2021-07-19 09:51

苹果公司是遭受前所未有的国家资助黑客攻击的众多公司之一

导读10 月初,彭博社发表了一篇重磅文章,揭露了由国家资助的特工进行的一项非凡的硬件黑客活动。大黑客:如何使用微型芯片渗透公司详细介绍了

10 月初,彭博社发表了一篇重磅文章,揭露了由国家资助的特工进行的一项非凡的硬件黑客活动。“大黑客:如何使用微型芯片渗透公司”详细介绍了人民 (PLA) 成功将微型芯片植入 Super Micro 制造的服务器主板,以破坏这些系统并为它们提供访问权限的努力。这是一份广泛的报告,太复杂了,无法在此全面总结。要真正了解所有细节,您应该阅读原始文章。

文章援引了受影响公司内部和政府的许多消息来源,解释说渗透到 Super Micro 或其供应商中,将微小的硬件芯片(小到削尖的铅笔尖)潜入服务器主板中。Super Micro 是世界上最大的此类硬件生产商之一,为国防部、国土安全部、宇航局、国会和许多世界上最大的公司提供硬件。彭博社称,这次攻击最终影响了近 30 家公司。

编者按: 2018 年 10 月 19 日更新,BuzzFeed 的一份报告指出,苹果首席执行官蒂姆库克呼吁彭博撤回其报道。

在10 月 19 日发布的BuzzFeed 文章中,苹果首席执行官蒂姆库克告诉 BuzzFeed,“[彭博社]关于苹果的故事没有真相”,并呼吁彭博撤回其故事。库克在公司进行了自己的调查后呼吁采取行动。库克告诉 BuzzFeed:

我们颠覆了公司,”库克说。“电子邮件搜索、数据中心记录、财务记录、发货记录。我们真的通过法医迅速深入公司进行了深入挖掘,每次我们都得出相同的结论:这并没有发生。这不是事实。”

苹果连接

彭博社的文章称,苹果是硬件黑客计划的受害者之一。

多年来,苹果一直在其数据中心中零星地使用 Super Micro 硬件,但这种关系在 2013 年之后得到了加强,当时苹果收购了一家名为 Topsy Labs 的初创公司,该公司创造了用于索引和搜索大量互联网内容的超高速技术。到 2014 年,这家初创公司开始在全球主要城市或附近建设小型数据中心。据三位苹果内部人士透露,该项目在内部被称为 Ledbelly,旨在让苹果语音助手 Siri 的搜索功能更快。

《商业周刊》看到的文件 显示,2014 年,苹果计划订购 6,000 多台 Super Micro 服务器,安装在阿姆斯特丹、芝加哥、、洛杉矶、纽约、圣何塞、新加坡和东京等 17 个地点,外加 4,000 台服务器用于其现有的北卡罗来纳州和俄勒冈州数据中心。到 2015 年,这些订单应该翻一番,达到 20,000 份。 Ledbelly 使苹果成为 Super Micro 的重要客户,而与此同时 PLA 被发现操纵供应商的硬件。