中共植入間諜芯片 引發美國兩黨議員關注

人氣 4096

【大紀元2018年10月10日訊】(大紀元記者蘇靜好編譯報導)彭博商業週刊日前發表爆炸性調查報告,詳細說明中共情報部門命令分包商,在超微電腦(Supermicro)服務器主板植入惡意芯片。美國兩黨議員致信超微電腦,希望該公司就此事件提供更多信息。

共和黨參議員盧比奧(Marco Rubio)和民主黨參議員布魯門索(Richard Blumenthal)週二(10月9日)致信超微電腦首席執行官查理斯‧梁(Charles Liang),要求提供更多信息。

彭博社此前報導,超微電腦向蘋果、亞馬遜和美國政府出售的主板中,包含植入的中共間諜微芯片。這些微芯片為中共政府提供後門,訪問安裝主板服務器上的數據。

「如果這個新聞報導是準確的,中國(中共)後門的潛在滲透可能為敵手和競爭對手提供立足點,從事商業間諜活動,並發動破壞性的網絡攻擊。」盧比奧和布魯門索在信中寫道。

關注植入間諜芯片的報導 多名議員稱令人不安

兩名參議員補充說:「作為國會議員,我們對國家安全面臨的任何潛在威脅感到震驚,並有責任確保我們國家敏感網絡的安全。我們寫信要求超微電腦,提供有關這些報告中說的(中共)企圖破壞其計算機產品、窺探美國的信息。」

在電子郵件聲明中,亞馬遜、蘋果和超微電腦公司對彭博商業週刊的報導表示強烈否認。盧比奧和布魯門索在信中表示,已經了解這些公司的否認。但他們表示,基於報導中提出問題的性質,需要全面解決。

「在2017年2月的信息中,Supermicro技術高級副總裁Tau Leng透露,『成千上萬的客戶』正在使用相同的硬件。這些客戶應立即獲得答案。」信中說。

「雖然大型科技公司可能擁有財務資源和專業知識,來緩解複雜的網絡安全威脅,或完全刪除受影響的硬件,但大多數公司卻沒有。他們也沒有信息可以採取行動。」信中說。

在這兩名參議員給超微電腦去信之前,彭博報導已經引發國會議員的關注。眾議院情報委員會最資深民主黨議員希夫(Adam Schiff)上週四告訴「商業內幕」,彭博報導是中共長期以來試圖滲透美國信息系統的另一個例子。

「中國(中共)試圖滲透到計算機芯片供應鏈的報導,如果是真的,是令人深感不安的,也是北京為了竊取美國官方和商業機密而採取的最新例子。」希夫在一份聲明中說。

彭博新聞報導,超微電腦在週二晚上的一份聲明中表示「我們已收到並正在審查參議員盧比奧和參議員布魯門索的來信」,「我們認真對待產品的完整性,並期待參與這些重要事項」。

彭博報導:中共欺騙、賄賂和脅迫超微電腦第三方製造商和分包商

盧比奧等人的信中引述據彭博社報導說,中共軍隊參與了一項複雜的操作,將惡意監視和數據處理組件插入服務器主板。據報導,中共情報人員欺騙、賄賂和脅迫超微電腦的第三方製造商和分包商改變主板設計。這些增加的組件雖然看似無害,對觀察者來說是常見的芯片,但其卻是複雜的後門,可以悄悄地為中共政府提供泄露的機密數據,且繞過國家最敏感系統安全控制的能力。

根據彭博社的報導,受感染的服務器在近30家公司中被發現,包括重要的金融機構,政府承包商和技術公司。

此外,據報導,直到蘋果公司和亞馬遜在其網絡和系統審計中檢測到異常的網絡流量和未記錄的硬件組件時才發現該(間諜)操作。當(科技媒體)「The Information」於2017年2月報導蘋果公司決定終止與貴公司(Supermicro)的合同時,Supermicro的技術高級副總裁Tau Leng告訴「The Information」,發現了外部製造商的惡意固件,並承諾進行獨立調查。

兩位參議員對Supermicro提出8個問題

盧比奧和布魯門索要求查理斯‧梁在2018年10月17日之前回答以下8個問題:

1)超微(Supermicro)何時首次了解有關其計算機和硬件中的惡意硬件組件和固件的報告?Supermicro有沒有發現針對其產品的篡改組件或固件?

2)Supermicro是否對其供應鏈進行了調查,以確定其產品可能出現的任何修改或安全問題?如果發現篡改,它是否與這些供應商斷絕關係?

3)如果Supermicro發現或以其它方式發現了對硬件或固件的不明修改,是否已採取措施從供應鏈中刪除被篡改的產品?

4)當「The Information」在2017年2月報告蘋果公司發現固件被泄露時,Supermicro是否根據Leng的承諾,對供應鏈潛在滲透進行了調查?如果調查了,這次調查的結果是什麼?

5)Supermicro是否與美國執法部門合作處理此類報告?如果發現篡改,您是否會向美國當局提供可能受影響客戶清單並向客戶提供信息?

6)Supermicro是否已制定篩選或審核措施以評估其供應鏈,並檢測和減輕任何此類篡改產品的企圖?

7)如果發現篡改,Supermicro是否會根據固件更新,軟件補丁,配置更改或操作系統防禦來評估是否可以減輕此類篡改?

8)中國(中共)政府是否曾要求訪問Supermicro的機密安全信息或試圖限制有關Supermicro產品安全性的信息?#

責任編輯:葉紫微

相關新聞
"間諜芯片"遭消費者杯葛
緊隨川普政府 歐盟擬對抗中共網絡間諜
【晚間新聞】美國在亞洲部署導彈 威懾中共
【全球新聞】4600個中國人湧入菲律賓遠島
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論