2018 年 10 月 7 日,蘋果公司主管資訊安全的副總裁 George Stathakopoulos 致信美國國會商業委員會稱,該公司經過多次調查後,並沒有發現任何可疑的系統漏洞或者其他證明表明零組件存在安全隱憂,否認了之前媒體報導關於 Super Micro 公司出售的晶片存在系統漏洞,監控電腦並將資料傳輸給中國政府。
在美國媒體彭博(Bloomberg)曝出 Super Micro 公司的晶片存在系統漏洞,中國政府利用其產品滲透到了大量美國公司的電子產品中從事間諜活動,此消息一出震驚全球資訊安全界,隨後多個 PC、行動裝置製造商對此做出否認。
一向對資訊安全問題非常重視的蘋果公司已經發出聲明,該公司位在任何伺服器或者產品中發現此類惡意植入的晶片,也沒有任何證據顯示存在相關的系統漏洞,在本週內蘋果公司主管資訊安全的官員會向美國國會做出說明。
2015 年 5 月,蘋果公司從 Super Micro 公司採購了伺服器晶片,據彭博的報導稱兩位蘋果公司的管理層員工發現了伺服器中出現了可疑的網路活動,隨後該公司向 FBI 報告了此事,但沒有對外公開任何細節,蘋果公司在短短幾週內從資料中心移除了大約 7,000 多台搭載 Super Micro 晶片的伺服器,並在 2016 年與 Super Micro 公司結束了合作。
蘋果公司否認伺服器中存在可疑的晶片或者系統漏洞,也沒有就所謂的惡意晶片事件主動聯繫 FBI 或其他執法機構,對於執法機構是否在進行類似的調查並不知情,彭博的報導失實。
之前 Amazon 也否認了彭博的報導。
美國國土安全部發表聲明稱,目前沒有任何理由對各公司提出懷疑,沒有證據顯示美國科技公司遭到了間諜晶片的入侵。
目前彭博還沒有做相關報導和聲明做出回應,雖然從各方消息來看中國政府利用 Super Micro 的晶片進行間諜行為的可能性較低,但也暴露出目前電子產品供應鏈存在的問題,此次被關注到的問題零組件主要是來自中國的中小型零組件代工廠,許多代工廠在整個供應鏈體系中是半匿名的狀態,產品的可靠性受到質疑。
|