广告

“间谍芯片”风波将冲击供应链?

继日前有关亚马逊与Apple等多家美国公司的伺服器遭植入微型芯片的消息传出后,业界分析师预期全球电子供应链将发生变化...

继日前媒体报导亚马逊(Amazon)与苹果(Apple)等多达30家美国公司的伺服器遭植入微型芯片后,业界分析师预期全球电子供应链将发生变化。oQcesmc

《彭博社》(Bloomberg)的一篇报导引用美国政府和企业的消息来源揭露,PLA的某个单位经由渗透美超微电脑(Supermicro)而骇入了许多美国公司的营运,并损害了全球电子产业供应链。oQcesmc

Apple和亚马逊则纷纷跳出来反驳《彭博社》的报导。但此事正值美国川普政府加剧与中国的贸易战,针对电脑和网路硬体展开最新一轮制裁之际。白宫官员希望美国公司尽快将其供应链转移到其他国家。oQcesmc

业界分析师表示,此次有关间谍活动的报导将带来巨大的影响。oQcesmc

Arete Research分析师Brett Simpson向《EE Times》表示,「接下来,硬体在整个供应链的验证、测试和批准都将发生结构性变化。我们已经失去信任因素了——在采取措施以恢复信任因素之前,产品在哪里制造都将会被放大检视。地缘政治和科技开始复杂地交错在一起,这是未来我们必须面对的新常态。」oQcesmc

其结果之一可能是制造成本变的更高。oQcesmc

IDC装置研究副总裁Bryan Ma说,「当然会有许多政党支持回到国内生产,但这种情况将会冲击到当今在全球供应链提供的效率。它甚至可能会包含在更敏感的元件和系统中。」oQcesmc

《彭博社》的报导由于是在中美贸易紧张情势高涨的时候发布的,Bryan Ma表示,这将引发更多的政治争议。oQcesmc

「简言之,这将进一步加深对于电子制造业外包给中国的风险之顾虑。」oQcesmc

据《彭博社》报导,该报导引用了美国政府以及包括Apple和亚马逊等公司的众多消息来源,骇客攻击的第一个迹象是在2015年,当时亚马逊网路服务(AWS)聘请第三方公司评估亚马逊当时计划收购的软体压缩公司Elemental Technologies。oQcesmc

在第三方安全单位检查后发现出问题了,促使AWS开始仔细审查Elemental的主要产品:客户为处理视讯压缩而安装的伺服器。这些伺服器是由全球最大的伺服器主板供应商之一的Super Micro Computer Inc. (Supermicro)所组装。该公司也曾经质疑《彭博社》报导的准确性。oQcesmc

据《彭博社》报导,AWS的安全检查揭露了在其主板上有一颗比米粒还小的不明芯片。亚马逊随即向美国政府报告这项发现,并因而引发情报单位的恐慌。因为Elemental的伺服器广泛用于美国国防部(DoD)的资料中心、中情局(CIA)的无人机操作以及美军战舰网路。而且,Elemental还只是Supermicro数百名客户中的一家。oQcesmc

《彭博社》并指出,根据一项进行中的最高机密调查显示,这些芯片在被改装过的伺服器网路中开启了一道后门。据报导,这些芯片曾经被安装在中国转包商所在工厂的主板上。oQcesmc

据报导,这些芯片是由中国某个单位植入的。美国官方称这是对美国公司进行最严重的供应链攻击。oQcesmc

据称受影响的公司包括一家大型银行、政府的承包商和Apple等公司。Apple在几年前曾经是Supermicro的主要客户,直到Apple在Supermicro主板上发现了可疑芯片。Apple目前与Supermicro并不存在合作关系,但据称是由于不相关的其他原因。oQcesmc

亚马逊、Apple和Supermicro均反驳了《彭博社》的报导。中国政府评论说,供应链的安全性是一个共同关注的问题,中国也是受害者。oQcesmc

在《彭博社》的报导中,有六位现任和前任美国资深国家安全官员都驳斥了这些公司的否认,他们详细描述了在这些芯片的发现和政府的调查。其中一名官员和两名AWS内部人员还提供了对于Elemental和亚马逊进行攻击的相关资讯。oQcesmc

一位美国政府官员表示,中国的目标是长期存取至高价值的公司机密和敏感的政府网路。据报导,没有任何消费者资料被盗。oQcesmc

Elemental与美国情报单位很早就开始合作。2009年,该公司宣布与美国CIA投资部门In-Q-Tel Inc.建立发展合作伙伴关系,这项合作案为Elemental的伺服器为应用于美国其他国家安全相关营运中开启了大门。美国太空总署(NASA)、国会参众议院和国土安全部都是其客户。oQcesmc

Supermicro由台湾工程师梁见后(Charles Liang)创立,他曾经在美国德州读研究所,并于1993年搬到加州创办Supermicro。Supermicro的主板主要是在圣荷西设计,并在海外生产。oQcesmc

Supermicro在10亿美元的专用电脑(从MRI主机到器系统)电路板市场占据主导地位。其主板广泛用于银行、对冲基金、云端运算供应商和网路托管服务的客制伺服器中。Supermicro在美国加州、荷兰和台湾都设有组配厂,但其主板几乎全部都由中国的承包商制造。该公司在圣荷西的大部份员工都是台湾人或中国人。oQcesmc

该报导指出,早在2014年上半年,美国情报单位就曾经向白宫发出警告说中方计划将芯片植入Supermicro主板。oQcesmc

据称Apple曾经因为检测到奇怪的网路活动和体问题,而在2015年5月左右于Supermicro的伺服器中发现可疑的芯片。该报导并引用了两位Apple内部资深人员表示,该公司曾经向美国联邦调查局(FBI)报告这一事件,但保留了高度机密的细节。据称政府调查人员在亚马逊发现并提供硬体破坏样本后取得了更多证据。美国情报机构随后对于该芯片及其操作进行了详细调查。oQcesmc

据《彭博社》报导,这些芯片看起来更像是讯号调变耦合器而非IC,必须使用专门的设备才能检测到这些元件。这些间谍芯片可追溯到位于中国的四家分包商——他们为Supermicro制造主板至少两年了。oQcesmc

《彭博社》报导还指出,在某些情况下,那些声称Supermicro代表或与中国政府有关系的人通常会与工厂经理接洽。这些中间人会要求更改主板的原始设计,一开始可能会提供贿赂。如果这无法达到目的,他们还可能威胁工厂经理进行检查,甚至关闭厂房。一旦安排到位,中间人就会安排将芯片交给工厂。而美国调查人员的结论是,中方是该计划的幕后操手。oQcesmc

编译:Susan HongoQcesmc

(参考原文:Analysts Foresee Supply Chain Impact from Chip Hack Report,by Alan Patterson)oQcesmc

  • 超微为什么不告彭博社
Alan Patterson
EE Times美国版驻台特派记者。Alan是一名电子行业记者,其职业生涯的大部分时间都在亚洲度过。 除了EE Times,他还是彭博新闻和道琼斯通讯社的记者和编辑。 他在香港和台北生活了30多年,并在此期间覆盖了对大中华地区科技公司的报道。
  • 微信扫一扫,一键转发

  • 关注“国际电子商情” 微信公众号

近期热点

广告
广告

EE直播间

更多>>

在线研讨会

更多>>