芯动力科技 于 2018-3-7 22:08 编辑
2017年10月初国产SSD最爱的SMI主控芯片被爆出厂商留有后门,并惊动了银监会,威刚、七彩虹、台电、Intel等多家知名固态硬盘厂商的固态硬盘都有采用涉及的型号,主控厂商随后发布声明称这些后门是业界的通行做法。由于SMI主控是市场占有率最大的厂商之一,此次事件对存储业界造成了巨震,众多采用了SMI主控的知名品牌均受到不同程度的影响。在之前的文章中也对这个事件有较为详细的报道,详情请看这里。本文编辑也从国家网络与信息安全信息通报中心确认了消息的正确性(关于固态硬盘主控芯片存在后门漏洞的预警通报)。
根据通报,漏洞主要有: 1、强制写保护:只可读取,不可写入。 2、强制擦除所有块:擦除SSD里面所有数据甚至固件程序。 漏洞2危害最大,数据丢失后无法在进行任何数据恢复。 根据慧荣科技(SMI,Silicon Motion)发表的声明中称,这两个厂商所留的功能,是固态硬盘主控芯片业界的共通做法,并不是独此一家。这样看来,市面所售的消费级固态硬盘,都存在有这两个后门,不管是三星还是Marvell(和SMI是市场占有率最大的厂商)主控的固态硬盘,无一幸免。 对于个人而言,固态硬盘和机械硬盘已经覆盖了我们日常生活中绝大部分的场景,这些后门的存在,无疑导致了我们的数据在裸奔!你的一张私密的照片,你以为已经被你隐藏在了硬盘的某个文件夹中了,但这些仅仅是你以为。 对于国家而言,更严重的问题是,一旦处于战争状态,这些后门会被敌人利用,监控所有数据,甚至擦除硬盘中的所有数据,导致我们直接丧失信息作战能力。一招回到解放前。 所以,自主可控的国产固态硬盘控制芯片对国家安全至关重要,国家也把信息安全上升为国家战略,正在加大对国产存储相关芯片的基金和政策支持。中国已经有不少掌握了核心技术的企业在默默为国产的固态存储做贡献,但他们更多的是在做企业级和代工,消费领域一直久攻不下,大蛋糕都被外资品牌瓜分了。 为了我们明天能用上安全可控的硬盘,需要我们多了解,多支持国产品牌。其实国产除了山寨和黑心品牌外,还是有小部分品牌让我们眼前一亮的,不妨试试看。
|