Bloomberg ngày 4.10 đăng tin rằng máy chủ của Apple, Amazon đã bị Trung Quốc gắn chip theo dõi, dù cả hai công ty này và nhà sản xuất máy chủ Super Micro phủ nhận cáo buộc.
Bloomberg cho hay thiết bị trung tâm dữ liệu của Amazon Web Services (AWS) và Apple có thể là đối tượng bị theo dõi của chính phủ Trung Quốc thông qua con chip siêu nhỏ được cài vào trong quá trình sản xuất. Con chip này có kích thước chỉ to bằng đầu bút chì, ẩn mình trong bảng mạch chính của máy chủ và không thuộc thiết kế gốc.
Một quan chức Mỹ tiết lộ rằng, điều tra viên phát hiện con chip ảnh hưởng đến gần 30 công ty, bao gồm một ngân hàng lớn, các nhà thầu chính phủ và Apple, hãng công nghệ giá trị nhất thế giới. Apple từng là khách hàng quan trọng của Super Micro, một công ty chế tạo máy chủ của Trung Quốc.
Con chip được Bloomberg nhắc đến là đối tượng của một cuộc điều tra tối mật được chính phủ Mỹ thực hiện từ năm 2015. Con chip bí mật này được dùng để thu thập bí mật thương mại và tài sản sở hữu trí tuệ từ các công ty Mỹ và có thể đã Super Micro cấy vào trong khi lắp ráp máy móc dùng trong trung tâm.
Cụ thể, theo Bloomberg thì quá trình cấy chip bí mật được thực hiện theo 5 bước như sau:
Đầu tiên, một đơn vị quân đội Trung Quốc thiết kế và sản xuất các con chip siêu nhỏ, tương đương đầu bút chì vót nhọn. Chúng kết hợp bộ nhớ, khả năng kết nối mạng và sức mạnh xử lý hiệu quả cho một cuộc tấn công.
Tiếp đến Microchip được đưa vào nhà máy Trung Quốc cung ứng cho Super Micro, một trong những công ty bán bảng mạch chính máy chủ lớn nhất thế giới. Sau đó, các bảng mạch chính này được đưa vào máy chủ do Super Micro lắp ráp.
Rồi những chiếc máy chủ này được đưa vào sử dụng trong các trung tâm dữ liệu của nhiều công ty lớn, chính phủ tại Mỹ.
Cuối cùng khi máy chủ được cài đặt và bật lên, microchip thay đổi nhân của hệ điều hành để nó chấp nhận sự điều chỉnh. Con chip cũng có thể liên hệ đến máy tính được điều khiển bởi kẻ tấn công để tìm kiếm các đoạn mã và chỉ thị khác.
Kết quả là nhiều thông tin bí mật của công ty bị gắn chip theo dõi sẽ bị tuồn ra ngoài, giúp Trung Quốc đánh cắp được nhiều thông tin sở hữu trí tuệ.
Tuy nhiên, ngay lập tức cả Apple, AWS và Super Micro đều phủ nhận bài báo. Apple nói không tìm thấy con chip được cấy như cáo buộc của Bloomberg. Còn Super Micro cũng bác bỏ việc họ cấy con chip trong quá trình sản xuất.
Trong một tuyên bố, Apple bày tỏ “sự thất vọng sâu sắc” khi trong quá trình trao đổi, phóng viên của Bloomberg không cởi mở về khả năng họ hoặc nguồn tin của họ có thể sai hoặc bị nhầm lẫn thông tin.
“Chúng tôi đoán rằng họ đang nhầm lẫn câu chuyện của mình với một sự cố năm 2016 trong đó chúng tôi phát hiện một driver bị ảnh hưởng trong một máy chủ đơn của Super Micro tại 1 trong các phòng thí nghiệm. Sự kiện ấy được xác định là tai nạn và không phải cuộc tấn công có chủ đích nhằm vào Apple”, Apple tuyên bố.
Trong khi đó, AWS khẳng định “không tìm thấy bằng chứng” về con chip độc hại hay có sự can thiệp về phần cứng.