登录注册   忘记密码

美媒声称找到中国间谍芯片新证据

《彭博商业周刊》上周四揭露「陆芯片攻击美企」的调查后, 昨日再度披露Super Micro 产品植入硬体攻击的新事证,有别于上周报导大量引述不具名消息人士,这次具名的消息来源增添了该报导的可信度。

 ti64654mg.jpg

《彭博社》昨日报导指出,《彭博商业周刊》上周四披露中国间谍透过供应链组装优势,植入微型芯片窃取美国企业商业机密与存取政府网路过后,美国电信资安专家Yossi Appleboum 向该媒体提供类似的文件、分析与其他证据。

 

Appleboum 曾在以色列国防部技术部门工作,现任美国马里兰州盖瑟斯堡Sepio Systems 执行长,他的公司专注于硬体安全、并受雇用侦查检测美国电信公司的几个大型资料中心。

 

Appleboum 向《彭博社》爆料,今年8 月他在一家美国电信公司的网路设备中也发现并移除 Super Micro 产品植入的异常硬体元件。当时他应一家电信公司客户的要求,检测来自Super Micro 伺服器的异常通讯,并在检测过程中,发现以太网连接器中植入的异常元件。但基于保密协议,Appleboum 无法泄露此客户名。

 

更令人诧异的是,Appleboum 称不仅仅是Super Micro 的产品,他也曾在无数中国承包的各式电脑硬体上,发现类似的硬体攻击事件。

 

Appleboum 称,SuperMicro 是受害者,而且所有其他美企亦是如此。中国的供应链能在制造过程中透过各式方法对产品植入元件进行窜改,但要查明确切的作案地点实际上是不可行的,这是中国供应链的问题。

 

Appleboum 的说法研判,这家美国电信公司的伺服器在中国制造工厂被窜改,美国情报局判断是在中国广州的SuperMicro 分包商处制造。据了解,该电信公司设有大量的SuperMicro 伺服器,技术人员无法完全找出哪种资料正通过受感染的伺服器传输。目前还不知道FBI 是否接收到该客户的通报。

 

《彭博社》于报导中称,Appleboum 提供的内幕消息是中国窜改重要科技硬体元件的新证据,表示中国骇客继续不断地透过关键的技术元件骇入美企,以及美国政府部门。

 

美国的四大电信公司对此报导回应如下:AT&T 发言人Fletcher Cook 提到,这些伺服器设备不属于我们的网路,我们不会受到影响。Verizon 亦回应未受影响的声明,而T-Mobile 和Sprint 截稿前尚未做出任何评论。

 

有别于上周报导引述不具名人士,这次新事证的消息来源是具名的,增添了该报导的可信度。

 

Super Micro 对此发布声明表示:客户安全与产品的完整性是我们公司的业务和价值核心,我们注重在整个制造过程中确保产品的完整性,供应链安全性是我们行业讨论的重要话题。我们仍然不清楚任何未经授权的元件,并且没有任何客户告知已找到这些元件。

 

“间谍芯片门”如同蝴蝶效应的翅膀已扇动,对全球科技产业可能产生哪些影响?

 

首先,中美贸易局势越发紧张。此前,特朗普政府已经把对中国的关税制裁矛头对准硬件、主板等领域,此事件后可能再下重手。

 

其次,转移生产线导致硬件价格上涨。我们已看到部分企业的生产线转移计划,但是大陆和东南亚等地区的硬件制造规模和成本、人力优势是其他地区所不可比的,如果美国和其他国家开始把中国制造的芯片或其他硬件产品打入黑名单,可能会导致硬件价格随之暴涨。

 

最后,其他地区的人力压力增加。随着生产线的转移,必将导致当地工程师和制造业员工需求暴增,这情况在已经开始提升制造业规模、与中国竞争的国家会特别显著。

 

华尔街日报发表评论文章表示,从长远来看,各大公司可能不得不重新考虑在各大市场的布局运营。多年来,中国作为产品组装之地,在全球科技供应链中发挥了关键作用。这样的供应链不会在一夜之间倾没,但各公司现在可能需要在建立新工厂或和哪些供应商合作的问题上三思而后行。

您的评论:

0

用户评价

  • 暂无评论