Cuộc tấn công của gián điệp Trung Quốc nhắm vào gần 30 công ty Mỹ, bao gồm cả những thương hiệu hàng đầu như Amazon và Apple.
Trong 2015, Amazon âm thầm đánh giá một dự án khởi nghiệp có tên Elemental Technologies, tiềm năng giúp công ty mở rộng dịch vụ streaming video. Startup này tạo ra chương trình phần mềm để nén các video lớn, với định dạng có thể dùng trên nhiều thiết bị khác nhau. Công nghệ đó đã giúp truyền trực tuyến Thế vận hội Olympic, giao tiếp với trạm Vũ trụ Quốc tế (ISS) hay truyền các hình ảnh từ máy bay không người lái đến Cơ quan Tình báo Trung ương Mỹ (CIA). Ngoài những hợp đồng an ninh quốc gia của Elemental, Amazon còn thấy nhiều mặt lợi khi mua lại startup này, trong đó giúp ích cho dự án Amazon Web Services mà họ đang xây dựng cho CIA.
Chip gián điệp được phát hiện thế nào
Để giúp thẩm định, Amazon đã thuê một công ty thứ ba để xem xét tình hình an ninh của Elemental, nguồn tin cho Bloomberg biết. Sau khi vượt qua những kiểm tra đầu tiên, Amazon tiếp tục xem xét kỹ hơn các sản phẩm chính của Elemental, đó là các máy chủ (server) mà khách hàng của Elemental đặt trong hệ thống mạng của họ để nén video. Các server này được lắp ráp bởi Super Micro Computer (Supermicro), một công ty có trụ sở ở San Jose (Mỹ) và là một trong những nhà cung cấp bo mạch chủ máy chủ lớn nhất thế giới. Vào cuối 2015, nhân viên của Elemental đã đóng gói một số máy chủ và gửi chúng tới Ontario (Canada) để công ty bảo mật thứ ba kiểm tra.
Trên bo mạch server, các chuyên gia phát hiện một vi mạch nhỏ xíu, chỉ hơn một hạt gạo và đáng nói là chi tiết này không nằm trong thiết kế ban đầu của nhà sản xuất. Amazon báo cáo vấn đề trên với chính phủ Mỹ, đưa thông tin tới cộng đồng tình báo. Các máy chủ của Elemental được dùng tại các trung tâm dữ liệu của Bộ Quốc phòng Mỹ, hoạt động bay không người lái của CIA hay mạng lưới tàu chiến của Hải quân Mỹ. Hơn nữa, Elemental chỉ là một trong hàng trăm khách hàng của Supermicro.
Trong cuộc thăm dò kéo dài hơn ba năm sau, các nhà điều tra xác định rằng các chip trên cho phép kẻ tấn công tạo ra một "cánh cửa tàng hình" (backdoor) vào bất kỳ hệ thống mạng nào có lắp đặt máy chủ trên. Nguồn tin cho biết các nhà điều tra phát hiện các chip trên đã được đưa vào các nhà máy đối tác ở Trung Quốc điều hành.
Cuộc tấn công trên nghiêm trọng hơn các sự cố về phần mềm vốn dần trở nên quen thuộc. Hack phần cứng khó hơn nhưng khả năng để lại hậu quả nặng nề hơn, sức "tàn phá" nghiêm trọng hơn và tạo được vỏ bọc "tàng hình". Nó cũng cho thấy các cơ quan gián điệp sẵn sàng đầu tư hàng triệu USD để đạt được mục đích này.
Các nhà điều tra Mỹ phát hiện chip trên đã được đưa vào quá trình sản xuất, bởi một đơn vị cung ứng thuộc quân đội Trung Quốc. Với Supermicro, gián điệp Trung Quốc dường như đã tìm thấy "một lối nhỏ hoàn hảo" để thực hiện cuộc tấn công. Dĩ nhiên để thực hiện thì gián điệp phải hiểu biết tường tận về thiết kế của sản phẩm, các thao tác trong quá trình sản xuất tại nhà máy và phải đảm bảo rằng thiết bị sẽ vượt qua các chuỗi vận chuyển để tới nơi mong muốn.
Một quan chức cho biết các nhà điều tra phát hiện có gần 30 công ty Mỹ bị ảnh hưởng, bao gồm một ngân hàng lớn, các nhà thầu của chính phủ Mỹ và công ty có giá trị nhất thế giới. Apple cũng là một khách hàng quan trọng của Supermicro và đã lên kế hoạch đặt hàng hơn 30.000 máy chủ cho mạng lưới trung tâm dữ liệu toàn cầu mới. Ba nhân viên cấp cao tại Apple nói rằng công ty đã phát hiện những chip độc hại trên bo mạch chủ của Supermicro vào giữa 2015. Apple cắt đứt quan hệ với Supermicro một năm sau đó.
Trong báo cáo gửi qua email, Amazon, Apple và Supermicro đã phản đối thông tin của Bloomberg. Amazon nói họ không biết về "vấn đề với chip độc hại hay phần cứng bị can thiệp khi mua Elemental", còn Apple tuyên bố "chưa bao giờ tìm thấy chip độc hại hay những lỗ hổng hữu ý trong bất kỳ máy chủ nào". Phát ngôn viên của Supermicro thì nói: "Chúng tôi không biết bất cứ điều gì về cuộc điều tra như vậy".
Tuy nhiên các tuyên bố từ ba công ty trên đã bị phản bác bởi sáu quan chức an ninh quốc gia cấp cao Mỹ. Một trong những quan chức trên cùng hai người của Amazon đã cung cấp nhiều thông tin về cách thức tấn công diễn ra tại Elemental và Amazon. Ba người của Apple cùng bốn quan chức khác xác nhận Apple là một trong những nạn nhân của cuộc tấn công. Ngoài ra có 17 người xác nhận phần cứng của Supermicro gặp vấn đề.
Chip gián điệp hoạt động ra sao
Các chip gián điệp được thiết kế tương tự các thành phần linh kiện trên bo mạch chủ và sẽ không thể phát hiện nếu không dùng những thiết bị chuyên dụng. Tùy thuộc vào sản phẩm gốc, các chip này được điều chỉnh lại kích thước và qua đó cho thấy những kẻ tấn công đã thực hiện điều này tại các nhà máy khác nhau, trên các lô hàng khác nhau.
Khi cắm được chip lên bo mạch chủ, nó sẽ điều hướng luồng dữ liệu trên đây, từ đó cho phép server có khả năng giao tiếp với máy tính từ xa qua kết nối Internet để tải về những câu lệnh phức tạp và chuẩn bị để server chấp nhận các code mới này. Có thể hiểu với cách ấy, kẻ tấn công có thể thay đổi hoàn toàn cách hoạt động của thiết bị. "Phần cứng sẽ mở bất kỳ cánh cửa nào mà nó mong muốn", chuyên gia Joe FitzPatrick nói.
Kế hoạch cài cắm đầy tính toán
Supermicro được thành lập bởi Charles Liang, một kỹ sư Đài Loan từng học đại học ở Texas (Mỹ), cùng vợ của mình vào năm 1993. Các bo mạch chủ của Supermicro được dùng trên các máy tính đặc biệt như máy chụp cộng hưởng từ MRI đến các hệ thống vũ khí. Nó cũng dùng trên máy chủ dành cho ngân hàng, các quỹ phòng hộ, nhà cung cấp điện toán đám mây… Ngày nay, Supermicro bán được nhiều bo mạch chủ server hơn bất kỳ công ty nào và thống lĩnh thị trường tỷ USD này. Công ty có các cơ sở lắp ráp ở Mỹ, Hà Lan và Đài Loan, nhưng bo mạch chủ - sản phẩm cốt lõi của họ - gần như được sản xuất toàn bộ bởi đối tác Trung Quốc.
Phần lớn lao động của Supermicro ở Mỹ nói tiếng Đài Loan hay tiếng Trung Quốc và điều này giúp gián điệp nắm rõ hơn hoạt động của công ty, từ đó xâm nhập. Với hơn 900 khách hàng ở 100 quốc gia, Supermicro là cánh cửa nhạy cảm để xâm nhập vào hàng loạt mục tiêu. “Có thể coi Supermicro là Microsoft của thế giới phần cứng”, một quan chức tình báo Mỹ từng nghiên cứu về Supermicro nói. “Tấn công vào bo mạch chủ của Supermicro giống như tấn công vào Windows và cũng là tấn công toàn thế giới.
Supermicro có ba nhà máy sản xuất chính, hai ở Đài Loan và một tại Thượng Hải. Khi ngập trong đơn hàng, công ty sẽ phải thuê đối tác bên ngoài và đây chính là kẽ hở để cài cắm chip gián điệp. Những người đứng sau sẵn sàng lọc thông tin thông qua việc kiểm duyệt truyền thông, thậm chí theo dõi điện thoại của các cá nhân chủ chốt. Sau đó các quản lý của nhà máy đã nhận hối lộ để chấp nhận đưa thêm chip gián điệp vào dây chuyền sản xuất. Nếu không đạt được mục đích, họ sẽ chuyển sang đe dọa có thể đóng cửa nhà máy.
Các nhà điều tra kết luận rằng kế hoạch phức tạp trên được vạch ra bởi một đơn vị quân đội Trung Quốc chuyên về các cuộc tấn công phần cứng. Đội này được cho là chuyên tập trung vào các mục tiêu quan trọng như công nghệ, thương mại và máy tính của quân đội đối thủ. Trong những cuộc tấn công trước đây, đơn vị này đã nhắm vào các thiết kế cho máy tính hiệu suất cao và máy tính cho các nhà cung cấp dịch vụ Internet lớn ở Mỹ.
Apple, Amazon là nạn nhân
Trong 2014, Apple lên kế hoạch đặt hàng hơn 6.000 máy chủ Supermicro để lắp đặt tại 17 địa điểm ở Amsterdam (Hà Lan), Hong Kong, Los Angeles, Chicago, New York, San Jose (Mỹ), Singapore và Tokyo (Nhật Bản); cùng với 4.000 máy chủ cho các trung tâm dữ liệu hiện có ở Bắc Carolina và Oregon (Mỹ). Đơn hàng được cho là tăng gấp đôi trong 2015, đưa Apple trở thành một khách hàng quan trọng của Supermicro, vào đúng giai đoạn phần cứng của công ty này bị cài cắm chip gián điệp.
Sau khi lắp được 7.000 máy chủ, dự án bị chậm lại do phát hiện vấn đề về hiệu năng. Apple không cung cấp thông tin này cho các nhà điều tra thuộc chính phủ. Thay vào đó, đến 2015, khi phát hiện chip độc hại, Apple đã loại bỏ tất cả máy chủ Supermicro khỏi hệ thống của công ty. Trong 2016, hãng tuyên bố cắt đứt mối quan hệ với Supermicro.
Còn với Amazon, công ty tuyên bố mua lại Elemental vào 9/2015. Nhiều nguồn tin nói rằng giá trị bản hợp đồng này là 350 triệu USD và Amazon dự định chuyển phần mềm của Elemental sang các máy chủ đám mây của công ty mà những hệ thống này dùng chip, bo mạch chủ và các thành phần quan trọng khác được thiết kế riêng và sản xuất bởi các nhà máy mà Amazon ký hợp đồng trực tiếp.
Có một ngoại lệ là trung tâm dữ liệu của Amazon ở Trung Quốc dùng máy chủ Supermicro. Các điều tra của công ty đã phát hiện máy chủ ở Bắc Kinh cũng dính chip gián điệp nhưng được thiết kế tinh vi hơn. Thậm chí nó đủ mỏng để “nhúng” giữa các lớp mạch và nhỏ hơn cả đầu bút chì nhọn.
Một quan chức chính phủ Mỹ cho biết mục tiêu của Trung Quốc là tiếp cận lâu dài với các bí mật của những công ty có giá trị cao cùng các mạng lưới nhạy cảm của chính phủ. Không có bất cứ dữ liệu của người dùng nào bị đánh cắp, báo cáo cho biết.
Các cuộc tấn công dạng trên vẫn tiếp tục diễn ra. Chính quyền tổng thống Donald Trump đã áp dụng các lệnh trừng phạt kinh tế với Trung Quốc, trong đó tập trung vào phần cứng máy tính và thiết bị mạng, bao gồm cả bo mạch máy chủ. Các quan chức Nhà Trắng nói rằng các công ty Mỹ sẽ bắt đầu chuyển chuỗi cung ứng của họ sang các nước khác.
Đình Nam
(theo Bloomberg)
Trung Quốc dùng chip nhỏ bằng hạt gạo để xâm nhập các công ty Mỹ


Labels: tin-tuc
Subscribe to:
Post Comments (Atom)
Blog Archive
-
▼
2018
(767)
-
▼
October
(111)
- Mai Hồng Phong: 'Không cho con gái đóng vai của Ph...
- Sản xuất sổ tay giá rẻ bằng giấy Kraff
- Bảy học sinh lớp 10 bị đuổi học vì xúc phạm thầy c...
- Người Mỹ xếp hàng mua smartphone Trung Quốc
- Trung Quốc bắt đầu chấm điểm uy tín xã hội công dân
- Mỹ 'đánh' vào tham vọng cường quốc công nghệ của T...
- Jack Ma là 'fan cuồng' của tiểu thuyết Kim Dung
- Kim Dung - tác giả có nhiều truyện chuyển thể thàn...
- Những game nổi tiếng được chuyển thể từ truyện Kim...
- Apple thiệt hại hàng tỷ USD vì gian lận tại Trung ...
- Tài sản tỷ phú công nghệ tăng giảm hàng tỷ USD mỗi...
- Tăng trưởng người dùng của Facebook thấp hơn dự báo
- Vì sao quà tặng cần được in logo, hình ảnh ...
- Những tiêu chí cơ bản của sổ da quà tặng, sổ bìa d...
- FPT Japan tổ chức cuộc thi lập trình AI lớn nhất t...
- Apple Watch cứu một người bị ngã
- Trung Quốc áp dụng nhận dạng khuôn mặt trên tàu đi...
- Trung Quốc chiếm đoạt 'xương sống' Internet của ph...
- Người Việt thờ ơ với iPhone XR
- Apple và Amazon 'trả đũa' tạp chí đăng tin về chip...
- Sếp Xiaomi và Huawei 'khẩu chiến' về smartphone ch...
- Đối tác lắp Apple Watch ép sinh viên thực tập làm ...
- Mỹ cấm xuất khẩu với công ty sản xuất chip Trung Quốc
- Google đổi Doodle thành trò chơi đuổi bắt dịp lễ H...
- Nhân viên xem phim khiêu dâm, mạng máy tính dính m...
- Ưu, nhược điểm của máy rửa bát mini
- Xưởng sản xuất sổ tay quà tặng & quảng cáo tại Hà...
- Facebook bị phạt 645.000 USD vì làm lộ dữ liệu ngư...
- Tranh do AI vẽ được đấu giá 432.000 USD
- Trung Quốc khuyên Tổng thống Trump dùng smartphone...
- Ông Trump vẫn tweet bằng iPhone
- Robot mặc cả như người ở chợ đêm Trung Quốc
- Thiết bị bẻ khóa iPhone giá 15.000 USD vô dụng trê...
- Xưởng in quà tặng Hà Nội - In Đăng Nguyên
- Check-in New York khác biệt với bút điều khiển từ xa
- 5 tỷ phú công nghệ hàng đầu Trung Quốc
- Samsung kiện đại sứ thương hiệu riêng vì dùng iPho...
- Trung Quốc áp dụng công nghệ vào bán lẻ thế nào
- iPhone của ông Trump bị Nga, Trung Quốc nghe lén t...
- Tính năng FaceTime của Apple bị kiện
- FPT.AI cập nhật nhiều tính năng cho nền tảng xây d...
- Người Trung Quốc muốn Apple bồi thường vì bị trộm ...
- Lập trình viên 10 tuổi 'mê hoặc' cả Google và Micr...
- Chiêu lừa bình luận Gratula để kiểm tra bảo mật Fa...
- Game thủ 16 tuổi vô địch thế giới trò chơi xếp hình
- Cựu giáo viên Mỹ truy cập trái phép hơn 200 tài kh...
- Samsung kiện đại sứ thương hiệu riêng vì dùng iPho...
- Làm Bìa da đựng MENU - giá rẻ tận xưởng
- Trung Quốc yêu cầu người dùng blockchain khai tên ...
- CEO Supermicro yêu cầu gỡ bài về chip gián điệp 'h...
- Người dùng smartphone có thể bị theo dõi kể cả khi...
- Yahoo phải nộp phạt 50 triệu USD vì rò rỉ dữ liệu
- Baidu thách thức Google trong cuộc đua dịch ngôn ngữ
- In Đăng Nguyên - Nhận in sổ tay lò xo, in sổ lò xo...
- Lầu Năm Góc bị lộ thông tin 30.000 nhân viên
- Cuộc tháo chạy của các tập đoàn công nghệ khỏi Tru...
- Mesut Ozil tập làm streamer game
- Trò lừa từ quảng cáo đồ công nghệ gia dụng
- Thẻ nhớ Nano Memory nhỏ bằng nửa thẻ microSD
- Facebook thừa nhận Portal có thể thu thập dữ liệu ...
- Điện thoại Palm bị cho là sản phẩm 'ngu' nhất năm
- Nhiều vlogger 'thất thu' vì YouTube gặp sự cố
- Sáng tạo ảnh Halloween với Galaxy J6+
- Mua bán lượt xem ảo trên YouTube
- Google tính phí ứng dụng với các nhà sản xuất smar...
- Facebook có thể bị phạt hơn một tỷ USD tại châu Âu
- Cổ đông Facebook lại muốn Mark Zuckerberg từ chức
- Apple cho phép người dùng tải về tất cả dữ liệu
- Facebook bị tố gian dối về lượt xem quảng cáo
- Facebook tin những kẻ gửi thư rác đã xâm nhập dữ liệu
- Hơn 500.000 thông tin người dùng bị rò rỉ, Google ...
- Tài khoản lưu trữ lậu giá từ vài chục nghìn đồng đ...
- Trung Quốc - xã hội số không góc khuất
- Blockchain chưa được ứng dụng nhiều tại Việt Nam
- Phát hiện phần cứng gián điệp Trung Quốc trong máy...
- Google khoe ảnh chụp từ Pixel 3 và 3 XL
- Tại sao không nên dùng Facebook đăng nhập trang we...
- Instagram dùng AI để kiểm duyệt ảnh tải lên
- Xác thực hai yếu tố trên Instagram không cần tin n...
- Smartphone tầm trung - nhàm chán nhưng ăn khách
- Bphone 3 đọ thông số với smartphone Việt
- Ưu điểm, nhược điểm của tủ lạnh ngăn đông ở dưới
- Phân phối sổ bìa da bìa gấp khúc nam châm - Nhận i...
- Yahoo ra ứng dụng chat mới, cạnh tranh Facebook Me...
- Windows 10 có thể đồng bộ tin nhắn với điện thoại ...
- Nhiều người bị mất dữ liệu sau khi cập nhật Window...
- Microsoft dừng nâng cấp Windows 10 vì nhiều lỗi
- 32 triệu thiết bị Android sắp không chạy được Chrome
- Trào lưu tự chụp ảnh với bút S-Pen của giới trẻ
- Máy tính bảng Google Pixel Slate lộ diện
- Liên tiếp bị cướp, Apple phải thuê cảnh sát bảo vệ...
- Thay áo mới cho những quyển menu bìa nhà hàng ngay...
- Người dùng iPhone không thích hẹn hò với người dùn...
- Tin vui : Tin tặc chưa sử dụng thông tin ăn cắp từ...
- Tim Cook 'đá đểu' Mark Zuckerberg vì Facebook bị hack
- Hướng dẫn in nghiêng, gạch chân khi chat Facebook
- Sử dụng Messenger không cần tài khoản Facebook
- 'Like dạo' trên Facebook nguy hiểm thế nào
- Người Việt mắc bẫy câu 'like' trúng xe, nhận tiền ...
- Tái diễn chiêu lừa tặng xe VinFast trên mạng xã hội
-
▼
October
(111)
Thông tin tác giả
Isabella Do - Ngọc Nguyễn
Leader Team at Mạng Xã Hội Facebook
0 comments:
Post a Comment