Sự thật về việc Amazon và Apple bị cài chip gián điệp của Trung Quốc vào máy chủ, ai là kẻ nói dối?

Sự thật về việc Amazon và Apple bị cài chip gián điệp của Trung Quốc vào máy chủ, ai là kẻ nói dối?
Theo: tvd Theo Trí Thức Trẻ
Thể loại: Khoa Học Công Nghệ
Amazon và Apple đều bác bỏ báo cáo của Bloomberg, nhưng sự thật có phải vậy?

Theo báo cáo bất ngờ của Bloomberg hôm qua, Trung Quốc đã sử dụng những con chip gián điệp nhỏ bằng hạt gạo để cài vào những chiếc máy chủ sử dụng trong trung tâm dữ liệu của các công ty công nghệ hàng đầu tại Mỹ, trong đó có cả Amazon và Apple. Không chỉ vậy, các hệ thống máy chủ khác trên toàn thế giới cũng có thể bị ảnh hưởng, nếu được sản xuất bởi SuperMicro.

Sự thật về việc Amazon và Apple bị cài chip gián điệp của Trung Quốc vào máy chủ, ai là kẻ nói dối? - Ảnh 1.

 Amazon và Apple bị cài chip gián điệp, do sử dụng máy chủ của SuperMicro

Cuộc tấn công này tập trung vào bộ điều khiển quản lý bo mạch chủ (BMC), về cơ bản đây là một chiếc máy tính nhỏ thứ hai được tích hợp vào máy chủ. BMC giúp quản lý giao diện điều khiển thông minh, một công cụ cho phép admin có thể reset hệ thống, cài đặt lại hệ điều hành hoặc thực hiện nhiều tác vụ khác từ xa.

Công cụ này được ví như “god”, có thể chiếm toàn bộ quyền kiểm soát của hệ thống máy chủ mà không cần bất kỳ truy cập vật lý nào.

Hai phóng viên Jordan Robertson và Michael Riley của Bloomberg cáo buộc rằng phía Trung Quốc đã cố tình sửa đổi BMC trên những máy chủ được sản xuất bởi công ty SuperMicro, có trụ sở chính tại San Jose. Qua đó, cài đặt một backdoor vào các máy chủ của ít nhất 30 công ty của Mỹ. Nếu báo cáo này là thật, mức độ nghiêm trọng của vụ tấn công này là ngoài sức tưởng tượng.

Sự thật về việc Amazon và Apple bị cài chip gián điệp của Trung Quốc vào máy chủ, ai là kẻ nói dối? - Ảnh 2.

Báo cáo của Bloomberg mô tả một backdoor được cài đặt trong BMC, sử dụng một con chip gián điệp chỉ nhỏ bằng hạt gạo để kiểm soát và gửi thông tin về cho một máy chủ đặt tại Trung Quốc.

Từ đó, nếu phía Trung Quốc muốn, họ có thể chiếm toàn bộ quyền kiểm soát hệ thống máy chủ này từ xa, giống như quyền kiểm soát của admin tại trung tâm dữ liệu đó. Ví dụ như có thể cài đặt các phần mềm độc hại, điều khiển trực tiếp các hoạt động của máy chủ, hoặc đơn giản là không làm gì cả.

Họ có thể không làm gì cả và chờ đợi những máy chủ khác có giá trị hơn được kết nối với trung tâm điều khiển. Báo cáo cho biết Amazon đã phát hiện ra các hoạt động mạng bất thường, nhưng không thấy bất kỳ hành vi phá hoại nào.

Cáo buộc có căn cứ của Bloomberg

Đáng chú ý hơn cả, đó là cả Apple, Amazon và SuperMicro đều phủ nhận báo cáo của Blookberg một cách rất mạnh mẽ. Tất cả các cáo buộc của Bloomberg, từ việc cài đặt con chip gián điệp, cho đến việc sửa chữa phần cứng máy chủ của SuperMicro và cả việc thông báo cho Chính phủ Mỹ, đều bị bác bỏ.

Mặc dù vậy, khi phân tích báo cáo của Bloomberg có thể thấy những điểm đáng tin cậy và những chi tiết rất sát thực.

Đầu tiên chính là nhà sản xuất SuperMicro, một công ty chuyên về phần cứng máy chủ. Mặc dù có trụ sở chính tại San Jose, nhưng SuperMicro cũng hợp tác với một số nhà cung ứng đến từ Trung Quốc.

Sự thật về việc Amazon và Apple bị cài chip gián điệp của Trung Quốc vào máy chủ, ai là kẻ nói dối? - Ảnh 3.

Báo cáo của Bloomberg cho rằng phía Trung Quốc đã can thiệp vào chuỗi cung ứng này, để sửa đổi thiết kế BMC của các máy chủ và thêm vào một con chip gián điệp với kích thước rất nhỏ. Mọi thứ đều hợp lý, vì ngay cả SuperMicro cũng khó có thể phát hiện ra sự tồn tại của con chip gián điệp này.

Các bo mạch hiện đại có rất nhiều những con chip hỗ trợ khác nhau, do đó một con chip gián điệp để tạo backdoor chỉ trông giống như một thành phần của bo mạch. Trong khi Bloomberg không đi sâu vào cơ chế hoạt động của con chip gián điệp này, nhưng khẳng định rằng việc che giấu nó là không quá khó.

Câu chuyện của Bloomberg cũng giải thích một bí ẩn trước đây. Đó là vào năm 2016, Apple đã âm thầm loại bỏ tất cả các máy chủ SuperMicro ra khỏi danh sách của mình, do một “sự cố bảo mật không xác định”. Khi đó, SuperMicro cung cấp một BIOS bị sửa đổi, cũng là mục tiêu mà hacker dễ khai thác và chiếm quyền kiểm soát máy chủ từ xa.

Ai là kẻ nói dối?

Mặc dù Robertson và Riley chỉ nêu tên của hai công ty công nghệ bị ảnh hưởng, đó là Apple và Amazon, tuy nhiên báo cáo này cho biết có tới 30 công ty công nghệ của Mỹ là nạn nhân. Bất kỳ dấu hiệu lạ nào trong hoạt động mạng của máy chủ đều dễ dàng phát hiện, ngay cả khi hacker không có hoạt động phá hoại.

Sự thật về việc Amazon và Apple bị cài chip gián điệp của Trung Quốc vào máy chủ, ai là kẻ nói dối? - Ảnh 4.

 Nguyên nhân là do những con chip gián điệp này sẽ gửi dữ liệu về máy chủ điều khiển được đặt tại Trung Quốc. Do đó, NSA có thể rà soát toàn bộ các hoạt động có liên quan đến máy chủ điều khiển này và phát hiện ra những nạn nhân bị ảnh hưởng.

Bức màn bí mật sẽ sớm được sáng tỏ, Bloomberg hay Apple và Amazon mới là người nói sự thật? Chúng ta sẽ sớm được biết khi có những báo cáo điều tra chính thức.

Tham khảo: lawfareblog

Đây là mẫu iPhone XS cực độc từ nước Nga, mang trên lưng cả một chiếc đồng hồ cơ lộ máy, giá từ 6000 USD

tinybook tinybook 2 ngày 14 giờ
Đây là mẫu iPhone XS cực độc từ nước Nga, mang trên lưng cả một chiếc đồng hồ cơ lộ máy, giá từ 6000 USD
Sau khi qua tay những nghệ nhân của Caviar, mặt trước của chiếc iPhone vẫn được giữ nguyên. Tuy nhiên, mặt sau tích hợp đồng hồ skeleton cũng như các khối kim loại được chạm trổ tinh vi sao cho "ton sur ton" nhất có thể.

Bạn đừng bao giờ cho 5 thứ thực phẩm sau vào tủ lạnh

tinybook tinybook 14 giờ 57 phút
Bạn đừng bao giờ cho 5 thứ thực phẩm sau vào tủ lạnh
Tủ lạnh là một thiết bị điện phổ biến và vô cùng hữu ích nhưng nó cũng có thể khiến một số loại thực phẩm mất vị và thành phần dinh dưỡng.

Leonardo da Vinci trở thành danh họa vĩ đại vì mang tật lác mắt hiếm gặp?

tinybook tinybook 18 giờ 41 phút
Leonardo da Vinci trở thành danh họa vĩ đại vì mang tật lác mắt hiếm gặp?
Một nghiên cứu mới đây đã khẳng định: do 1 căn bệnh hiếm về mắt, Vinci có thể nhìn và phản ánh thế giới này theo cách vô cùng đặc biệt!

Con người đã từng làm mọi thứ để trẻ mãi không già, kể cả... uống vàng

tinybook tinybook 18 giờ 50 phút
Con người đã từng làm mọi thứ để trẻ mãi không già, kể cả... uống vàng
Giờ thì chúng ta đều biết vàng không phải là thứ nên uống, càng không phải là thứ có khả năng khôi phục hay duy trì nét thanh xuân. Nhưng ít nhất thì trong Thế kỷ XVI ở Pháp, nó đã được xem là thần dược "cải lão hoàn đồng".

Thành tựu vĩ đại ít người biết của đồng sáng lập Microsoft, Paul Allen: cứu dự án tìm kiếm người ngoài hành tinh

tinybook tinybook 1 ngày 8 giờ
Thành tựu vĩ đại ít người biết của đồng sáng lập Microsoft, Paul Allen: cứu dự án tìm kiếm người ngoài hành tinh
Nhưng dự án SETI chưa tới ngày thành công, ông Paul Allen đã sớm ra đi.

Chiếc đồng hồ nguyên tử 14 tỉ năm mới lệch 1 giây này sẽ giúp ta tìm hiểu bản chất của Vũ trụ

tinybook tinybook 1 ngày 8 giờ
Chiếc đồng hồ nguyên tử 14 tỉ năm mới lệch 1 giây này sẽ giúp ta tìm hiểu bản chất của Vũ trụ
Nhà vật lý học Jun Ye là người chế tạo ra chiếc đồng hồ chính xác nhất thế giới. Với nó, ta sẽ hóa giải bí mật của tự nhiên.

NASA đặt tên chòm sao mới là Godzilla: các chòm sao ghép lại đúng thành hình Godzilla thật!

tinybook tinybook 1 ngày 11 giờ
NASA đặt tên chòm sao mới là Godzilla: các chòm sao ghép lại đúng thành hình Godzilla thật!
Quái vật Godzilla bất tử sẽ luôn theo dõi loài người từ trên cao.

Mảnh hóa thạch có niên đại 3,7 tỉ năm, lâu đời nhất trên Trái Đất có thể chỉ là cục đá nhiều tuổi

tinybook tinybook 1 ngày 16 giờ
Mảnh hóa thạch có niên đại 3,7 tỉ năm, lâu đời nhất trên Trái Đất có thể chỉ là cục đá nhiều tuổi
Ngành khảo cổ, nhất là khía cạnh "hóa thạch lâu đời nhất", luôn là nơi tuyệt vời để hóng "drama".

Phát hiện về "hóa thạch" 3,7 tỷ năm tuổi lại một lần nữa gây sốc vì có vẻ đó chỉ là đá bình thường

tinybook tinybook 1 ngày 18 giờ
Phát hiện về "hóa thạch" 3,7 tỷ năm tuổi lại một lần nữa gây sốc vì có vẻ đó chỉ là đá bình thường
Bằng chứng mới nhất về sự sống cách đây 3,7 tỷ năm trên Trái đất có vẻ như không chính xác.

Cuộc đời phi thường của đồng sáng lập Microsoft - tỷ phú Paul Allen, người vừa qua đời ở tuổi 65

tinybook tinybook 2 ngày 9 giờ
Cuộc đời phi thường của đồng sáng lập Microsoft - tỷ phú Paul Allen, người vừa qua đời ở tuổi 65
Mọi người đều biết đến Bill Gates - đồng sáng lập của Microsoft, người giàu thứ hai trên thế giới. Nhưng một đồng sáng lập khác của hãng, Paul Allen, lại chỉ nổi tiếng khi ông xuất bản tập hồi ký vào năm 2011.

Sống trên đời từ đó đến nay bạn có biết các nốt sần trên lá sung thực chất là gì không?

tinybook tinybook 2 ngày 19 giờ
Sống trên đời từ đó đến nay bạn có biết các nốt sần trên lá sung thực chất là gì không?
Các nốt sần trông như mụn trên lá sung thực chất là gì nhỉ?

Leo cầu thang đã là gì, robot của Boston Dynamics giờ còn có thể nhảy như dân parkour chuyên nghiệp

tinybook tinybook 2 ngày 20 giờ
Leo cầu thang đã là gì, robot của Boston Dynamics giờ còn có thể nhảy như dân parkour chuyên nghiệp
Kỹ năng phối hợp vận động của robot đã lên một tầm cao mới khi mẫu robot Atlas của Boston Dynamics đã có thể thực hiện những cú parkour đỉnh cao không kém dân chuyên nghiệp.

Làm thế nào để chế ngự sóng thần? Có những phương pháp bạn có nằm mơ cũng không nghĩ ra nổi

tinybook tinybook 3 ngày 8 giờ
Làm thế nào để chế ngự sóng thần? Có những phương pháp bạn có nằm mơ cũng không nghĩ ra nổi
"Theo những gì tôi biết, thì mọi rào chắn dù chắc chắn tới đâu đều có thể sập xuống", giáo sư Katsu Goda kết luận.

Góc tử tế: Anh hacker mũ trắng tự vá lỗ hổng cho hơn 100 nghìn cái router của người khác cho... vui

tinybook tinybook 3 ngày 8 giờ
Góc tử tế: Anh hacker mũ trắng tự vá lỗ hổng cho hơn 100 nghìn cái router của người khác cho... vui
Trên đời có hai thể loại hacker, một tốt và một xấu.

Chuyện thật: đang bắn nhau thì súng hỏng, phải gọi dịch vụ chăm sóc khách hàng để sửa ngay trên chiến trường

tinybook tinybook 5 ngày 6 giờ
Chuyện thật: đang bắn nhau thì súng hỏng, phải gọi dịch vụ chăm sóc khách hàng để sửa ngay trên chiến trường
Chỉ trong vòng 45 giây, chuyên gia súng Barrett 107 đã hướng dẫn anh lính sửa súng thành công.

Google tính phí "cắt cổ" đến 40 USD cho mỗi chiếc điện thoại Android bán ở châu Âu có cài đặt Gmail, Chrome...

tinybook tinybook 16 giờ 33 phút
Google tính phí "cắt cổ" đến 40 USD cho mỗi chiếc điện thoại Android bán ở châu Âu có cài đặt Gmail, Chrome...
Thế nhưng Google cũng đưa ra một số điều khoản khác giúp các công ty không phải trả khoản phí này nếu cài đặt Chrome và Google Search trong máy của họ.

Chỉ một thay đổi rất nhỏ, Microsoft sẽ biến trải nghiệm sửa lỗi trên Windows 10 tiện lợi hơn rất nhiều

tinybook tinybook 16 giờ 35 phút
Chỉ một thay đổi rất nhỏ, Microsoft sẽ biến trải nghiệm sửa lỗi trên Windows 10 tiện lợi hơn rất nhiều
Tính năng mới trên công cụ sửa lỗi Troubleshooter trên Windows 10 Redstone 6 ra mắt vào đầu năm 2019 tới hứa hẹn sẽ mang tới một giải pháp rất đáng chờ đợi, giúp giải quyết các vấn đề máy tính tự động.

Tim Cook, CEO Apple yêu cầu Bloomberg rút lại báo cáo về chip gián điệp Trung Quốc

tinybook tinybook 17 giờ 40 phút
Tim Cook, CEO Apple yêu cầu Bloomberg rút lại báo cáo về chip gián điệp Trung Quốc
Người đứng đầu Apple tuyên bố, không có sự thật nào trong câu chuyện của họ cả.

Các nhà phát triển tìm ra cách giao dịch Bitcoin không cần internet hay hệ thống điện

tinybook tinybook 1 ngày 7 giờ
Các nhà phát triển tìm ra cách giao dịch Bitcoin không cần internet hay hệ thống điện
Không những vậy, cách thức thực hiện của nó còn đơn giản hơn nhiều so với các giải pháp giao dịch Bitcoin ngoại mạng khác.

Khai trương showroom chính thức sản phẩm và giải pháp smart home OnSky tại Việt Nam

tinybook tinybook 1 ngày 13 giờ
Khai trương showroom chính thức sản phẩm và giải pháp smart home OnSky tại Việt Nam
Vào lúc 8h30 sáng ngày 18 tháng 10 năm 2018, tại 132 Vũ Tông Phan, Phường An Phú, Quận 2, TP.HCM, Công ty TNHH OnSky Việt Nam đã tổ chức thành công lễ khai trương showroom đầu tiên tại thị trường Việt Nam.

Các nhà khoa học của WHO bị phát hiện dùng Photoshop để chỉnh sửa hình ảnh trong nghiên cứu ung thư

tinybook tinybook 1 ngày 14 giờ
Các nhà khoa học của WHO bị phát hiện dùng Photoshop để chỉnh sửa hình ảnh trong nghiên cứu ung thư
Các nhà nghiên cứu liên kết với Cơ quan Nghiên cứu Ung thư Quốc tế (IARC) của WHO đã bị phơi bày vì thao túng hình ảnh trong nhiều tài liệu nghiên cứu mà họ đã xuất bản trong nhiều năm.

Tại sao những ứng dụng thanh toán của Trung Quốc như Alipay, WeChat lại là cơn ác mộng đối với các ngân hàng Mỹ?

tinybook tinybook 1 ngày 19 giờ
Tại sao những ứng dụng thanh toán của Trung Quốc như Alipay, WeChat lại là cơn ác mộng đối với các ngân hàng Mỹ?
Các chủ ngân hàng của Mỹ đến Trung Quốc và đều trở lại với một mối lo ngại, rằng những hoạt động thanh toán hoàn toàn có thể diễn ra mà không cần sự can thiệp của họ.

CEO Grab VN chỉ ra 2 sai lầm trong tính toán thiệt hại 42 tỷ đồng của Vinasun và nhắn nhủ đối thủ: Nhìn lại chính mình để hiểu lý do sụt giảm lợi nhuận thực sự, nên đổi mới để phục vụ khách hàng tốt hơn

tinybook tinybook 1 ngày 19 giờ
CEO Grab VN chỉ ra 2 sai lầm trong tính toán thiệt hại 42 tỷ đồng của Vinasun và nhắn nhủ đối thủ: Nhìn lại chính mình để hiểu lý do sụt giảm lợi nhuận thực sự, nên đổi mới để phục vụ khách hàng tốt hơn
"Rất không hợp lý khi một công ty công nghệ như Grab lại bị kiện ra tòa vì đã có ưu thế công nghệ hơn các mô hình kinh doanh truyền thống nhằm mục tiêu mang đến một cuộc sống tốt đẹp hơn cho mọi người dân Việt Nam", CEO Grab Việt Nam Jerry Lim chia sẻ về vụ tranh chấp với Vinasun.

eBay khởi kiện Amazon lôi kéo trái phép các thương gia của họ trên quy mô lớn

tinybook tinybook 1 ngày 19 giờ
eBay khởi kiện Amazon lôi kéo trái phép các thương gia của họ trên quy mô lớn
Liệu điều này có thể dẫn tới một cuộc chiến trong ngành thương mại điện tử hay không, khi hai ông lớn là eBay và Amazon cuốn vào vòng xoáy kiện tụng?

Báo cáo mới này cho thấy vị thế của Samsung trên thị trường TV ngày càng áp đảo như thế nào

tinybook tinybook 2 ngày 12 giờ
Báo cáo mới này cho thấy vị thế của Samsung trên thị trường TV ngày càng áp đảo như thế nào
Nhờ vị thế thống trị của mình trên thị trường Smart TV, Samsung đã bắt kịp Sony về số lượng thiết bị TV kết nối và sẽ giành lấy ngôi đầu vào cuối năm nay.

Hãng NTT Docomo ra mắt điện thoại mỏng nhất thế giới, chỉ 5,3mm, nặng 47 gram

tinybook tinybook 2 ngày 13 giờ
Hãng NTT Docomo ra mắt điện thoại mỏng nhất thế giới, chỉ 5,3mm, nặng 47 gram
Ngôi vị điện thoại di động mỏng nhất thế giới đã có một cái tên mới, dù chức năng của nó rất giới hạn.

Google tính phí ứng dụng trên Android sẽ khiến Xiaomi, Oppo chịu thiệt lớn

tinybook tinybook 2 ngày 16 giờ
Google tính phí ứng dụng trên Android sẽ khiến Xiaomi, Oppo chịu thiệt lớn
Các hãng smartphone giá rẻ của châu Á như Xiaomi và Oppo sẽ buộc phải thay đổi chiến lược khi Google tính phí với các ứng dụng của mình trên Android.

[Vinasun kiện Grab] Grab cho rằng Vinasun cố tình làm trì hoãn việc ứng dụng công nghệ vào kinh doanh vận tải vì lợi ích riêng

tinybook tinybook 2 ngày 17 giờ
[Vinasun kiện Grab] Grab cho rằng Vinasun cố tình làm trì hoãn việc ứng dụng công nghệ vào kinh doanh vận tải vì lợi ích riêng
Theo GrabTaxi, Vinasun hiểu rằng Chính phủ và người dân đều ủng hộ lợi ích của xe hợp đồng điện tử, và chúng tôi tin rằng phiên tòa này không có mục tiêu nào khác ngoài mục tiêu Vinasun cố tình làm trì hoãn việc ứng dụng công nghệ vào hoạt động kinh doanh vận tải và ảnh hưởng đến chính sách của ngành xe hợp đồng điện tử vì lợi ích riêng của mình.

Lazada sa sút chóng mặt, Shopee chớp thời cơ trở thành trang TMĐT có lượng truy cập lớn nhất Việt Nam

tinybook tinybook 2 ngày 17 giờ
Lazada sa sút chóng mặt, Shopee chớp thời cơ trở thành trang TMĐT có lượng truy cập lớn nhất Việt Nam
Lượng truy cập của Shopee đã tăng lên 34,5 triệu trong quý 3/2018, chính thức vượt mặt tất cả các đối thủ khác để trở thành trang thương mại điện tử hàng đầu.

Uber có thể đạt giá trị 120 tỷ USD sau IPO, bằng 3 hãng ô tô hàng đầu tại Mỹ cộng lại

tinybook tinybook 2 ngày 18 giờ
Uber có thể đạt giá trị 120 tỷ USD sau IPO, bằng 3 hãng ô tô hàng đầu tại Mỹ cộng lại
Goldman Sachs và Morgan Stanley đã đưa ra những báo cáo định giá cho Uber trong thương vụ IPO này.
tinybook Công Nghệ Thông Tin








Chat