Phát hiện chip gián điệp siêu nhỏ trong thiết bị Apple và Amazon sử dụng
Một con chip giám sát kích cỡ chỉ bằng hạt gạo đã được tìm thấy trong các máy chủ của gần 30 công ty Mỹ,áthiệnchipgiánđiệpsiêunhỏtrongthiếtbịApplevàAmazonsửdụthể thao 24/7 trong đó có cả những tên tuổi lớn như Apple và Amazon.
Phát hiện mã độc đang chiếm quyền kiểm soát hơn 100.000 thiết bị mạng
Mã độc tống tiền mới lây lan qua email, ghi lại thao tác gõ phím
Phát hiện mã độc mới phá hoại 'tất cả trong một'
Đó là kết luận của Bloomberg được công bố chung với một báo cáo rất dài được đăng tải vào tối qua mô tả rất chi tiết về cuộc tấn công vào chuỗi cung ứng, ẩn đằng sau nó là chương trình tấn công gián điệp và phần mềm lớn nhất được thực hiện từ một quốc gia.
Sự việc bắt đầu từ việc một con chip siêu nhỏ cỡ bằng hạt gạo được tìm thấy trong các máy chủ của gần 30 công ty Mỹ, trong đó có các hãng rất nổi tiếng như Apple và Amazon. Các con chip này được phát hiện trên các bo mạch chủ do công ty Super Micro của Mỹ thiết kế (một hãng máy chủ rất nổi tiếng trên thế giới và đang được sử dụng rất nhiều tại Việt Nam). Điểm đáng quan tâm là thực tế các con chip này không nằm trong bản thiết kế gốc của Super Micro mà có vẻ nó được ai đó đưa vào trong quá trình sản xuất tại Trung Quốc.
Ảnh: Chip chỉ nhỏ như đầu bút chì |
Nhằm làm rõ hơn bài báo cáo của mình, Bloomber cũng công bố chi tiết về cuộc điều tra bí mật trong ba năm nay cho thấy: Apple đã phát hiện ra sự hiện diện của những con chip đáng ngờ này bên trong các máy chủ vào khoảng tháng 5/2015 sau khi hệ thống mạng công ty phát hiện đã có các hoạt động truyền tải dữ liệu “mờ ám” trong hệ thống.
Cũng theo nguồn tin này, con chip siêu nhỏ này chứa đựng một chương trình rất nhỏ (do giới hạn kích thước của nó) giúp tự động thực hiện hai việc. Thứ nhất là chạy các lệnh giúp tự động tải thêm các đoạn code “phức tạp hơn” từ một máy tính “nặc danh” trên internet, thứ hai là chạy các đoạn mã giúp “mở cổng hậu” để HĐH trên máy chủ cho phép thực hiện những đoạn code này.
Bloomberg cũng khẳng định một nhóm liên kết của chính phủ Trung Quốc đã thâm nhập vào chuỗi cung ứng nhằm cài đặt các con chip giám sát này trong các bo mạch chủ thiết kế. Các hệ thống máy chủ được nhắm đến bao gồm nhiều công ty công nghệ lớn của Mỹ như Apple, Amazon cũng như các các cơ quan tình báo của Mỹ, thậm chí là máy chủ dùng trong quân đội Mỹ. Bloomberg cũng cho rằng tùy vào model bo mạch mà các con chip cũng đa dạng về kích cỡ khác nhau, cho thấy kẻ tấn công đã cung cấp cho các nhà máy sản xuất với nhiều lô hàng khác nhau.
Theo nhiều chuyên gia, việc xâm nhập phần cứng này khiến cho việc xử lý khắc phục trở nên khó hơn, tiềm năng phá hoại của nó cũng nhiều hơn do khả năng truy xuất lén lút lâu dài nhờ hai thành phần chương trình mà ở trên đã đề cập.
Hãng Apple hoàn toàn phủ nhận và cho biết họ chưa từng thấy các con chip dạng này trên bất kỳ thành phần nào cũng như hệ thống máy chủ của hãng cũng như không có bất kỳ sự liên hệ với cơ quan hay chính phủ nào về việc này. Tuy nhiên Bloomberg đưa ra một chi tiết là Apple đã kết thúc mối hợp tác với Super Micro vào năm 2016. Trong sự kiện này Apple giải thích nguyên nhân kết thúc hợp tác là do hãng tìm thấy một driver bị nhiễm mã độc nằm trong server Super Micro. Nhưng có vẻ thực tế không phải vậy.
Ảnh: Quy trình "cài đặt" chip "gián điệp" vào các công ty |
Amazon cũng khẳng định báo cáo của Bloomberg là không đúng sự thật. Nhưng thực tế nhóm bảo mật của Amazon cũng từng tìm thấy bo mạch chính của mình đã bị thay đổi thiết kế trên máy chủ Amazon Web Services tại Trung Quốc.
Và dĩ nhiên, cả hãng Super Micro và các bên liên quan (trong đó có Trung Quốc) cũng đã phủ nhận mạnh mẽ những thông tin trong bản báo cáo này. Tuy nhiên, bản báo cáo đã công bố rất nhiều bằng chứng liên quan đến các bản báo cáo, hơn 100 cuộc phỏng vấn, trong đó có phỏng vấn một số quan chức an ninh quốc gia cấp cao và nhân viên nội bộ của Amazon, Apple. Có 17 người xác nhận việc phần cứng của Super Micro bị thao túng và nhiều yếu tố khác của vụ tấn công.
Super Micro là công ty chuyên về sản xuất máy chủ được thành lập vào tháng 9/1993 và có trụ sở tại San Jose. Hãng hiện làm việc với nhiều nhà thầu Trung Quốc và có hơn 900 khách hàng ở 100 nước tính đến năm 2015, trong đó có Việt Nam.
Hacker dùng mã độc tấn công chủ đích vào UBND TP Đà Nẵng
Cơ quan chức năng vừa phát hiện các hình thức tấn công mạng có chủ đích vào nhiều đơn vị hành chính ở Đà Nẵng trong thời gian qua.
-
Soi kèo phạt góc Alaves vs Celta Vigo, 3h00 ngày 28/1Soi kèo phạt góc Sydney FC vs Adelaide, 16h05 ngày 19/6Nhận định, soi kèo Alianza Lima với Cerro Porteno, 7h00 ngày 9/5: Sân nhà vẫn hơnSoi kèo phạt góc Scotland vs CH Czech, 20h ngày 14/6Nhận định, soi kèo PSG vs Reims, 03h00 ngày 26/01: Củng cố ngôi đầuNhận định, soi kèo phạt góc Paraguay vs Bolivia, 7h ngày 15/6Nhận định, soi kèo Standard Liege với Westerlo, 1h45 ngày 11/5: Cởi mởSoi kèo phạt góc Hà Lan vs Áo, 2h ngày 18/6Soi kèo góc Rayo Vallecano vs Girona, 20h00 ngày 26/1Nhận định, soi kèo Torslanda IK với Falkenbergs FF, 18h00 ngày 9/5: Nỗi đau kéo dài
下一篇:Soi kèo góc Club Leon vs Guadalajara, 10h00 ngày 29/1
- ·Nhận định, soi kèo National Bank of Egypt vs Petrojet, 21h00 ngày 28/1: Khách thất thần ra về
- ·Nhận định, soi kèo Energetyk
- ·Nhận định, soi kèo Chiangrai United với Nakhon Pathom United, 18h30 ngày 11/05: Trụ hạng thành công
- ·Soi kèo phạt góc Ba Lan vs Slovakia, 23h ngày 14/6
- ·Nhận định, soi kèo Baniyas vs Sharjah, 21h30 ngày 27/1: Đối thủ kỵ giơ
- ·Nhận định, soi kèo Neftchi Baku vs Kapaz PFK, 22h00 ngày 10/5: Đội khát thắng sẽ thắng
- ·Nhận định, soi kèo Al
- ·Nhận định, soi kèo Gagra Tbilisi với Samtredia, 19h00 ngày 10/05: Đứng yên cuối bảng
- ·Nhận định, soi kèo Namdhari vs Sreenidi Deccan, 14h30 ngày 28/1: Cửa trên thất thế
- ·Soi kèo phạt góc Colombia vs Venezuela, 4h00 ngày 18/6
- ·Nhận định, soi kèo Giresunspor với Umraniyespor, 21h00 ngày 10/5: Khó thắng tưng bừng
- ·Soi kèo phạt góc Ba Lan vs Slovakia, 23h ngày 14/6
- ·Nhận định, soi kèo Prachuap vs Chiangrai United, 18h00 ngày 26/1: Thất vọng cửa dưới
- ·Soi kèo phạt góc Argentina vs Chile, 4h ngày 15/6
- ·Nhận định, soi kèo Shabab AlOrdon với Al Ahli Amman, 22h00 ngày 09/05: Chung kết sống còn
- ·Soi kèo phạt góc Croatia vs Scotland, 2h ngày 23/6
- ·Nhận định, soi kèo Dewa United vs PSM Makassar, 15h30 ngày 27/1: Bão tố xa nhà
- ·Soi kèo phạt góc Hà Lan vs Ukraine, 2h ngày 14/6
- ·Soi kèo phạt góc Croatia vs Scotland, 2h ngày 23/6
- ·Nhận định, soi kèo Sukhothai với Police Tero, 20h00 ngày 11/5: Ám ảnh xa nhà
- ·Nhận định, soi kèo Cruz Azul vs Puebla , 06h00 ngày 26/1: Chủ thắng trận, thua kèo
- ·Nhận định, soi kèo Chiangrai United với Nakhon Pathom United, 18h30 ngày 11/05: Trụ hạng thành công
- ·Nhận định, soi kèo phạt góc Paraguay vs Bolivia, 7h ngày 15/6
- ·Nhận định, soi kèo Tianjin Jinmen Tiger với Shanghai Shenhua, 18h00 ngày 11/05: Áp lực ngược
- ·Nhận định, soi kèo Porto vs Santa Clara, 1h00 ngày 27/1: Khủng hoảng
- ·Nhận định, soi kèo Al Khaleej vs Al
- ·Nhận định, soi kèo PSG vs Reims, 03h00 ngày 26/01: Củng cố ngôi đầu
- ·Soi kèo phạt góc Guangzhou FC vs Cerezo Osaka, 17h ngày 24/6
- ·Soi kèo phạt góc Central Coast Mariners vs Macarthur, 16h05 ngày 12/6
- ·Nhận định, soi kèo Slask Wroclaw với Cracovia Krakow, 1h30 ngày 11/5: Khát điểm trụ hạng
- ·Soi kèo góc Crystal Palace vs Brentford, 21h00 ngày 26/1
- ·Nhận định, soi kèo Al
- ·Nhận định, soi kèo Neftchi Baku vs Kapaz PFK, 22h00 ngày 10/5: Đội khát thắng sẽ thắng
- ·Nhận định, soi kèo Molodechno với Orsha, 21h00 ngày 10/5: Duy trì đà hưng phấn
- ·Nhận định, soi kèo Al Hazem vs Al Batin, 19h45 ngày 27/1: Khách thất thế
- ·Nhận định, soi kèo Doxa Katokopias với Ethnikos Achnas, 21h00 ngày 10/5: Khách hết động lực