10 月 4 日,蘋果和亞馬遜兩家公司分別發(fā)表了聲明,否認了彭博社于周四發(fā)表的一篇報導。
這篇報道名為《大黑客:中國如何利用微型芯片滲透美國公司》(The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies)。文章稱,蘋果和亞馬遜的系統(tǒng)被中國情報機構置入的惡意計算機芯片所侵入。
文中援引了 17 位未具名情報機構和公司消息人士的話稱,中國間諜已經(jīng)在大約 30 家公司和多個美國政府機構使用的設備中置入計算機芯片,使北京能夠秘密訪問這些機構的內(nèi)網(wǎng)。
文章詳細分析了黑客攻擊的過程——
翻譯:硅星人
蘋果和亞馬遜在聲明中極力反對:" 蘋果從未發(fā)現(xiàn)惡意芯片、‘硬件操縱’或在任何服務中故意植入的漏洞,"
針對文章中提到的 " 蘋果和亞馬遜兩家公司在自己的服務器里主動發(fā)現(xiàn)了可疑的芯片,并且直接聯(lián)系了 FBI 的美國政府機構 ",蘋果指出:
蘋果從未找到在任何服務器里找到任何可疑的芯片," 硬件操控 " 或者漏洞;
蘋果從未就此(文章所描述的這一不存在的)事件主動聯(lián)系 FBI 或其他機構;
對于 FBI 是否有調查,公司和我們在執(zhí)法部門的聯(lián)系人都不知情。
蘋果還提供了事實:Siri 和 Topsy 從未共享服務器;Siri 技術從未被部署到超微生產(chǎn)的主板上;Topsy 使用的超微主板只有 2000 臺,并非 7000 臺,而且這些服務器里從未發(fā)現(xiàn)任何可疑芯片。
亞馬遜在聲明中表示:無論任何時候、過去或現(xiàn)在,我們都沒有發(fā)現(xiàn)過任何與修改硬件有關的問題、或在任何 Elemental 或亞馬遜系統(tǒng)中的 Super Micro 母板中找到惡意芯片。此外,我們并沒有與政府一起展開調查。
亞馬遜還澄清:亞馬遜不但沒有在亞馬遜中國發(fā)現(xiàn)過這一問題,而且亞馬遜中國業(yè)務上線之初,就是按照中國法律和光環(huán)新網(wǎng)合作運營的(否則無法運營)。合作機構從始至終擁有這些數(shù)據(jù)中心,更無撇清關系一說。
彭博社堅持自己的報導正確無誤,并在聲明中指出:" 有 17 位個人消息人士,包括政府官員和這些企業(yè)的內(nèi)部人士,證實了存在硬件操縱和其他形式的攻擊,"" 我們支持我們的報導,且對報導和消息來源有信心。"
據(jù)硅星人了解,文章提到的小芯片偽裝成了信號調理耦合器,它應該是一枚阻抗匹配巴倫濾波器。淘寶一塊錢一個,十塊錢一把。
" 硅星人 "認為,這篇報道存在幾個方面的問題:
缺乏技術論證和公開信源;
報道嚴重低估了蘋果亞馬遜安全標準;
強詞奪理混淆真相。
這篇文章對于黑客攻擊實施缺乏足夠的技術細節(jié)闡釋,卻有大量且不成比例的敘述性、故事性內(nèi)容。比如這一段,調查過此事件的美國政府官員,將超微形容為硬件界的微軟," 攻擊超微主板就像攻擊整個世界 " ……
不過,IT 雜志 The Register 也指出:無論怎樣,彭博社內(nèi)部對于不準確信息是零容忍的,有很多層編輯來對故事進行核查。這是一支 2000 名記者組成的軍隊,而這篇文章花了十幾個月的時間來組稿。
看著這篇稿子和蘋果亞馬遜的反駁,就像在看物質和反物質對撞一樣。
【來源:虎嗅APP】