我们一直在强调:国产国行不能用,这是来自单纯的不信任。但是一直没有确切的证据以说明中国在硬件中做了什么手脚。该报道如果为真,将可以证明这一不信任是必要的。请暂时搁置中美的高堡奇人关系,没错这些美国公司一直在为美国情报机构开设后门以监视公民,但那些后门中国当局无法使用。中国想要“自己的后门”这一思路并不令人惊讶
在阅读全文之前先关联一个我们上个月的报道:上个月在联想的 Transform 活动中,该公司宣布推出一系列数据中心产品,旨在通过新的 BFF 闪存存储提供商 NetApp 创建“专门针对中国市场的产品”。为什么?因为要后门。
联想负责人说:“如果他们想要全球性的后门?我们不提供。如果他们想在中国建立一个后门,那么我们只能说在中国的每个跨国公司都在做同样的事・・・・・・我们遵守当地法律。如果当地法律规定我们不提供后门,我们就不会放入后门 “・・・・・・好吧,这就是答案。
注:请注意下面文章中被加黑体的字词、时间和句子,它们是线索,并且包含了诸多的 WHY
2015 年亚马逊开始悄悄评估一家名为 Elemental Technologies 的初创 公司,这是一项潜在的收购,旨在帮助其流媒体视频服务的大规模扩展,今天它被称为亚马逊 Prime 视频。
Elemental 总部位于俄勒冈州波特兰市,制作了用于压缩海量视频文件并将其格式化为适合不同设备的软件。它的技术帮助奥运会在线播放、与国际空间站进行交流、并帮助中央情报局汇集无人机镜头。Elemental 的国家安全合同并不是拟议收购的主要原因,但它们与亚马逊的政府业务非常吻合,例如亚马逊网络服务(AWS)为 CIA 建立的所谓云储存。
彭博社引述熟悉该流程的一位“知情人士”称,为了帮助尽职调查,正在监督预期收购的 AWS 聘请了第三方公司来审查 Elemental 的安全性。第一次审查就发现了令人不安的问题,促使 AWS 更深入地了解了 Elemental 的主要产品:客户在其网络中安装的用于处理视频压缩的昂贵服务器。
这些服务器由 Super Micro Computer Inc.为 Elemental 组装。总部位于圣何塞的公司(俗称Supermicro)也是世界上最大的服务器主板供应商之一,玻璃纤维安装的芯片和电容器集群,充当大小数据中心的神经元。据知情人士称,2015 年春末,Elemental 的工作人员将几台服务器装箱并送往加拿大安大略省,供第三方安保公司进行测试。
测试人员发现了一块微小的微芯片,并不比一粒米更大,嵌套在服务器的主板上,这不是电路板原始设计的一部分。亚马逊向美国当局报告了这一发现,让情报界感到不寒而栗。Elemental 的服务器可以在国防部数据中心、CIA 的无人机操作以及海军战舰的机载网络中找到。而 Elemental 只是数百名 Supermicro 客户中的一员。
在随后三年的调查期间,调查人员确定这些芯片允许攻击者在任何包含更改过的机器的网络中创建一个隐形门。知情人士表示,调查人员发现这些芯片已被插入到中国制造分包商的工厂。
这种攻击比世界上已经习以为常的基于软件的攻击事件更为严重。硬件攻击更难以实现,并且可能更具破坏性,显然间谍机构愿意投入数百万美元和多年的时间维持长期的隐形访问权。
间谍有两种改变计算机设备内部的方法。其中一种被称为阻截,包括在从制造商到客户的过程中操纵设备。根据前国家安全局承包商 Edward Snowden 泄露的文件,这种方法受到美国间谍机构的青睐。而另一种方法则是从一开始就植入进去。
特别是,全球只有一个国家在执行这种攻击方面具有特别的优势:中国。据估计,有 75% 的手机和 90% 的 PC 在中国生产。
实际上,实现这种攻击意味着要深入了解产品的设计,在工厂操纵组件,并确保经过篡改的设备通过全球物流链到达所需的位置 ― ― 这就像把棍子扔进上海的长江上游,并要确保它在西雅图上岸。
“拥有一个完善的民族国家级的硬件植入,就像见证一只独角兽跳过彩虹,”Joe Grand 说,他是硬件黑客和 Grand Idea Studio Inc.的创始人。 “硬件远不是雷达,它几乎被视为黑魔法。”
但这正是美国调查人员发现的:两名官员说,制造过程中已经被插入芯片,来自人民解放军的一个部门。在 Supermicro,中国的间谍似乎找到了一个完美的渠道,美国官员现在称“这是对美国公司进行的最严重的供应链攻击”。
一位官员表示,调查人员发现它最终影响了近 30 家公司,包括一家大型银行,政府承包商和全球最有价值的公司之一 Apple Inc.
Apple 是 Supermicro 的重要客户,已经计划在两年内订购超过 30,000 台服务器,用于新的全球数据中心网络。Apple 的三位资深内部人士称,2015 年夏天,他们在 Supermicro 主板上发现了恶意芯片。苹果公司在第二年切断了与 Supermicro 的联系,因为该公司的解释完全不合理。
在电子邮件声明中,(宣布于 2015 年9月收购 Elemental)的亚马逊、Apple 和 Supermicro 对彭博商业周刊的摘要提出异议。亚马逊写道:“在收购 Elemental 时,AWS 知道供应链妥协、恶意芯片问题或硬件修改这一细节是不正确的。” ;苹果写道:“在此我们可以非常清楚:苹果从来没有发现任何服务器中存在意植入的恶意芯片,’硬件操纵’或漏洞”;Supermicro 的发言人 Perry Hayes 写道:“我们仍然没有意识到任何此类调查”。
中国政府没有直接解释有关操纵 Supermicro 服务器的问题,而是发表了一份声明,部分内容是这样:“网络空间供应链安全是一个共同关注的问题,中国也是受害者。” FBI,CIA,NSA 拒绝发表评论。
在这里阅读:来自亚马逊,Apple,Supermicro 和北京的声明
这些公司的否认遭到六名现任和前任高级国安官员的反对,他们的工作在奥巴马政府时期开始并在特朗普政府执政期间继续,他们详细介绍了芯片的发现和政府的调查。其中一名官员和两名 AWS 内部人员提供了有关该攻击如何在 Elemental 和亚马逊发挥作用的广泛信息; 这位官员和其中一位内部人士也描述了亚马逊与政府调查的合作。除了三位苹果内部人士外,六位美国官员中有四位证实苹果是受害者。总共有17人确认了对 Supermicro 的硬件和其他攻击元素的操纵。
但彭博社说,“由于信息的敏感性”,在某些情况下是机密的,信息来源被匿名。
一位政府官员表示,中国的目标是长期获取高价值的公司机密和敏感的政府网络,“没有消费者数据被盗”(你怎么确定这点?)
攻击的后果继续发挥作用。特朗普政府已将包括主板在内的计算机和网络硬件作为其对中国最新一轮“贸易制裁”的焦点,白宫官员明确表示,他们认为公司将开始把供应链转移到其他国家。这种转变可能会缓和那些多年来一直警告供应链安全的官员 ― 尽管他们从来没有透露过他们担心的主要原因。
据美国官员称,这种攻击的工作方式是这样的:
1.中国军队设计和制造的小型微芯片和削尖的铅笔尖比较一下大小,效果是这样的。一些芯片的构建看起来像信号调理耦合器,它们结合了内存、网络功能和足够的处理能力。
2.微芯片被插入供应 Supermicro 的中国工厂,Supermicro 是世界上最大的服务器主板销售商之一。
3.主板内置于 Supermicro 组装的服务器中。
4.被破坏的服务器进入数十家公司运营的数据中心。
5.当安装并打开服务器时,微芯片改变了操作系统的核心因此可以接受修改。该芯片还可以与攻击者控制的计算机联系,以搜寻进一步的指令和代码。
早在 2006 年,俄勒冈州的三位工程师就有了一个聪明的主意。当时对移动视频的需求即将爆发,他们预测广播公司将迫切希望将适合电视屏幕的节目转换为能在智能手机、笔记本电脑和其他设备上观看所需的各种格式。为了满足预期的需求,工程师们启动了 Elemental Technologies 公司,编写能够适应高端视频游戏机生产的超高速图形芯片的代码。由此产生的软件大大减少了处理大型视频文件所需的时间。然后将软件加载到带有logo的定制服务器上。
根据公司前顾问的说法,Elemental 服务器的售价高达 10 万美元,利润率高达 70%。Elemental 的两个最大的早期客户之一是摩门教会,它使用这种技术将布道传播给世界各地的会众,另一个是成人电影业。
Elemental 也开始与美国间谍机构合作。2009 年,该公司宣布与 CIA 投资部门 In-Q-Tel Inc.建立发展合作伙伴关系,该协议为 Elemental 服务器在美国政府的国家安全任务中的使用铺平了道路。公共文件、包括公司自己的宣传材料都表明,这些服务器已被用于国防部数据中心内部,用于处理无人机和监视摄像机镜头、海军军舰用于传输机载任务,以及政府大楼内的安全视频会议。美国国家航空航天局、国会两院和国土安全部也都是其客户。这个组合使 Elemental 成为外国对手的重点目标。
Supermicro 是构建 Elemental 服务器的明显选择。该公司总部位于圣何塞机场北部,880号州际公路旁,由台湾工程师 Charles Liang 创立,他在德克萨斯州读研究生,然后在1993年与他的妻子一起迁入 Supermicro。硅谷当时正在拥抱外包,打造从台湾、后来的中国工厂到美国消费者的途径,梁有了一个令人欣慰的优势:Supermicro 的主板工程主要在圣何塞,靠近公司的最大客户,即使产品是在海外生产。
如今,Supermicro 销售的服务器主板数量几乎超过其他任何厂家。它还占据了用于特殊用途计算机(从核磁共振成像设备到武器系统)的 10 亿内部设计,并由亚马逊直接签约的工厂建造。
据两位了解 AWS 的人士称,一个值得注意的例外是 AWS 在中国境内的数据中心,其中充满了 Supermicro 构建的服务器。考虑到 Elemental 的调查结果,亚马逊的安全团队对 AWS 的北京设施进行了自己的调查,并在那里发现了被更改的主板,包括比以前遇到的更为复杂的设计。据一位看过芯片图的人说,在一个案例中,恶意芯片足够薄以至于它们可以嵌入在其他组件所附着的玻璃纤维层之间。此人说,那一代芯片比削尖的铅笔尖还小。(亚马逊否认 AWS 知道在中国发现含有恶意芯片的服务器)
长期以来,中国一直以自己的方式监控银行、制造商和普通公民,AWS 中国云的主要客户是在中国运营的国内公司或外国实体。
尽管如此,中国似乎正在亚马逊的云中进行这些业务,这给该公司带来了一个难解之谜。据熟悉该公司调查的人士透露,其安全团队认为,很难悄悄地拆除这些设备,即使他们可以设计出一种方式拆除,但这样做也会提醒攻击者芯片已经被找到了。
相反,该团队开发了一种监控芯片的方法。在接下来的几个月里,他们检测到了攻击者和被破坏的服务器之间的简短通信,但没有看到任何删除数据的企图。这可能意味着攻击者正在为后期操作保存芯片,或者在监控开始之前他们已经渗透到了网络的其他部分。这两种可能性都不会让人放心。
据知情人士透露,在 2016 年,当时中国政府即将通过一项新的网络安全法,该法律被国外许多人视为借口,使当局能够更广泛地获取敏感数据 ― 亚马逊决定采取行动。今年8月,它将其北京数据中心的运营控制权移交给了当地合作伙伴北京 Sinnet,此举是为公司表示需要遵守即将出台的法律。接下来的11月,亚马逊以约 3 亿美元的价格将整个基础设施出售给北京 Sinnet。熟悉亚马逊的人士将此次出售作为“砍掉患病肢体”的选择。
至于 Apple,三位资深内部人士中的一位表示,在 2015 年夏天,在发现恶意芯片几周后,该公司开始从其数据中心移除所有 Supermicro 服务器,苹果公司在内部称其为“清零”。高级内部人士表示,每个 Supermicro 服务器都会在几周内被更换,大约 7000 台左右。(Apple 拒绝承认移除服务器)。2016 年,Apple 告知 Supermicro 它完全切断了他们之间的关系 ― 这是苹果发言人在回应彭博社的问题时表述的决定,这是一个无关且相对较小的安全事件。
那年八月,Supermicro 的首席执行官梁透露,该公司失去了两个主要客户。虽然他没有说出两名客户的名字,但后来在新闻报道中将其中一个确定为 Apple。梁指责竞争,但他的解释含糊不清。“当客户要求降低价格时,我们的员工反应不够迅速,”他在与分析师的电话会议上表示。Supermicro 发言人 Hayes 表示,该公司从未被客户或美国执法部门通知其主板上存在恶意芯片。
在 2015 年非法芯片的发现和正在展开的调查中,Supermicro 一直受到会计问题的困扰,该公司将其定义为与某些收入确认时间相关的问题。在两个截止日期到却没能提交监管机构要求的季度和年度报告之后,Supermicro 于今年8月23日从纳斯达克退市。对于一家年收入在过去四年中大幅增长的公司来说,这是一个非同寻常的失误 ― ― 从 2014 年的 15 亿美元到今年预计的 32 亿美元。
2015 年9月下旬的一个星期五,美国总统巴拉克・奥巴马和中国国家主席习近平在白宫会面,进行了为期一小时的新闻发布会,标题是一项“具有里程碑意义”的网络安全协议。经过数月的谈判,美国从中国取得了一个“宏伟的承诺”:终止知识产权盗窃。据熟悉美国政府高级官员讨论的一位知情人士透露,白宫对中国愿意提供这种让步有着深切担忧,是因为中国已经开发出了更加先进和暗中进行的骇客攻击形式,而且几乎垄断了技术供应链。
在协议宣布后的几周内(就是2015年9~10月间),美国政府在五角大楼组织的一场小型邀请会议中与几十位技术高管和投资者悄然发出警告。据在场的人士介绍,国防部官员向技术专家介绍了最近发生的袭击事件,并要求他们考虑创建可以检测硬件植入物的商业产品。该消息人士说,与会者没有被告知所涉及的硬件制造商的名称,但至少有一些人在房间里明确表示它是 Supermicro。
正在讨论的问题不仅仅是技术问题,还谈到几十年前决定将先进的生产工作送到东南亚的过往。在此期间,低成本的中国制造业已经成为许多美国最大的科技公司的商业模式的基础。例如,早期,Apple 在国内制造了许多最复杂的电子产品。然后在 1992 年,它关闭了位于加利福尼亚州弗里蒙特的一家最先进的主板和计算机组装工厂,并将大部分工作交给了海外。
几十年来,尽管西方官员多次发出警告,但供应链的安全性已经成为了一种信条。一种信念形成了,即 中国不太可能通过间谍行为来破坏其作为世界工厂的地位。这使得关于在何处建立商业系统的决定主要取决于容量最大和最便宜的地方。“你最终得到了经典的撒旦交易,”一位前美国官员说,“你可以拥有比你想要的更少的供应,并能保证它是安全的,或者你可以得到你需要的所有供应,但是会有风险。但每个组织都选择了后者。“
自 McLean 简报以来的三年里,没有任何商业上可行的方法可以检测出像 Supermicro 主板那样的攻击,甚至没有发现这种检测方法出现的可能性。很少有公司拥有苹果和亚马逊的资源,但即使是他们,发现问题也需要拼运气。“这些东西处于最前沿,并没有简单的技术解决方案,” McLean 的一位知情人士说。“你只能投资于世界所需要的东西,而无法投资于世界尚未准备接受的事物。“
Bloomberg LP 一直是 Supermicro 的客户。但根据 Bloomberg LP 发言人的说法,该公司没有发现任何证据表明它受到文章中所提出的硬件问题的影响。
评论 (0)