财经媒体彭博发布调查,揭露目前已知最大的供应链攻击,表示中共军方,逼迫中国的厂商,在服务器大厂美超威的主板中,植入笔尖大小的监控微芯片,苹果、亚马逊等30家美国企业,都成为受害者。
彭博商周:「这是一种极度危险的攻击。」
彭博商业周刊报导,2015年,亚马逊为并购视频处理公司Elemental,而对其进行安全评估,意外发现Elemental服务器的主板上,比原始设计多出一块微芯片。只有一粒米大小,具有内存、连网和处理能力。
亚马逊向美国政府报告后,引起情报界的震动,随即展开长达3年的绝密调查。最终确认,Elemental的服务器,由美国超威(Supermicro)公司组装;而美超威公司的主板,几乎全部在中国制造。
美国调查人员监听发现,中共政府透过中间人,联系了美超威在中国的4家制造分包商,贿赂工厂经理,并威胁不配合就关厂。迫使工厂同意,把政府提供的恶意芯片植入美超威主板。
这些芯片,由中共军队一个专门负责硬件攻击的部门,设计制造。体积极小,外观又伪装成普通组件,因此很难被发现。
这是美国目前已知最严重的,从供应链源头直接窜改硬件的事件。
美国网络安全公司 7 layer labs 执行长 张健:「硬件攻击可以摧毁掉所有网络指挥系统,也可以监控、窜改指令。我认为,硬件上的监控,是我们所能想到所有的威胁手段,最严重的一种,也是危害最深的一种。民间个人是无法做到这个事情的,一般也不会敢于做这个事情。」
目前,已发现近30家公司受到恶意芯片的影响,包括苹果公司、亚马逊、一家大型银行和美国政府承包
苹果和亚马逊都否认受到影响。但苹果和亚马逊的资深员工告诉彭博商周,公司已经或准备低调撤换含恶意芯片的服务器。
美超威也否认自己植入恶意芯片。一名美国情报官员说,美超威是全球最大的主板供货商,在100多个国家有900多个客户,攻击美超威将影响全世界。
彭博商周说,中共的目标,是长期获取高价值的企业机密,和敏感的政府网络信息。
全球75%的手机和90%的个人计算机,是在中国生产的。彭博商周报导说,这次发现的重大安全隐患,可能促使企业将生产链撤离中国。
(大纪元: https://www.epochtimes.com.tw/n261969)