Chip gián điệp của Trung Quốc tiếp tục được tìm thấy trong máy chủ của một công ty viễn thông lớn của Mỹ

10/10/2018 15:09
Phát hiện này cho thấy Trung Quốc vẫn rất "nỗ lực" trong việc cài cắm chip theo dõi vào thành phần quan trọng trong máy tính của các công ty Mỹ.

Một công ty viễn thông lớn của Mỹ đã phát hiện ra phần cứng đã bị thay đổi - được sản xuất bởi Super Micro Computer và đã bị loại bỏ từ tháng 8, đây là bằng chứng mới về việc Trung Quốc cài chip theo dõi vào thiết bị công nghệ của các công ty Mỹ, theo một chuyên gia về bảo mật làm việc tại công ty viễn thông.

Chuyên gia bảo mật, Yossi Appleboum, đã cung cấp tài liệu, các phân tích và bằng chứng khác về việc phát hiện ra vụ việc sau bản báo cáo điều tra của Bloomberg được công bố mới đây.

Appleboum cho biết, những sự tương tác bất thường từ một máy chủ của Supermicro và một cuộc kiểm tra vật lý sau đó cho thấy đã có một bộ phận được cấy ghép vào đầu nối Ethernet của máy chủ, bộ phận được sử dụng để gắn dây cáp vào máy tính.

Ông nói thêm, ông cũng thấy những thao tác tương tự của nhà thầu Trung Quốc đối với phần cứng máy tính của các nhà cung cấp khác nhau, chứ không chỉ có sản phẩm của Supermicro. Ông nói: "Supermicro chỉ là nạn nhân, các công ty khác cũng vậy."

Những động thái lần này khác với những gì được mô tả trong bản báo cáo của Bloomberg vào tuần trước, nhưng những vẫn giống nhau về đặc điểm chính. Cả hai đều được thiết kế để cung cấp cho các hacker quyền truy cập vào dữ liệu mạng máy tính được cài đặt trên máy chủ mà không bị phát hiện, và sự thay đổi trong thiết kế cũng được thực hiện tại nhà máy nơi sản xuất các bo mạch chủ - một nhà thầu phụ của Supermicro ở Trung Quốc.

Dựa trên quá trình kiểm tra, Appleboum khẳng định rằng máy chủ của công ty viễn thông này đã bị thay đổi tại nơi sản xuất. Ông cho biết ông đã được thông báo về việc này bởi cơ quan tình báo rằng thiết bị này được sản xuất tại một nhà thầu phụ có nhà máy tại Quảng Châu, Trung Quốc.

Phần cứng bị thay đổi này được tìm thấy tại một cơ sở chứa số lượng lớn các máy chủ của Supermicro, và các kỹ thuật viên của công ty viễn không này không thể trả lời câu hỏi rằng loại dữ liệu nào mà máy sử dụng đang bị "nhiễm độc". Sự việc sẽ rõ ràng hơn nếu công ty này trình báo với FBI.

AT&T phủ nhận mọi liên quan đến vụ việc, còn T-Mobile hiện tại từ chối bình luận.

Mạng truyền thông của Mỹ là mục tiêu quan trọng của các cơ quan tình báo nước ngoài, bởi dữ liệu của hàng triệu điện thoại di động, máy tính và các thiết bị khác đều được truyền qua hệ thống này. Cài cắm vào phần cứng là công cụ quan trọng được sử dụng để mở ra "lối vào" vô hình, thực hiện mục đích theo dõi và tìm kiếm tài sản trí tuệ của công ty hoặc bí mật của chính phủ.

Thực ra, những thao tác tương tự đối với đầu nối Ethernet đã từng được Cơ quan An ninh Quốc gia Mỹ sử dụng, chi tiết về vụ việc này bị rò rỉ vào năm 2013. Việc thay đổi phần cứng là cực kỳ khó phát hiện, đó là lý do tại sao các cơ quan tình báo lại đầu tư hàng tỷ USD để thực hiện. Dựa vào vụ Edward Snowden, rõ ràng rằng Mỹ cũng phát triển những chương trình tương tự, cài cắm công nghệ vào các nước khác để theo dõi. Nhưng Trung Quốc lại đang tạo ra một "phiên bản" theo dõi của riêng mình, tận dụng lợi thế của việc là một quốc gia sản xuất công nghệ toàn cầu.

Theo 3 chuyên gia bảo mật, Sepio - công ty của Appleboum phát hiện ra việc cài cắm này trong bộ phận âm thanh. Một trong số ít cách để phát hiện ra sự đáng ngờ trong phần cứng là xem xét mức lưu lượng truy cập mạng thấp nhất, không chỉ bao gồm truyền dẫn mạng bình thường, mà còn tín hiệu analog, ví dụ như lượng tiêu thụ điện năng - có thể chỉ ra sự "có mặt" của một bộ phận bí mật được cấy ghép trong phần cứng.

Đối với trường hợp của công ty viễn thông này, công nghệ của Sepio phát hiện ra rằng máy chủ bị cài cắm chip của Supermicro đã xuất hiện trên mạng lưới dưới dạng 2 thiết bị gộp 1. Máy chủ hợp pháp tương tác bằng một cách và phần cấy ghép là một cách khác, nhưng tất cả lưu lượng truy cập dường như lại đến từ một máy chủ hợp pháp, điều này cho phép nó đi qua bộ lọc bảo mật.

Các chuyên gia an ninh quốc gia cho biết một vấn đề cực kỳ quan trọng đó là, trong một ngành công nghiệp an ninh mạng đạt gần 100 tỷ USD doanh thu mỗi năm thì có rất ít trong số đó được sử dụng để kiểm tra phần cứng có bị thay đổi hay không. Điều này giúp các cơ quan tình báo trên toàn thế giới có thể làm việc không ngừng nghỉ, và Trung Quốc đang nắm giữ lợi thế.

Sau khi bản báo cáo của Bloomberg được công bố, Supermirco đã "phản đối mạnh mẽ". Đại sứ quán Trung Quốc tại Washington không đưa ra bình luận về vụ việc. Bộ Ngoại giao Trung Quốc không trực tiếp giải đáp những câu hỏi về việc này, chỉ nói rằng an ninh chuỗi cung ứng là "một vấn đề quan ngại chung và Trung Quốc cũng là một nạn nhân."

Tin mới

Hàng chục nghìn tấn 'hạt vàng' của Việt Nam đổ bộ Mỹ với giá cực đắt, thuế nhập khẩu 0%
9 giờ trước
Giá xuất khẩu mặt hàng này của Việt Nam sang Mỹ đã tăng hơn 73% so với cùng kỳ.
Tỷ phú Phạm Nhật Vượng bất ngờ tung ưu đãi lớn cho loạt ô tô VinFast: Cao nhất 70 triệu, chỉ 1 TP được hưởng
8 giờ trước
Chính sách này sẽ bắt đầu từ ngày 18/4/2025 và áp dụng tại TP.HCM.
Loạt cà phê xem diễu binh dịp 30.4 “nét căng” tại TP.HCM đang khiến dân tình tranh nhau xí chỗ
5 giờ trước
Nhiều người dân đổ xô đi xem diễu binh 10 năm mới có 1 lần, lưu ngay những hàng quán có view diễu binh đẹp.
Bán thứ không 'sờ nắm' được cho các hãng xe lớn, đơn vị này thu về 5,4 nghìn tỷ: 100% kỹ sư Việt góp công
5 giờ trước
Doanh thu của công ty này khi bán thứ sản phẩm không thể "sờ nắm" được lên tới hơn 5,4 nghìn tỷ đồng.
Vào ngày này năm 2007, Nokia ra mắt chiếc điện thoại khiến cả thế giới công nghệ thốt lên: Không thể cần gì hơn thế nữa
6 giờ trước
Đây là một trong những thiết bị đầu tiên định hình khái niệm "điện thoại có thể làm được nhiều hơn nghe gọi".

Tin cùng chuyên mục

247BPO & TECHCOMBANK: Hợp tác triển khai dịch vụ đổi ngoại tệ trực tuyến
8 giờ trước
Ngày 16/04/2025, tại Hà Nội, lễ ký kết hợp tác chiến lược giữa Công ty TNHH 247BPO và Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) đã chính thức diễn ra, mở ra bước ngoặt quan trọng trong hành trình tích hợp dịch vụ tài chính vào hệ sinh thái công nghệ du lịch.
Từng hạn chế hàng ngoại, người Nhật Bản quay xe dùng một mặt hàng từ Mỹ dù giá đắt đỏ, nguồn cung trong nước liên tục thiếu hụt
1 ngày trước
Dù phải chịu thuế nhập khẩu tuy nhiên mặt hàng này từ Mỹ về Nhật Bản vẫn rẻ hơn mức giá tại thị trường nội địa.
Đặt cược vào Việt Nam, một mặt hàng điện tử cả thế giới khao khát đã "nhảy múa" thoát thuế quan như nào?
1 ngày trước
Trong những ngày đầu tháng 4, 90% số lượng thiết bị xuất sang Mỹ đều đến từ Việt Nam.
Bất chấp Mỹ siết thuế, người tiêu dùng toàn cầu vẫn 'đổ xô' mua xe điện
2 ngày trước
Doanh số xe điện toàn cầu đã tăng 29% trong tháng 3, chủ yếu đến từ Trung Quốc và châu Âu.