傳國產底板被植入惡意晶片?據《彭博商業周刊》最新長篇報道所提,近日發現中國解放軍將一粒只如白米般小(見大圖)的惡意晶片,植入中國生產的伺服器底板,而這些底板更是供應到美國伺服器底板龍頭品牌 Supermicro 及外銷至世界各地,有傳 Amazon 及 Apple 都有用上相關產品。雖然據報道指,Amazon 及 Apple 已對事件作出否認,不過單是事件本身也足以備受關注,為此 ezone.hk 請來香港互動市務商會會長方保僑(Francis)分享對事件的看法,他認為雖然報道內容未是完全作實,建議大家應從不同方面留意事態發展,但如果事件屬實的話,可說是一場「科技海嘯」,因為不論是受影響公司、客戶、服務數量及損失,都難於預計。
【相關報道】
【相關報道】
起源 2015 年 Amazon 的一次收購
先跟大家簡介一下以上事件報道的來龍去脈,就是 2015 年 Amazon 看中了初創企業 Elemental Technologies一種可有效壓縮龐大影片檔案,並將之格式化供不同裝置播放的技術,於是計劃進行收購,以發展品牌影視業務。不過在 Amazon 收購 Elemental 前的覆核業務過程期間,發現 Elemental 用來壓縮影片的伺服器出現問題,而當中的組裝,是交由一間名為 Supermicro,總部設於加州的公司負責。其後經過進一步調查,更有驚人發現,就是當中有一粒細小如白米的微型晶片被裝嵌在伺服器底板上,而該晶片並不屬於底板原有設計,Amazon 得知情況後,已立即向美國政府當局通報情況。
微型晶片驚現後門設計
報道及後有提,美國政府的秘密調查查出這顆細小如白米的微型晶片,是有後門設計可以容許黑客輕易入侵網絡內取走資料,有如硬件界的木馬程式,而在追溯源頭後發現,這些晶片是由位於中國的外判工廠裝嵌,受影響的品牌,更有 Amazon 及 Apple 等大型科技品牌。至於多間涉事科技公司,在回覆傳媒查詢時,均拒絕承認曾發現晶片問題,而 Amazon 在最新聲明中,也否認報道所指,「在當年收購時發現晶片問題」的說法。
事件屬實如同「科技海嘯」
對於以上事件,香港互動市務商會會長方保僑(Francis)認為雖然報道內容未完全作實,建議大家應從不同方面留意事態發展,不過如果事件屬實的話,可說是一場「科技海嘯」,因為不論是受影響公司、客戶、服務的數量及損失,都難於預計。另外他認為事件並非一般黑客能夠做到,因為當中牽涉硬件問題,需要長時間籌備和多方面的配合,亦需要對底板產品有高認知,擁有高技術含量方能做到,因此他有感事件已是國家級問題及國際級大事,而且受影響的企業數量,應不只該報道所提的 30 間這樣少,因為當中沒提數以百計,甚至數以千計受間接影響的企業數量,只因 Amazon AWS 雲端運算平台是全世界最大服務供應商,牽涉層面太廣,人人總有機會用上當中的服務。
還看 72 小時黃金時間
Francis 表示,由於現時還未知道受影響公司、客戶、服務的數量,因此一般市民難有防範措施減少自身損失,他相信,該報道刊登後的 72 小時內,會是事件會否發酵、有否突破性發展的黃金時間。Francis:「據歐盟通用資料保護規則(GDPR)規定,一旦企業資料外洩,需要在 72 小時內通報相關機構,否則面臨 2 千萬歐元或全球營業額 4%(以較高者為為準)的巨額罰款。」正因為知情不報的罰則,可謂是天文數字,除非受影響品牌早已計算清楚後果,選擇不上報,否則也會依規定作出通報,並進行調查查證事件,讓廣大市民得知事件更多細節。
【相關報道】
【相關報道】
Bloomberg