陷惡意晶片風暴 美超微檢查產品並要求撤文
(中央社紐約22日綜合外電報導)針對媒體報導,美國美超微電腦公司的主機板產品遭中國間諜植入惡意晶片,造成數家科技大廠受害,美超微今天表示,報導成真可能性微小,他們仍將檢查產品,但也要求撤回報導。
彭博4日引述情報單位和業界17位匿名消息人士報導,蘋果公司(Apple Inc.)和亞馬遜公司(Amazon.com Inc)等約30家企業和數個美國政府機構使用的設備,遭中國間諜安裝電腦晶片,讓北京能夠秘密進入內部網路。
生產伺服器和資料儲存設備的美超微電腦公司(Super Micro Computer Inc),則否認報導中的說法。他們公布18日寄給客戶的信函,內容寫道:「儘管缺乏任何證據證明存在惡意硬體晶片,我們目前仍採取複雜且費時的檢查工作,以進一步釐清報導。」
美超微還表示,考量到產品設計的複雜性,若要在主機板上嵌入未經許可又能夠運作零組件,並且在製造和組裝過程中不被檢查出來,「實際上是不可能的」。
總部位在加州聖荷西(San Jose)的美超微,22日在美國股市收盤股價上漲4.3%,來到14.70美元。
美超微執行長梁見後隨後在致函CNBC的聲明中說,彭博應該採取負責任的行動,撤回缺乏證據支撐的報導。
他表示:「報導的說法暗示有大量主機板受影響,但彭博並未提供任何一片受影響的主機板。我們在自家產品中也未發現任何惡意硬體零組件,亦無任何政府機關因惡意零組件問題和我們接觸,或是客戶向我們報告發現任何惡意零組件。」
蘋果和亞馬遜已雙雙否認報導說法。蘋果執行長庫克(Tim Cook)19日接受新聞網站BuzzFeed訪問時表示,彭博應該撤下文章。
亞馬遜網路服務部門執行長賈西(Andy Jassy)今天在推特發文呼應庫克。他寫道:「彭博報導中有關亞馬遜的部分也錯誤…記者被玩弄了,或是自作主張。彭博應該撤文。」
彭博曾表示,他們支持報導內容,且對於費時超過一年的調查報導有信心。然而,資安專家和美國與英國當局都說,他們對這類攻擊毫無所悉。
曾任美國國家安全局(NSA)分析師的資安公司Rendition Infosec創辦人威廉斯(Jake Williams)則告訴路透社,將惡意晶片安裝在主機板上完全可行,但代價會非常高,且每一顆這類晶片流入市場後,被查到的風險也提高。
他說:「這種技術將只會用於高價值目標,且那些高價值目標往往無法透過其他攻擊手法輕易入侵。」(譯者:張正芊/核稿:劉學源)1071023
本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。