10月8日,外交部舉行例行記者會(huì),有記者問(wèn):《彭博商業(yè)周刊》報(bào)道稱中國(guó)在蘋果、亞馬遜和其他美國(guó)公司等產(chǎn)品中植入芯片,從后臺(tái)竊取并傳輸信息,中方對(duì)此有何回應(yīng)?J31esmc
陸慷:我不知道你有沒(méi)有注意到,蘋果公司、亞馬遜公司、超微公司都已作了表態(tài)否認(rèn),甚至連美國(guó)國(guó)土安全部都已經(jīng)作了表態(tài)。有了這些表態(tài),你覺(jué)得還需要中國(guó)作回應(yīng)嗎?你如果真感興趣,可以去問(wèn)一問(wèn)《彭博商業(yè)周刊》該怎么回應(yīng)這些表態(tài)?J31esmc
事情發(fā)生在10月4日,美國(guó)《彭博商業(yè)周刊》發(fā)表封面深度報(bào)導(dǎo)稱,中國(guó)特殊部門利用美國(guó)技術(shù)供應(yīng)鏈中的漏洞,在一家硬件公司生產(chǎn)的設(shè)備中植入了米粒大小的微型“間諜芯片”。J31esmc
彭博稱受影響的包括蘋果、亞馬遜、一家大銀行和政府承包商。J31esmc
其中,政府承包商提供的軟件服務(wù)用于幫助向中央情報(bào)局提供無(wú)人機(jī)錄像,并與國(guó)際空間站進(jìn)行通信。J31esmc
J31esmc
根據(jù)彭博社的報(bào)道,一家總部設(shè)在加州硅谷,名為超威(SuperMicro)的硬件公司的供應(yīng)系統(tǒng)遭到情報(bào)人員的滲透,它們生產(chǎn)的設(shè)備被植入了微型芯片,旨在獲取商業(yè)和政府?dāng)?shù)據(jù)。該公司是蘋果和亞馬遜的供應(yīng)商,同時(shí)該公司依賴中國(guó)的分包商提供芯片產(chǎn)品。J31esmc
報(bào)道估計(jì),這種鉛筆芯尖端一樣大小的芯片,被偽裝成“信號(hào)調(diào)理耦合器”隨著主板進(jìn)入Supermicro 組裝的服務(wù)器,逃過(guò)了重重安全檢查,銷售入近30家美國(guó)公司、機(jī)構(gòu)。J31esmc
J31esmc
盡管這一芯片非常微小,其包含的代碼數(shù)量也很少,但其卻擁有足以發(fā)動(dòng)黑客攻擊的存儲(chǔ)、網(wǎng)絡(luò)聯(lián)通以及計(jì)算能力,可以指示服務(wù)器開(kāi)放對(duì)外部的修改指令,允許服務(wù)器遠(yuǎn)程接收來(lái)自其他計(jì)算器的代碼指令,為黑客訪問(wèn)開(kāi)啟后門。J31esmc
《彭博商業(yè)周刊》試圖將這一發(fā)現(xiàn)描繪成一次罕見(jiàn)的通過(guò)硬件發(fā)起的國(guó)家級(jí)黑客戰(zhàn)爭(zhēng),甚至像許多美國(guó)電影一樣,將中國(guó)賦予神秘色彩:文中描述,Supermicro在圣何塞的大多數(shù)員工都為中國(guó)大陸或臺(tái)灣人,普通話是首選語(yǔ)言,工作白板上寫的也都是漢字。“每周都會(huì)送上中式糕點(diǎn),許多例行電話都打兩次,一次只打給英語(yǔ)員工,一次用普通話。據(jù)兩國(guó)人士介紹,后者的效率更高。”J31esmc
對(duì)此,蘋果、亞馬遜、SuperMicro以及中國(guó)政府當(dāng)天均對(duì)彭博社的報(bào)道予以否認(rèn),并發(fā)出態(tài)度強(qiáng)硬、細(xì)節(jié)豐富的聲明,嚴(yán)斥彭博社關(guān)于自己公司的不實(shí)報(bào)導(dǎo):“我們不斷地提供事實(shí)性反饋,記錄在案,幾乎駁斥了彭博關(guān)于蘋果報(bào)導(dǎo)的方方面面。”彭博社自己也全文刊發(fā)了兩家公司的聲明。J31esmc
星期日(10月7日),蘋果公司保安主管George Stathakopoulos向參議院商業(yè)委員會(huì)致函,經(jīng)重復(fù)檢查本身設(shè)備后,找不到有傳媒指稱安裝在設(shè)備內(nèi)的中國(guó)間諜芯片。J31esmc
報(bào)道中還稱,蘋果曾向 FBI 報(bào)告這一發(fā)現(xiàn),但蘋果方面回應(yīng)從未與FBI或其他機(jī)構(gòu)對(duì)此類事件進(jìn)行過(guò)接觸。此外,回應(yīng)細(xì)節(jié)還包括:Siri和Topsy從未共享服務(wù)器;Siri也并沒(méi)有被部署在Supermicro銷售給我們的服務(wù)器上;Topsy記錄的數(shù)據(jù)僅限于2000臺(tái)Supermicro服務(wù)器,而不是7000臺(tái),并且這些服務(wù)器均沒(méi)有被發(fā)現(xiàn)裝有惡意芯片。J31esmc
亞馬遜也表示:J31esmc
“在任何時(shí)候,過(guò)去或現(xiàn)在,我們都沒(méi)有在任何Elemental或亞馬遜系統(tǒng)的Supermicro主板中發(fā)現(xiàn)與修改的硬件或惡意芯片有關(guān)的任何問(wèn)題。我們也沒(méi)有與政府進(jìn)行調(diào)查。”
“這篇文章有很多不準(zhǔn)確之處,因?yàn)樗c亞馬遜有關(guān),很難計(jì)算。”
“該文章還聲稱,在了解了Elemental服務(wù)器中的硬件修改和惡意芯片后,我們對(duì)SuperMicro主板進(jìn)行了全網(wǎng)審計(jì),并在北京數(shù)據(jù)中心發(fā)現(xiàn)了惡意芯片。這種說(shuō)法同樣是不真實(shí)的。”J31esmc
值得一提的是,亞馬遜首席信息安全官Steve Schmidt還在這份聲明上簽下了自己的名字,知名科技博主 John Gruber認(rèn)為,這增加了說(shuō)明的可信度:“亞馬遜沒(méi)有人比施密特更熟悉這種違規(guī)行為的細(xì)節(jié)。” John Gruber同樣認(rèn)為,對(duì)于蘋果的公關(guān)部門的來(lái)說(shuō),他們寧可什么都不說(shuō),也不會(huì)選擇撒謊。J31esmc
英國(guó)國(guó)家網(wǎng)絡(luò)保安中心與美國(guó)國(guó)土安全局也指出,沒(méi)有理由質(zhì)疑蘋果與亞馬遜所發(fā)出的否認(rèn)聲明。J31esmc