彭博社說的間諜晶片到底在那裡?

假新聞(fake news)的傳播不是新鮮事,早在公元前十三世紀的埃及,就有法老王宣傳他帶領埃及軍隊打贏了卡迭石戰役(Battle of Kadesh),事後條約卻證明雙方難分勝負。所以為某些目的搞非事實的宣傳,是人類自古以來就會玩的手段,只是今天靠賣真實故事賺錢的權威新聞媒體可以這樣玩嗎?

 

去年十月第一週的《彭博商業週刊》(Bloomberg Businessweek)封面故事,名為《大駭客:中國如何用一個小晶片滲透美國公司》,以匿名舉報方式說了一個栩栩如生的故事,不過主要的梗是聖荷西的超微電腦(Super Micro Computer, Inc.)。這家中華民國台灣移民開的公司,被點名所做的伺服器主機板上,發現有不屬於原設計的小晶片,在中國大陸的下游承包商製造時被安裝上去,而那晶片可開啟後門進入連接的網絡。報導稱被第三方檢查出晶片的公司,是亞馬遜要併購的Elemental Technologies,其產品可幫助亞馬遜的國防業務,所以亞馬遜就將此事報告給主管機關。

 

因為茲事體太大,於是便追溯出超微電腦在大陸OEM的主機板客戶群,包括了亞馬遜與蘋果等近三十家公司,彭博社寫道:「這種攻擊比世界已習以為常的軟體駭客更嚴重,因為硬體駭客更難被拔除,更具破壞力,值得間諜組織花數百萬元,以及許多年時間,來獲取這種長期又隱密的駭入方式。」

 

這樣的寫法殺傷力極強,讓事件的源頭超微電腦股價從10月3日的$21.40,重摔到10月4日的$12.60,跌幅四成多,隔天又再跌兩角,之後便一直在這五年來的低點徘徊,可謂腰斬雙腿,一蹶不振迄今。被點名的大公司蘋果,4日那一天也跌了1.76%;亞馬遜跌2.22%。蘋果當天就發正式聲明稿給包括彭博社在內的多家媒體,在給CNBC的寫道:「蘋果公司強烈否認這份報導,聲明:『我們對他們處理我們的方式感到非常失望,彭博社記者並未對他們或他們的消息來源,是錯誤或誤導的可能性持開放態度。』」

 

至於報導說主動送檢而發現間諜晶片的亞馬遜,也第一時間跳出來否認,由其AWS對CNBC發表聲明說:「過去幾個月時間裡,我們與彭博商業周刊分享了多次。過去或現在,沒有一次在Elemental或亞馬遜系統的超微主機板上,我們曾經發現過任何相關於硬體修改或惡意晶片的問題。」

 

最慘的苦主超微電腦,也是四號第一時間就發表嚴厲駁斥聲明,內容寫道:「超微從未發現任何惡意晶片,也沒有任何客戶告知發現這類晶片。這篇文章提及的所有公司(超微、蘋果、亞馬遜和Elemental)都對此表達強烈抗議…在中國大陸生產的主機板並不特殊,均符合標準的業界規範,幾乎所有系統供應商都使用相同的代工廠。超微會對所有代工廠嚴格認證,並定期嚴格審查生產設施與流程。」

 

一扯到中國大陸的間諜活動,總會第一時間跳出來攪和的聯邦政府,這回倒是挺被點名的這些苦主。國土安全部很快地在六號發表有關這篇報導的聲明:「我們沒有理由懷疑,這篇報導點名的公司所發表的聲明。」

 

那麼專家怎麼看這個技術性間諜報導呢?專門為伺服器、儲存裝置、網絡與高端工作站硬體的IT專業人士當指南的ServeTheHome經營者Patrick Kennedy,撰文指彭博社的報導完全不可信,而且也不可能。雜誌描述的駭客晶片連結到基板管理控制器(Baseboard Management Controller, BMC),當伺服器即使擋掉或關機,BMC這「超級晶片」還是能運作,然後駭客晶片便能透過網絡來下載代碼。但是Kennedy認為,即使是只有少量伺服器的小公司或機構,都是把BMC隔離出網絡,這是業界防範網路攻擊的標準作業,更何況是被點名的那些大公司呢?所以他下了個結論:「彭博社說的攻擊方式,根本不可能存在於文章所提的那些公司裡。」

 

蘋果執行長Tim Cook罕見地叫彭博社撤回文章,超微與亞馬遜也加入聲討,但彭博社就是沒有下文,而且除了10月9日又刊登一篇新聞,這回是有名有姓的安全專家Yossi Appleboum,說一家美國主力電信公司也於八月發現間諜晶片後移除掉,但除此之外,一切又都在保密條款下沒頭沒尾。一方是權威媒體,另一方是全球最有力公司,即使有官方與專家為公司站台,但要人全信公司說法好像也難,只是彭博社說的間諜晶片到底在那裡,全民真的很想見識見識。

 

整個事件都牽扯到雙方的信譽,是否為一樁假新聞公案,至今沒有個水落石出,然而可確定的是,超微這家公司被害最深,除了要向數百家客戶一一解釋,重新檢驗代工生產流程,最悲慘的是被腰斬的股價看來反彈無望,這個傷害豈低於法老王發假新聞的那場戰役。

 

記者 Pegasus J. Juan

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.