SuperMicro 出事了 彭博:中國在底板植入晶片竊取美國機密 Apple、Amazon 否認受害

根據《彭博商業周刊》報道,中國正籍著生產伺服器晶片之便進行間諜活動,該等晶片更已經使用在美國政府機構的電腦當中。報道指,中國以植入微晶片方式,達到收集美國政府機密,以及具價值的技術、智識產權內容。美國大型科技企業 Apple、Amazon 齊發表聲明,否認企業內電腦受到這些晶片的影響。

根據《彭博商業周刊》引述知情人士的說法報道,中國解放軍懷疑將一粒比米粒還要細小的晶片,植入伺服器的主機板之中。據報事件由 2015 年亞馬遜揭發,當時他們評估一間名為 Elemental Technology 影音公司供應的零組件的安全性。這間初創公司被亞馬遜賞識的原因,是他們有一項軟件技術,可把影片檔案有效快速壓縮到給不同裝置播放。

在資訊保安公司檢查後,發現主機板出現一粒比米粒還小的不明晶片,此晶片完全不屬於原主機板或伺服器設計的一部份,被懷疑是後來才被植入主機板當中。調查人員發現,此晶片會自動開啟一個隱藏後門,可允許攻擊者入侵伺服器竊取資料。

▲據報中國將比米粒還小的晶片植入主機板(圖片來源:彭博商業周刊)

Elemental Technology 是美國伺服器供應商 Super Micro 的其中一個零組件供應商。有調查人員認為,有人已藉著此方式滲透到美國核心電腦網絡之內。無論美國國防部的數據中心、CIA 中央情報局的無人機操作系統,甚至海軍戰艦的艦載網絡都有用到。

美國情報單位懷疑,中國生產全球 75% 手機與 90% 個人電腦,藉著控制產業鏈之便,在伺服器內植入晶片,以入侵企業美國政府機構所用的電腦設備。

▲在主機板中,有關晶片只有白圈中那一點的大小(圖片來源、圖片製作者:彭博商業周刊)

美國企業蘋果與亞馬遜均回應傳媒查詢,自己未受事件影響。蘋果指雖然他們是 Super Micro 客戶,曾透過他們購買伺服器。據報有蘋果內部人員指出,公司在 2015 年已發現有問題的主機板晶片,其後同 Super Micro 中止合作,但原因同該晶片無關。蘋果表示,他們非常清楚自己所使用的伺服器中,從來沒有發現到任何被有意植入的惡意晶片,造成硬件被操縱或出現漏洞。

亞馬遜則回應指,當年收購 Elemental Technology 時並無發現該晶片,而在收購企業時,任何硬件修改都是不被允許的。

主機板生產商 Super Micro 則回應指,經調查後,Super Micro 從來沒有進行過相關晶片植入影音伺服器的任何工作。受消息影響,Super Micro(SMCI)股價曾大幅下跌超過 5 成,收市報 12.60 美元,比對上日下跌 41.12%。

圖片來源:Yahoo! Finance

中國政府則指「網絡空間供應鏈安全是一個共同關注的問題,因為在這方面,中國也是受害者之一。」而美國聯邦調查局、美國國家情報局則拒絕對報道發表評論。

資料來源:彭博商業周刊

Leave a Comment