<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VIA &#8211; richliu&#039;s blog</title>
	<atom:link href="https://blog.richliu.com/tag/via/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.richliu.com</link>
	<description>Linux, 工作, 生活, 家人</description>
	<lastBuildDate>Wed, 10 Dec 2014 23:13:02 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.2</generator>
	<item>
		<title>[評] 晶片留後門程式危資安　威盛助中國打壓法輪功</title>
		<link>https://blog.richliu.com/2014/12/11/1711/%e8%a9%95-%e6%99%b6%e7%89%87%e7%95%99%e5%be%8c%e9%96%80%e7%a8%8b%e5%bc%8f%e5%8d%b1%e8%b3%87%e5%ae%89%e3%80%80%e5%a8%81%e7%9b%9b%e5%8a%a9%e4%b8%ad%e5%9c%8b%e6%89%93%e5%a3%93%e6%b3%95%e8%bc%aa/</link>
					<comments>https://blog.richliu.com/2014/12/11/1711/%e8%a9%95-%e6%99%b6%e7%89%87%e7%95%99%e5%be%8c%e9%96%80%e7%a8%8b%e5%bc%8f%e5%8d%b1%e8%b3%87%e5%ae%89%e3%80%80%e5%a8%81%e7%9b%9b%e5%8a%a9%e4%b8%ad%e5%9c%8b%e6%89%93%e5%a3%93%e6%b3%95%e8%bc%aa/#comments</comments>
		
		<dc:creator><![CDATA[richliu]]></dc:creator>
		<pubDate>Wed, 10 Dec 2014 23:13:02 +0000</pubDate>
				<category><![CDATA[IC Design]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[VIA]]></category>
		<guid isPermaLink="false">http://blog.richliu.com/?p=1711</guid>

					<description><![CDATA[<p>這是壹週刊的標題. 【壹週刊】晶片留後門程式危資安　威盛助中國打壓法輪功 內容提到 宏達電（HTC）創辦人王雪 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.richliu.com/2014/12/11/1711/%e8%a9%95-%e6%99%b6%e7%89%87%e7%95%99%e5%be%8c%e9%96%80%e7%a8%8b%e5%bc%8f%e5%8d%b1%e8%b3%87%e5%ae%89%e3%80%80%e5%a8%81%e7%9b%9b%e5%8a%a9%e4%b8%ad%e5%9c%8b%e6%89%93%e5%a3%93%e6%b3%95%e8%bc%aa/">[評] 晶片留後門程式危資安　威盛助中國打壓法輪功</a> appeared first on <a rel="nofollow" href="https://blog.richliu.com">richliu&#039;s blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>這是壹週刊的標題.</p>
<p><a class="ex_link" href="http://goo.gl/dTdoxt" target="_blank" rel="nofollow noopener">【壹週刊】晶片留後門程式危資安　威盛助中國打壓法輪功</a></p>
<p>內容提到</p>
<p style="padding-left: 30px;">宏達電（HTC）創辦人王雪紅兼任董事長的威盛電子，才剛淪為全額交割股，旋即又遭爆料，指6年前推出的一款手機晶片，近來在香港一起國際商業仲裁案中， 被指為配合中國監控法輪功，在晶片留有後門（Back Door）程式，若用在手機或筆電，即可對使用者進行監視、監聽及收集個資，嚴重侵犯個人隱私</p>
<p>我好奇了一下, 有什麼 IC Design House 的黑科技可以做到這樣的技術, 關於這篇文章提到的訊息太少, 所以又找了其他二篇文章.</p>
<p><span id="more-1711"></span></p>
<p><a class="ex_link" href="http://www.southnews.com.tw/polit/polit_00/14/02942.htm" target="_blank" rel="nofollow noopener">威盛電子淪為中國間諜？／南方快報《政治修理站》</a><br />
<a class="ex_link meta" href="http://www.ettoday.net/news/20141210/437137.htm" target="_blank" rel="nofollow noopener">周倪安憂HTC用陸監聽晶片　缺證據純懷疑國安局拒評論</a></p>
<p>其中提到</p>
<p style="padding-left: 30px;">台灣知名上市公司威盛電子，在上個（11）月24日香港高等法院審理「HKIAC/A11022仲裁案」上訴案中，洩露威盛電子生產的VT3421防駭晶片（亦使用編號TF376），涉嫌協助中國政府對付法輪功。</p>
<p>HKIAC/A11022仲裁案兩造，是威盛電子（VIA Technologies INC）和一家簡稱UCC的公司（United Communications ﹝Holdings﹞ Corparation）。訴訟的起因，是因代理銷售TF376晶片給Samsung、Honda、上海通用、中國電子、新科電子等20多家公司的 UCC，遭客戶投訴記憶體洩露、頻頻當機；這顆晶片，除了用於手機之外，亦用於機上盒（Set-top box）、汽車無線通訊等。</p>
<p>這邊要注意的是, HKIAC 是一個仲裁單位, 所以應該有人不服仲裁結果, 所以上訴?<br />
其他的還有找到這一篇小小的文章, 口憐的 engineer 上網求救 :p<a class="ex_link" href="http://lists.rtems.org/pipermail/users/2008-August/019206.html" target="_blank" rel="nofollow noopener"></p>
<p>A simple question about porting rtems to a new BSP</a></p>
<p>RETMS 是一個 Open Real Time System, VT3421 看起來用的是 arm926-ejs .</p>
<p>上到 VIA 的官網己經沒有 VT3421 和 TF376 的 spec 可以查了, 不過這些資訊大概可以猜測一下發生什麼事情.</p>
<p>ARM926EJS 大概就是各位拿 Nokia 3310 那時代用的 CPU. 所謂的 security chip, 一般在 IC 業界應該指的是加解密晶片. 像是 <a href="http://www.viatech.com.tw/tw/initiatives/padlock/hardware.jsp" target="_blank" rel="noopener">VIA PadLock 安全引擎</a>.</p>
<p>從上面的訊息來看, 這顆 chip 是 SOC 晶片, 有各種功能, 加上 security chip, 廠商拿去做各種應用, 所以會有 Samsung, Honda 等等. 從被告的原因看起應該是 kernel management 有問題 或是 Memory Controller 爛掉, 所以才會 memory leak 或是一直當機. 而不是因為後門.</p>
<p>那後門是怎麼一回事呢? 一般有些有加解密 chip 的晶片會有所謂的 security boot 的功能, 這個 security book 就是利用金鑰技術, 將開機系統程式加密起來的技術. 一般會有幾把 KEY<br />
1) Chip Vendor Key : ex: VIA , 如果不重要的就是沒有<br />
2) Customer Key :  ex: 買 CHIP 的公司, 像是 Honda<br />
3) Third Party Key : ex: 幫 Honda 這種公司做外包的小公司(?)</p>
<p>或是像 <a href="http://en.wikipedia.org/wiki/Trusted_Platform_Module" target="_blank" rel="noopener">TPM(Trust Platform Module) </a>這種平台</p>
<p>依照不同的需求, 可能會有一把多是多把 KEY, 每個 Firmware 都加密或是針對每個版本加密.</p>
<p>通常 Security Boot 要是加密了, 很難 debug system, 所以有些不是這麼重要的產品, 有可能會留一個後門可以讓大家可以放上一些 debug 的程式. 或是跑非 customer version 的 firmware .</p>
<p>有些產品可是會強烈要求一定要有 customer key 才能運作.</p>
<p>這部份因為沒有看到實際的內容, 所以只是猜測. 不過這個後門當然可能可以拿來&#8221;監控&#8221;特定對像, 但是這難度很高, 因為要改寫 Firmware, 然後側錄/搜尋資料, 再送出來. 而不是單純的植入後門.</p>
<p>手上沒有 spec 和仲裁案的內容, 所以以上都是猜測, 但是再怎麼樣, chip 內的後門跟一般 software OS 講的後門不太一樣. 而且主要應該是這系統爛到沒有辦法用, 一直當機, 而不是後門.<br />
所以這新聞就非常有趣了, 這看起來是雞蛋裡挑骨頭呀.</p>
<p>The post <a rel="nofollow" href="https://blog.richliu.com/2014/12/11/1711/%e8%a9%95-%e6%99%b6%e7%89%87%e7%95%99%e5%be%8c%e9%96%80%e7%a8%8b%e5%bc%8f%e5%8d%b1%e8%b3%87%e5%ae%89%e3%80%80%e5%a8%81%e7%9b%9b%e5%8a%a9%e4%b8%ad%e5%9c%8b%e6%89%93%e5%a3%93%e6%b3%95%e8%bc%aa/">[評] 晶片留後門程式危資安　威盛助中國打壓法輪功</a> appeared first on <a rel="nofollow" href="https://blog.richliu.com">richliu&#039;s blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.richliu.com/2014/12/11/1711/%e8%a9%95-%e6%99%b6%e7%89%87%e7%95%99%e5%be%8c%e9%96%80%e7%a8%8b%e5%bc%8f%e5%8d%b1%e8%b3%87%e5%ae%89%e3%80%80%e5%a8%81%e7%9b%9b%e5%8a%a9%e4%b8%ad%e5%9c%8b%e6%89%93%e5%a3%93%e6%b3%95%e8%bc%aa/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
