Facebook và Apple xác nhận từng bị tấn công bởi malware từ Supermicro

Theo dõi VGT trên

Sau thông tin nhiều công ty lớn tại Mỹ gồm Apple và Amazon bị tấn công ngầm bởi một chuỗi cung ứng Trung Quốc thông qua nhà sản xuất máy chủ Supermicro, người ta phát hiện ra rằng các máy chủ kia còn bị malware xâm nhập!

Theo đó, malware kia xuất phát từ chính những kẻ đã cấy chip gián điệp vào máy chủ của Supermicro, và hai trong số các công ty đã bị ảnh hưởng bởi cuộc tấn công do nó gây ra là Apple và Facebook.

Trong khi Amazon và Apple từ chối việc bị cài cắm vi chip vào máy chủ, thì cả Facebook và Apple đều xác nhận rằng họ đã phát hiện ra malware trong các máy chủ cung cấp bởi Supermicro.

Facebook nói rằng họ biết về các máy chủ bị dính firmware bị can thiệp vào năm 2015 trên “ một số phần cứng của Supermicro” vốn chỉ được dùng “ cho mục đích thử nghiệm một cách hạn chế trong các phòng thí nghiệm” của hãng. Nói cách khác, Facebook tuyên bố vụ tấn công không ảnh hưởng đến người dùng – một lời trấn an nghe không mấy bùi tai đến từ một công ty đang phải đối mặt với vụ để lộ dữ liệu, ảnh hưởng 50 triệu người dùng.

Facebook và Apple xác nhận từng bị tấn công bởi malware từ Supermicro - Hình 1

Apple thì cho biết họ phát hiện ra malware trong một server của mình vào năm 2016. Tuyên bố lần này không xung đột với việc Apple từ chối bị cài cắm chip, mà ngược lại còn củng cố lời nói đó bởi hãng viện dẫn malware mới là lý do dẫn đến việc ngừng mua sản phẩm từ Supermicro chứ không phải do những con vi chip độc trên các máy chủ.

Tuy nhiên, xác nhận của hai công ty lớn này vẫn là rất đáng chú ý. Điều chưa rõ ở đây là phạm vi của vụ xâm nhập và liệu, hay tại sao, Amazon và Apple lại tìm lý do để từ chối cuộc tấn công bằng vi chip.

Theo Tri Thuc Tre

Chip gián điệp 'hạt gạo' từ Trung Quốc gây rúng động Apple, Amazon

Amazon và nhiều hãng công nghệ lên tiếng bác bỏ phóng sự gây chấn động của Bloomberg. Nếu câu chuyện gián điệp là sự thật, đây có thể coi như vụ hack lớn nhất thập kỷ.

Video đang HOT

Hôm thứ 5 (4/9), Bloomberg đăng tải phóng sự điều tra Trung Quốc cài cắm phần cứng đánh cắp thông tin của các công ty, tổ chức Mỹ. Cụ thể, một loại "siêu chip" bé bằng mảnh vỡ hạt gạo được cho là gắn trực tiếp lên bo mạch chủ của Supermicro - công ty chuyên cung cấp bo mạch. Sau đó, nó được sử dụng bởi Elemental, công ty có hợp đồng với các hãng công nghệ lớn và cơ quan đầu não Mỹ.

Apple, Amazon chối bay biến về vụ việc

Apple lập tức lên tiếng phản đối ngay trong ngày, cho rằng công ty chưa bao giờ phát hiện bất kỳ loại "chip gián điệp" hoặc "lỗ hổng" trong bất kỳ máy chủ nào của hãng. Ngoài ra, táo khuyết cũng bác bỏ có quan hệ với FBI hay bất kỳ cơ quan nào khác về sự cố như trên.

Chip gián điệp hạt gạo từ Trung Quốc gây rúng động Apple, Amazon - Hình 1

Apple khẳng định không có chuyện công ty bị theo dõi bằng chip gián điệp.

"Mặc dù có nhiều cuộc thảo luận về vấn đề này trên mạng, không ai ở Apple từng nghe về chuyện này", Apple cho biết. Theo Business Insider, bên bị hại có thể bị chính phủ Mỹ yêu cầu im lặng về sự việc nếu ảnh hưởng đến an ninh quốc gia. Tuy nhiên Apple cũng bác bỏ nghi vấn này.

Đáng chú ý, vào năm 2017, Apple từng thừa nhận tải xuống phần mềm nhiễm virus có liên quan đến các máy chủ do Supermicro sản xuất.

Không chỉ Apple, Amazon và nhiều công ty khác cũng lên tiếng bác bỏ phóng sự này, cho rằng bài báo "hoàn toàn sai sự thật".

Bloomberg viết rằng sau khi phát hiện bị cài chip gián điệp, Amazon đã thực hiện kiểm tra toàn hệ thống công ty. Ngoài ra, một công ty con của Elemental được Amazon mua lại cũng bị thay đổi thiết kế bảng mạch, cài cắm con chip gián điệp.

Chip gián điệp hạt gạo từ Trung Quốc gây rúng động Apple, Amazon - Hình 2

Chính quyền Mỹ từ lâu luôn nghi ngờ chuỗi cung ứng linh kiện từ Trung Quốc.

Đáp lại, Amazon nói rằng hoàn toàn không có chuyện họ bị theo dõi bằng chip gián điệp hay phải kiểm tra lại hệ thống."Kể cả trong quá khứ hay hiện tại, không bao giờ có chuyện Amazon hay công ty con của chúng tôi bị thay đổi phần cứng hay gắn chip gián điệp", phát ngôn Amazon nói sau bài viết "động trời" từ Bloomberg.

Bloomberg từ trước đến nay vốn được biết đến như là một trang tin uy tín, với rất nhiều phóng sự, bài báo tiết lộ bí mật chấn động. Trang này cũng nói rằng phóng sự của họ là hoàn toàn có cơ sở, dựa trên 18 nguồn tin giấu tên.

Do đó, đây là câu chuyện cực kỳ khó lý giải, do động chạm đến cả các tầng đáy sâu bên trong thế giới điệp viên của cả Mỹ và Trung Quốc, bên cạnh sản xuất công nghệ cao và tấn công mạng.

Chip gián điệp 'thần thánh' hoạt động ra sao?

Trong khi tấn công phần mềm khá phổ biến, tấn công bằng phần cứng khó hơn rất nhiều và đòi hỏi mức đầu tư lớn cùng thời gian chuẩn bị lâu dài. Tuy nhiên một khi thành công, những vụ tấn công có thể để lại hậu quả rất lâu dài.

Giáo sư Nicholas Weave tại Viện Khoa học Máy tính Quốc tế Berkeley gọi cách gắn chip gián điệp này là "đáng kinh ngạc" và là "chế độ thần thánh" (God Mode) trong quản lý hệ thống con cung ứng, theo The Verge.

Katie Moussouris, Nhà sáng lập kiêm Giám đốc điều hành Luta Security nhận định cách tấn công bằng phần cứng cho phép vượt qua tất cả các bảo mật phần mềm. "Không chỉ khó phát hiện bằng mắt thường, ngay cả những phần mềm bảo vệ cao cấp nhất cũng không thể dò ra", bà nói. Jake Williams, Nhà sáng lập Rendition Infosec cho rằng cần phải có hướng đi mới trong cách bảo mật.

Chip gián điệp hạt gạo từ Trung Quốc gây rúng động Apple, Amazon - Hình 3

Cách chip siêu gián điệp từ Trung Quốc hoạt động, theo Bloomberg.

Chip gián điệp được thiết kế tương tự thành phần linh kiện trên bo mạch. Rất khó để phát hiện kể cả khi dùng các thiết bị chuyên dụng. Các chip này được điều chỉnh kích thước tùy vào sản phẩm gốc, cho thấy kẻ chủ mưu đã thực hiện qua nhiều nhà máy và các lô hàng khác nhau.

Về cấu trúc, con chip này giống như bộ điều khiển tín hiệu, có bộ nhớ, có thể kết nối mạng và thực hiện một cuộc tấn công. Sau khi được cài cắm trên bảng mạch, nó được chuyển cho Supermicro và lắp ráp thành server (máy chủ). Các máy chủ chứa phần cứng độc hại này được chuyển tới trung tâm dữ liệu của hàng chục công ty, trong đó có Apple, Amazon, nhiều công ty và cơ quan Mỹ, theo bài báo của Bloomberg.

Khi máy chủ được cài đặt và khởi động, chip gián điệp thay đổi các lệnh của hệ điều hành để chấp nhận các thay đổi từ bên ngoài. Nó cho phép mở cửa hậu (backdoor) để hacker có thể xâm nhập, lấy cắp dữ liệu và các bí mật quan trọng khác.

Dù nghi ngờ bài báo của Bloomberg, George Hotz, cựu chuyên gia jailbreak đồng ý với ý kiến không thể ngăn chặn tấn công phần cứng bằng phần mềm "Nếu bạn không tin tưởng phần cứng, bạn không thể tin tưởng bất cứ điều gì", ông nói.

Các chuyên gia an ninh Mỹ từ lâu cũng đã cảnh báo chuỗi cung ứng phần cứng từ Trung Quốc tiềm ẩn nhiều nguy cơ bảo mật. Việc đánh đổi an toàn để đổi lấy lợi ích về chi phí dễ dẫn đến rủi ro trong chuỗi cung ứng phần cứng.

Theo Zing News

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người đàn ông ở Bình Dương bị đấm túi bụi giữa đường, tiên lượng nặng: Phẫn nộ xem clip diễn biếnNgười đàn ông ở Bình Dương bị đấm túi bụi giữa đường, tiên lượng nặng: Phẫn nộ xem clip diễn biến
07:03:50 02/01/2025
VTV Awards 2024: Độc Đạo càn quét loạt giải lớn, nam diễn viên xuất sắc nhất là cái tên không phải bàn cãiVTV Awards 2024: Độc Đạo càn quét loạt giải lớn, nam diễn viên xuất sắc nhất là cái tên không phải bàn cãi
07:12:39 02/01/2025
Bức ảnh phơi bày chuyện 1 cặp đôi trong hội bạn Trấn Thành đang hẹn hò?Bức ảnh phơi bày chuyện 1 cặp đôi trong hội bạn Trấn Thành đang hẹn hò?
06:19:50 02/01/2025
1 sao nam Vbiz bị từ chối tình cảm giữa phố đi bộ, nhưng nhan sắc và thái độ mới gây sốt1 sao nam Vbiz bị từ chối tình cảm giữa phố đi bộ, nhưng nhan sắc và thái độ mới gây sốt
06:34:19 02/01/2025
Diện mạo khiến Triệu Lộ Tư bị hành hung, miệt thị suốt 2 tiếng, phải điên cuồng giảm cân đến suýt mất mạngDiện mạo khiến Triệu Lộ Tư bị hành hung, miệt thị suốt 2 tiếng, phải điên cuồng giảm cân đến suýt mất mạng
06:24:45 02/01/2025
Cặp đôi Vbiz có màn cầu hôn "chốt sổ" 2024: Dàn sao chứng kiến, chú rể nói 1 câu gây ngỡ ngàng!Cặp đôi Vbiz có màn cầu hôn "chốt sổ" 2024: Dàn sao chứng kiến, chú rể nói 1 câu gây ngỡ ngàng!
06:39:43 02/01/2025
Vừa về nhà ở cữ, cả gia đình chồng kéo đến sống chung, phản ứng của ông xã khiến tôi ngỡ ngàngVừa về nhà ở cữ, cả gia đình chồng kéo đến sống chung, phản ứng của ông xã khiến tôi ngỡ ngàng
08:33:30 02/01/2025
Thông tin đáng lưu tâm: Trước khi nhập viện cấp cứu, Triệu Lộ Tư bị chóng mặt, nôn khan, đau khớpThông tin đáng lưu tâm: Trước khi nhập viện cấp cứu, Triệu Lộ Tư bị chóng mặt, nôn khan, đau khớp
07:15:29 02/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Ăn chuối tốt nhất vào thời điểm nào?

Ăn chuối tốt nhất vào thời điểm nào?

Sức khỏe

12:32:37 02/01/2025
Hơn nữa, ăn chuối khi đói có thể gây mất cân bằng giữa canxi và magie trong máu, ảnh hưởng đến tim mạch. Chuối chứa nhiều chất xơ, ăn khi đói có thể gây khó tiêu, đầy bụng, đặc biệt là đối với những người có hệ tiêu hóa kém.
Hot nhất Sohu: Triệu Lộ Tư bí mật hẹn hò 1 mỹ nam gen Z, bị lợi dụng làm bàn đạp nổi tiếng

Hot nhất Sohu: Triệu Lộ Tư bí mật hẹn hò 1 mỹ nam gen Z, bị lợi dụng làm bàn đạp nổi tiếng

Sao châu á

12:07:03 02/01/2025
Vừa nổi tiếng, Triệu Lộ Tư đã bị bạn trai lợi dụng. Nữ diễn viên bị ép buộc đóng bộ phim Vô Tình Nhặt Được Tổng Tài để giúp Lưu Đặc gây chú ý với khán giả.
Dàn sính lễ thiếu gia Bắc Giang cưới Mai Ngọc: Vòng vàng đỏ tay, mẹ chồng đích thân chuẩn bị 1 thứ!

Dàn sính lễ thiếu gia Bắc Giang cưới Mai Ngọc: Vòng vàng đỏ tay, mẹ chồng đích thân chuẩn bị 1 thứ!

Sao việt

12:02:24 02/01/2025
Người ta nói sính lễ chính là thể hiện lòng thành của nhà trai với gia đình cô dâu, Mai Ngọc được cưới hỏi vô cùng chỉn chu, đầy đủ.
Cười thả ga, phiêu lưu hết mình cùng best cut mới của 'Biệt đội Tí Hon'

Cười thả ga, phiêu lưu hết mình cùng best cut mới của 'Biệt đội Tí Hon'

Phim âu mỹ

11:59:16 02/01/2025
Sau những màn quậy tung trời với Phi vụ thú cưng và Cửa hàng đạo chích, Biệt đội Tí Hon tiếp tục khiến khán giả phấn khích với Best cut 3: Hành trình trở thành tí hon vĩ đại.
Tuổi trẻ giá bao nhiêu - Tập 53: Sau cơn mưa trời lại sáng, nhưng Kiên bị Linh từ chối

Tuổi trẻ giá bao nhiêu - Tập 53: Sau cơn mưa trời lại sáng, nhưng Kiên bị Linh từ chối

Phim việt

11:52:52 02/01/2025
Mặc dù rất xúc động trước nỗ lực của Kiên nhưng Linh đã không chấp nhận lời xin lỗi của cậu cũng như không cho Kiên 1 cơ hội trở lại.
ISW: Nga giành được diện tích hạn chế nhưng phải trả giá đắt ở Ukraine

ISW: Nga giành được diện tích hạn chế nhưng phải trả giá đắt ở Ukraine

Thế giới

11:49:44 02/01/2025
Theo Viện Nghiên cứu Chiến tranh (ISW), trong năm 2024, quân đội Nga chỉ giành được một diện tích lãnh thổ khá hạn chế ở Ukraine trong khi phải trả cái giá rất đắt.
Công an đến bệnh viện tìm được người gây tai nạn chết người rồi bỏ trốn

Công an đến bệnh viện tìm được người gây tai nạn chết người rồi bỏ trốn

Tin nổi bật

11:46:16 02/01/2025
Tổ công tác Trạm CSGT Đức Phổ đã có mặt tại bệnh viện xác minh. Lúc này, Mai Hoàng Thọ đang khám, kiểm tra vết thương trên đầu và khai nhận liên quan vụ tai nạn giao thông trước đó.
Tử vi ngày mới 2/1: Top 6 con giáp được Thần tài che chở, quý nhân yêu thương, tiền bạc dồi dào

Tử vi ngày mới 2/1: Top 6 con giáp được Thần tài che chở, quý nhân yêu thương, tiền bạc dồi dào

Trắc nghiệm

11:39:20 02/01/2025
Tử vi ngày mới tiết lộ 6 con giáp này gặp nhiều may mắn nhất. Top 4 con giáp vụt sáng thành công, tài lộc dồi dào trong ngày đầu năm 2025 (1/1)
Nhóm thanh niên nam nữ "mở tiệc" ma túy ở khách sạn

Nhóm thanh niên nam nữ "mở tiệc" ma túy ở khách sạn

Pháp luật

11:23:13 02/01/2025
Ngày 1/1, Công an TP Hải Phòng cho biết, Công an quận Hồng Bàng (Hải Phòng) vừa triệt phá thành công nhóm thanh niên nam, nữ sử dụng trái phép chất ma túy tại khách sạn Golden Joy, ở quận Hồng Bàng và bắt 6 đối tượng.
Suy sụp vì vợ ngoại tình nhưng Tết này, tôi vẫn muốn có một gia đình

Suy sụp vì vợ ngoại tình nhưng Tết này, tôi vẫn muốn có một gia đình

Góc tâm tình

11:17:24 02/01/2025
Tôi biết, vợ đã hành xử không xứng đáng với tình yêu của tôi. Nhưng tôi vẫn muốn được ôm các con vào lòng và có một cái Tết đoàn viên.
'Trấn Thành yêu cầu siêu cao, cát sê không thấp nhưng tôi không ngán!'

'Trấn Thành yêu cầu siêu cao, cát sê không thấp nhưng tôi không ngán!'

Hậu trường phim

11:01:44 02/01/2025
Dù vị thế Trấn Thành nay đã khác, đạo diễn Võ Thanh Hòa nói nếu thấy phù hợp cũng không ngại bốc máy mời Trấn Thành.