陷惡意晶片風暴 美超微檢查產品並要求撤文

專家表示,這種技術將只會用於高價值目標,且那些高價值目標往往無法透過其他攻擊手法輕易入侵...
評論
美國美超微公司疑遭中國植入惡意晶片於生產的主機板當中。Photo Credit:Reuters
美國美超微公司疑遭中國植入惡意晶片於生產的主機板當中。Photo Credit:Reuters
評論

本文獲得合作媒體 CNA 中央社 授權轉載。

針對媒體報導,美國美超微電腦公司的主機板產品遭中國間諜植入惡意晶片,造成數家科技大廠受害,美超微今天表示,報導成真可能性微小,他們仍將檢查產品,但也要求撤回報導。

彭博 4 日引述情報單位和業界 17 位匿名消息人士報導,蘋果公司(Apple Inc.)和亞馬遜公司(Amazon.com Inc)等約 30 家企業和數個美國政府機構使用的設備,遭中國間諜安裝電腦晶片,讓北京能夠秘密進入內部網路。

生產伺服器和資料儲存設備的美超微電腦公司(Super Micro Computer Inc),則否認報導中的說法。他們公布 18 日寄給客戶的信函,內容寫道:「儘管缺乏任何證據證明存在惡意硬體晶片,我們目前仍採取複雜且費時的檢查工作,以進一步釐清報導。」

美超微還表示,考量到產品設計的複雜性,若要在主機板上嵌入未經許可又能夠運作零組件,並且在製造和組裝過程中不被檢查出來,「實際上是不可能的」。

總部位在加州聖荷西(San Jose)的美超微, 22 日在美國股市收盤股價上漲 4.3% ,來到 14.70 美元。

美超微執行長梁見後隨後在致函 CNBC 的聲明中說,彭博應該採取負責任的行動,撤回缺乏證據支撐的報導。

他表示:「報導的說法暗示有大量主機板受影響,但彭博並未提供任何一片受影響的主機板。我們在自家產品中也未發現任何惡意硬體零組件,亦無任何政府機關因惡意零組件問題和我們接觸,或是客戶向我們報告發現任何惡意零組件。」

蘋果和亞馬遜已雙雙否認報導說法。蘋果執行長庫克(Tim Cook)19 日接受新聞網站 BuzzFeed 訪問時表示,彭博應該撤下文章。

亞馬遜網路服務部門執行長賈西(Andy Jassy)今天在推特發文呼應庫克。他寫道:「彭博報導中有關亞馬遜的部分也錯誤…記者被玩弄了,或是自作主張。彭博應該撤文。」

彭博曾表示,他們支持報導內容,且對於費時超過一年的調查報導有信心。然而,資安專家和美國與英國當局都說,他們對這類攻擊毫無所悉。

曾任美國國家安全局(NSA)分析師的資安公司 Rendition Infosec 創辦人威廉斯(Jake Williams)則告訴路透社,將惡意晶片安裝在主機板上完全可行,但代價會非常高,且每一顆這類晶片流入市場後,被查到的風險也提高。

他說:「這種技術將只會用於高價值目標,且那些高價值目標往往無法透過其他攻擊手法輕易入侵。」

延伸閱讀:

 

歡迎加入「Inside」Line 官方帳號,關注最新創業、科技、網路、工作訊息

好友人數

精選熱門好工作

行銷協理

數字銀河股份有限公司
臺北市.台灣

獎勵 NT$15,000

PopDaily 視覺設計師–【設計部】

數果網路股份有限公司
臺北市.台灣

獎勵 NT$15,000

後端工程師 (Back-End Developer)

FunNow
臺北市.台灣

獎勵 NT$15,000

評論