彭博社公布中國秘密后門芯片報(bào)道的新證據(jù)
彭博商業(yè)周刊上周報(bào)道的中國硬件供應(yīng)鏈攻擊受到了廣泛質(zhì)疑,它引用多個(gè)匿名消息來源聲稱,中國軍方利用在中國組裝超微主板的機(jī)會秘密植入后門芯片。但相關(guān)企業(yè)以及美國英國的情報(bào)和安全機(jī)構(gòu)都否認(rèn)了這一報(bào)道。彭博社的報(bào)道描述了一種理論上可能的微型芯片植入技術(shù),但缺乏實(shí)物證據(jù)。如果中國軍方真的在超微主板廣泛植入了秘密芯片,那么找到實(shí)物證據(jù)并非難事,超微是最大的服務(wù)器主板供應(yīng)商。現(xiàn)在,彭博社再次引用消息來源支持它的報(bào)道,這次它給出了消息來源的名字。報(bào)道稱,美國的一家大型電信公司從其網(wǎng)絡(luò)中發(fā)現(xiàn)了遭到纂改的超微硬件,于今年八月將其移除。在彭博商業(yè)周刊報(bào)道中國情報(bào)機(jī)構(gòu)命令分包商在超微服務(wù)器主板植入惡意芯片后,來自以色列的安全專家 Yossi Appleboum 提供了與這次事故相關(guān)的文件、分析和其它證據(jù)。Appleboum 曾在以色列陸軍情報(bào)機(jī)構(gòu)的技術(shù)部門工作,現(xiàn)在是 Sepio Systems 的聯(lián)席 CEO。他的公司主業(yè)是硬件安全,受雇掃描了電信公司的數(shù)據(jù)中心。因?yàn)楸C軈f(xié)議,電信公司的身份未知。Appleboum 稱,超微服務(wù)器的異常通信和隨后展開的實(shí)地檢查發(fā)現(xiàn)了服務(wù)器的 Ethernet 連接器中的植入物。然而該報(bào)道的可信度仍然存疑。