1.原文连结:
https://tinyurl.com/y8pjg4e5
2.原文内容:
〈陆芯片骇美企〉新证据!美国电信网络再现中国硬件攻击元件
SuperMicro股价重挫逾15%
钜亨网编译罗昀玫2018/10/10 05:44
《彭博商业周刊》上周四 (4 日) 揭露“陆芯片攻击美企”的调
查后,昨 (9) 日再度披露 Super Micro 产品植入硬件攻击的新
事证,有别于上周报导大量引述不具名消息人士,这次具名的消
息来源增添了该报导的可信度。
《彭博社》昨日报导指出,《彭博商业周刊》上周四 (4 日) 披
露中国间谍透过供应链组装优势,植入微型芯片窃取美国企业商
业机密与存取政府网络过后,美国电信资安专家 Yossi Appleboum
向该媒体提供类似的文件、分析与其他证据。
Appleboum 曾在以色列国防部技术部门工作,现任美国马里兰州
盖瑟斯堡 Sepio Systems 执行长,他的公司专注于硬件安全、
并受雇用侦查检测美国电信公司的几个大型资料中心。
Appleboum 向《彭博社》爆料,今年 8 月他在一家美国电信公
司的网络设备中也发现并移除 Super Micro 产品植入的异常硬
体元件。当时他应一家电信公司客户的要求,检测来自 Super
Micro 服务器的异常通讯,并在检测过程中,发现以太网连接器
中植入的异常元件。但基于保密协议,Appleboum 无法泄露此客
户名。
更令人诧异的是,Appleboum 称不仅仅是 Super Micro 的产品
,他也曾在无数中国承包的各式电脑硬件上,发现类似的硬件攻
击事件。
Appleboum 称,SuperMicro 是受害者,而且所有其他美企亦是
如此。中国的供应链能在制造过程中透过各式方法对产品植入元
件进行窜改,但要查明确切的作案地点实际上是不可行的,这是
中国供应链的问题。
Appleboum 的说法研判,这家美国电信公司的服务器在中国制造
工厂被窜改,美国情报局判断是在中国广州的 SuperMicro 分包
商处制造。据了解,该电信公司设有大量的 SuperMicro 服务器
,技术人员无法完全找出哪种资料正通过受感染的服务器传输。
目前还不知道 FBI 是否接收到该客户的通报。
《彭博社》于报导中称,Appleboum 提供的内幕消息是中国窜改
重要科技硬件元件的新证据,表示中国骇客继续不断地透过关键
的技术元件骇入美企,以及美国政府部门。
美国的四大电信公司对此报导回应如下:AT&T 发言人 Fletcher
Cook 提到,这些服务器设备不属于我们的网络,我们不会受到
影响。Verizon 亦回应未受影响的声明,而 T-Mobile 和
Sprint 截稿前尚未做出任何评论。
有别于上周报导引述不具名人士,这次新事证的消息来源是具名
的,增添了该报导的可信度。
Super Micro 对此发布声明表示:客户安全与产品的完整性是我
们公司的业务和价值核心,我们注重在整个制造过程中确保产品
的完整性,供应链安全性是我们行业讨论的重要话题。我们仍然
不清楚任何未经授权的元件,并且没有任何客户告知已找到这些
元件。
受此系列报导拖累,SuperMicro (SMCI-US) 周二股价重挫
15.52%,来到每股 12.46 美元。
3.心得/评论:
中国制造2025年,中国科技强国2049年,
中国未来要透过资讯科技监控全世界就更容易了。