被中國置入的惡意晶元黑了?蘋果亞馬遜:不存在的
10月4日,蘋果和亞馬遜兩家公司分別發表了聲明,否認了彭博社於周四發表的一篇報導。
這篇報道名為《大黑客:中國如何利用微型晶元滲透美國公司》(The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies)。文章稱,蘋果和亞馬遜的系統被中國情報機構置入的惡意計算機晶元所侵入。
文中援引了17位未具名情報機構和公司消息人士的話稱,中國間諜已經在大約30家公司和多個美國政府機構使用的設備中置入計算機晶元,使北京能夠秘密訪問這些機構的內網。
文章詳細分析了黑客攻擊的過程——
針對文章中提到的「蘋果和亞馬遜兩家公司在自己的伺服器里主動發現了可疑的晶元,並且直接聯繫了 FBI 的美國政府機構」,蘋果指出:
蘋果從未找到在任何伺服器里找到任何可疑的晶元,「硬體操控」或者漏洞;
蘋果從未就此(文章所描述的這一不存在的)事件主動聯繫FBI或其他機構;
對於FBI是否有調查,公司和我們在執法部門的聯繫人都不知情。
蘋果還提供了事實:Siri和Topsy從未共享伺服器;Siri技術從未被部署到超微生產的主板上;Topsy使用的超微主板只有2000台,並非7000台,而且這些伺服器里從未發現任何可疑晶元。
亞馬遜在聲明中表示:無論任何時候、過去或現在,我們都沒有發現過任何與修改硬體有關的問題、或在任何Elemental或亞馬遜系統中的Super Micro母板中找到惡意晶元。此外,我們並沒有與政府一起展開調查。
亞馬遜還澄清:亞馬遜不但沒有在亞馬遜中國發現過這一問題,而且亞馬遜中國業務上線之初,就是按照中國法律和光環新網合作運營的(否則無法運營)。合作機構從始至終擁有這些數據中心,更無撇清關係一說。
彭博社堅持自己的報導正確無誤,並在聲明中指出:「有17位個人消息人士,包括政府官員和這些企業的內部人士,證實了存在硬體操縱和其他形式的攻擊,」「我們支持我們的報導,且對報導和消息來源有信心。」
據硅星人了解,文章提到的小晶元偽裝成了信號調理耦合器,它應該是一枚阻抗匹配巴倫濾波器。淘寶一塊錢一個,十塊錢一把。
缺乏技術論證和公開信源;
報道嚴重低估了蘋果亞馬遜安全標準;
強詞奪理混淆真相。
這篇文章對於黑客攻擊實施缺乏足夠的技術細節闡釋,卻有大量且不成比例的敘述性、故事性內容。比如這一段,調查過此事件的美國政府官員,將超微形容為硬體界的微軟,「攻擊超微主板就像攻擊整個世界」……
不過,IT雜誌The Register也指出:無論怎樣,彭博社內部對於不準確信息是零容忍的,有很多層編輯來對故事進行核查。這是一支2000名記者組成的軍隊,而這篇文章花了十幾個月的時間來組稿。
看著這篇稿子和蘋果亞馬遜的反駁,就像在看物質和反物質對撞一樣。
※【虎嗅晚報】鳳凰網被停更整改;海底撈首日股價退潮
※一個文藝青年的退化
TAG:虎嗅APP |