Hà Nội 27 °C
TP Hồ Chí Minh 32 °C
Hải Phòng 26 °C
Đà Nẵng 29 °C
Yên Bái 28 °C
  • Hà Nội Hà Nội 27°C
  • TP Hồ Chí Minh Hà Nội 32°C
  • Hải Phòng Hà Nội 26°C
  • Đà Nẵng Hà Nội 29°C
  • Yên Bái Hà Nội 28°C

Thực hư sự việc “siêu chíp gián điệp" xâm nhập hàng loạt công ty Mỹ”

Pháp luật hình sự
21/10/2018 08:35
Phương Nga
aa
Đầu tháng 10, Bloomberg đăng báo cáo điều tra cho biết Trung Quốc đã dùng chip nhỏ bằng hạt gạo để xâm nhập 30 công ty Mỹ từ 2015.


Trước khi xuất bản nội dung trên, báo này đã gửi thông tin đến Supermicro - nhà sản xuất bo mạch server được cho là bị cài chip gián điệp, cũng như Apple, Amazon - hai công ty công nghệ hàng đầu của Mỹ có sử dụng server dính phần cứng độc hại.

Bloomberg cho biết chip gián điệp siêu nhỏ đã bị cài lên server của Apple, Amazon.
Bloomberg cho biết chip gián điệp siêu nhỏ đã bị cài lên server của Apple, Amazon.

Ba công ty nêu trên đều phản đối thông tin của Bloomberg nhưng báo này vẫn quyết định đăng bài dựa trên thông tin từ sáu quan chức an ninh cấp cao Mỹ, hai người của Amazon, ba nhân viên của Apple cũng như 17 người xác nhận khác. Nội dung của báo cáo lập tức gây xôn xao trong giới bảo mật, đồng thời tác động tới giá cổ phiếu của các công ty liên quan.

“Siêu chíp” được phát hiện như nào?

Theo Bloomberg, trong 2015, Amazon âm thầm đánh giá một dự án khởi nghiệp có tên Elemental Technologies, tiềm năng giúp công ty mở rộng dịch vụ streaming video. Startup này tạo ra chương trình phần mềm để nén các video lớn, với định dạng có thể dùng trên nhiều thiết bị khác nhau.

Công nghệ đó đã giúp truyền trực tuyến Thế vận hội Olympic, giao tiếp với trạm Vũ trụ Quốc tế (ISS) hay truyền các hình ảnh từ máy bay không người lái đến Cơ quan Tình báo Trung ương Mỹ (CIA).

Ngoài những hợp đồng an ninh quốc gia của Elemental, Amazon còn thấy nhiều mặt lợi khi mua lại startup này, trong đó giúp ích cho dự án Amazon Web Services mà họ đang xây dựng cho CIA.

Để giúp thẩm định, Amazon đã thuê một công ty thứ ba để xem xét tình hình an ninh của Elemental, nguồn tin cho Bloomberg biết.

Sau khi vượt qua những kiểm tra đầu tiên, Amazon tiếp tục xem xét kỹ hơn các sản phẩm chính của Elemental, đó là các máy chủ (server) mà khách hàng của Elemental đặt trong hệ thống mạng của họ để nén video.

Các server này được lắp ráp bởi Super Micro Computer (Supermicro), một công ty có trụ sở ở San Jose (Mỹ) và là một trong những nhà cung cấp bo mạch chủ máy chủ lớn nhất thế giới. Vào cuối 2015, nhân viên của Elemental đã đóng gói một số máy chủ và gửi chúng tới Ontario (Canada) để công ty bảo mật thứ ba kiểm tra.

Trên bo mạch server, các chuyên gia phát hiện một vi mạch nhỏ xíu, chỉ hơn một hạt gạo và đáng nói là chi tiết này không nằm trong thiết kế ban đầu của nhà sản xuất. Amazon báo cáo vấn đề trên với chính phủ Mỹ, đưa thông tin tới cộng đồng tình báo.

Các máy chủ của Elemental được dùng tại các trung tâm dữ liệu của Bộ Quốc phòng Mỹ, hoạt động bay không người lái của CIA hay mạng lưới tàu chiến của Hải quân Mỹ. Hơn nữa, Elemental chỉ là một trong hàng trăm khách hàng của Supermicro.

Trong cuộc thăm dò kéo dài hơn ba năm sau, các nhà điều tra xác định rằng các chip trên cho phép kẻ tấn công tạo ra một "cánh cửa tàng hình" (backdoor) vào bất kỳ hệ thống mạng nào có lắp đặt máy chủ trên. Nguồn tin cho biết các nhà điều tra phát hiện các chip trên đã được đưa vào các nhà máy đối tác ở Trung Quốc điều hành.

Cuộc tấn công trên nghiêm trọng hơn các sự cố về phần mềm vốn dần trở nên quen thuộc. Hack phần cứng khó hơn nhưng khả năng để lại hậu quả nặng nề hơn, sức "tàn phá" nghiêm trọng hơn và tạo được vỏ bọc "tàng hình".

Nó cũng cho thấy các cơ quan gián điệp sẵn sàng đầu tư hàng triệu USD để đạt được mục đích này. Các nhà điều tra Mỹ phát hiện chip trên đã được đưa vào quá trình sản xuất, bởi một đơn vị cung ứng thuộc quân đội Trung Quốc.

Với Supermicro, gián điệp Trung Quốc dường như đã tìm thấy "một lối nhỏ hoàn hảo" để thực hiện cuộc tấn công. Dĩ nhiên để thực hiện thì gián điệp phải hiểu biết tường tận về thiết kế của sản phẩm, các thao tác trong quá trình sản xuất tại nhà máy và phải đảm bảo rằng thiết bị sẽ vượt qua các chuỗi vận chuyển để tới nơi mong muốn.

Một quan chức cho biết các nhà điều tra phát hiện có gần 30 công ty Mỹ bị ảnh hưởng, bao gồm một ngân hàng lớn, các nhà thầu của chính phủ Mỹ và công ty có giá trị nhất thế giới. Apple cũng là một khách hàng quan trọng của Supermicro và đã lên kế hoạch đặt hàng hơn 30.000 máy chủ cho mạng lưới trung tâm dữ liệu toàn cầu mới.

Ba nhân viên cấp cao tại Apple nói rằng công ty đã phát hiện những chip độc hại trên bo mạch chủ của Supermicro vào giữa 2015. Apple cắt đứt quan hệ với Supermicro một năm sau đó.

Trong báo cáo gửi qua email, Amazon, Apple và Supermicro đã phản đối thông tin của Bloomberg. Amazon nói họ không biết về "vấn đề với chip độc hại hay phần cứng bị can thiệp khi mua Elemental", còn Apple tuyên bố "chưa bao giờ tìm thấy chip độc hại hay những lỗ hổng hữu ý trong bất kỳ máy chủ nào".

Phát ngôn viên của Supermicro thì nói: "Chúng tôi không biết bất cứ điều gì về cuộc điều tra như vậy".

Tuy nhiên các tuyên bố từ ba công ty trên đã bị phản bác bởi sáu quan chức an ninh quốc gia cấp cao Mỹ. Một trong những quan chức trên cùng hai người của Amazon đã cung cấp nhiều thông tin về cách thức tấn công diễn ra tại Elemental và Amazon.

Ba người của Apple cùng bốn quan chức khác xác nhận Apple là một trong những nạn nhân của cuộc tấn công. Ngoài ra có 17 người xác nhận phần cứng của Supermicro gặp vấn đề.

Một phần sơ đồ cài chíp gián điệp lên hệ thống máy chủ.
Một phần sơ đồ cài chíp gián điệp lên hệ thống máy chủ.

Chíp gián điệp hoạt động ra sao?

Các chip gián điệp được thiết kế tương tự các thành phần linh kiện trên bo mạch chủ và sẽ không thể phát hiện nếu không dùng những thiết bị chuyên dụng.

Tùy thuộc vào sản phẩm gốc, các chip này được điều chỉnh lại kích thước và qua đó cho thấy những kẻ tấn công đã thực hiện điều này tại các nhà máy khác nhau, trên các lô hàng khác nhau. Khi cắm được chip lên bo mạch chủ, nó sẽ điều hướng luồng dữ liệu trên đây, từ đó cho phép server có khả năng giao tiếp với máy tính từ xa qua kết nối Internet để tải về những câu lệnh phức tạp và chuẩn bị để server chấp nhận các code mới này.

Có thể hiểu với cách ấy, kẻ tấn công có thể thay đổi hoàn toàn cách hoạt động của thiết bị. "Phần cứng sẽ mở bất kỳ cánh cửa nào mà nó mong muốn", chuyên gia Joe FitzPatrick nói. Supermicro được thành lập bởi Charles Liang, một kỹ sư Đài Loan từng học đại học ở Texas (Mỹ), cùng vợ của mình vào năm 1993.

Các bo mạch chủ của Supermicro được dùng trên các máy tính đặc biệt như máy chụp cộng hưởng từ MRI đến các hệ thống vũ khí. Nó cũng dùng trên máy chủ dành cho ngân hàng, các quỹ phòng hộ, nhà cung cấp điện toán đám mây…

Ngày nay, Supermicro bán được nhiều bo mạch chủ server hơn bất kỳ công ty nào và thống lĩnh thị trường tỷ USD này. Công ty có các cơ sở lắp ráp ở Mỹ, Hà Lan và Đài Loan, nhưng bo mạch chủ - sản phẩm cốt lõi của họ - gần như được sản xuất toàn bộ bởi đối tác Trung Quốc.

Phần lớn lao động của Supermicro ở Mỹ nói tiếng Đài Loan hay tiếng Trung Quốc và điều này giúp gián điệp nắm rõ hơn hoạt động của công ty, từ đó xâm nhập. Với hơn 900 khách hàng ở 100 quốc gia, Supermicro là cánh cửa nhạy cảm để xâm nhập vào hàng loạt mục tiêu.

“Có thể coi Supermicro là Microsoft của thế giới phần cứng”, một quan chức tình báo Mỹ từng nghiên cứu về Supermicro nói.

“Tấn công vào bo mạch chủ của Supermicro giống như tấn công vào Windows và cũng là tấn công toàn thế giới. Supermicro có ba nhà máy sản xuất chính, hai ở Đài Loan và một tại Thượng Hải. Khi ngập trong đơn hàng, công ty sẽ phải thuê đối tác bên ngoài và đây chính là kẽ hở để cài cắm chip gián điệp.

Những người đứng sau sẵn sàng lọc thông tin thông qua việc kiểm duyệt truyền thông, thậm chí theo dõi điện thoại của các cá nhân chủ chốt. Sau đó các quản lý của nhà máy đã nhận hối lộ để chấp nhận đưa thêm chip gián điệp vào dây chuyền sản xuất.

Nếu không đạt được mục đích, họ sẽ chuyển sang đe dọa có thể đóng cửa nhà máy. Các nhà điều tra kết luận rằng kế hoạch phức tạp trên được vạch ra bởi một đơn vị quân đội Trung Quốc chuyên về các cuộc tấn công phần cứng.

Đội này được cho là chuyên tập trung vào các mục tiêu quan trọng như công nghệ, thương mại và máy tính của quân đội đối thủ. Trong những cuộc tấn công trước đây, đơn vị này đã nhắm vào các thiết kế cho máy tính hiệu suất cao và máy tính cho các nhà cung cấp dịch vụ Internet lớn ở Mỹ.

Một quan chức chính phủ Mỹ cho biết mục tiêu của Trung Quốc là tiếp cận lâu dài với các bí mật của những công ty có giá trị cao cùng các mạng lưới nhạy cảm của chính phủ. Không có bất cứ dữ liệu của người dùng nào bị đánh cắp, báo cáo cho biết.

bài liên quan
Quy định mới về cấp sổ đỏ cho đất không có giấy tờ

Quy định mới về cấp sổ đỏ cho đất không có giấy tờ

Luật Đất đai sửa đổi vừa được Quốc hội thông qua quy định chi tiết các trường hợp hộ gia đình, cá nhân sử dụng đất không có giấy tờ sẽ được cấp giấy chứng nhận quyền sử dụng đất.
Đông Triều (Quảng Ninh): Bị tuýt còi vì bỏ 1 tỷ đồng làm đường lại lấn ra hồ thủy lợi

Đông Triều (Quảng Ninh): Bị tuýt còi vì bỏ 1 tỷ đồng làm đường lại lấn ra hồ thủy lợi

Một doanh nghiệp ở TX Đông Triều (Quảng Ninh) tự nguyện bỏ 1 tỷ đồng để làm đường bê tông nhưng bị tuýt còi vì bị cho rằng có dấu hiệu trục lợi và lấn chiếm hồ thủy lợi Lỗ Chính.
Tạm giữ gần 28.000 sản phẩm vi phạm tại các cửa hàng điện thoại

Tạm giữ gần 28.000 sản phẩm vi phạm tại các cửa hàng điện thoại

Cục Quản lý thị trường TP HCM tạm giữ gần 28.000 đơn vị sản phẩm tại 3 điểm kinh doanh phụ kiện điện thoại.
Chuyên trang điện tử truyền thông Pháp luật Plus chính thức thay đổi giao diện mới

Chuyên trang điện tử truyền thông Pháp luật Plus chính thức thay đổi giao diện mới

Nhằm đáp ứng nhu cầu đọc báo của độc giả trong thời đại kỷ nguyên công nghệ số, 10h sáng ngày 28/2, Chuyên trang điện tử Truyền thông Pháp luật Pháp luật + (Phapluatplus.vn) sẽ chính thức thay đổi giao diện mới với nhiều chuyên mục chuyên sâu, hấp dẫn.
Mới nhất
Đọc nhiều
Nghệ An: Gặp mặt chiến sĩ, thanh niên xung phong, dân công hỏa tuyến tham gia Chiến dịch Điện Biên Phủ

Nghệ An: Gặp mặt chiến sĩ, thanh niên xung phong, dân công hỏa tuyến tham gia Chiến dịch Điện Biên Phủ

Hơn 100 đại biểu đại diện chiến sĩ, thanh niên xung phong, dân công hỏa tuyến của tỉnh Nghệ An tham gia Chiến dịch về tham dự.
Sôi động Cuộc thi Tiếng Anh của Trường ĐH Sư phạm Hà Nội

Sôi động Cuộc thi Tiếng Anh của Trường ĐH Sư phạm Hà Nội

English Challenge là Cuộc thi tiếng Anh dành cho sinh viên và học sinh đam mê tiếng Anh, là nơi để sinh viên tỏa sáng tài năng và tăng cường sự kết nối.
Lợi trước mắt, thiệt lâu dài… khi rút BHXH một lần

Lợi trước mắt, thiệt lâu dài… khi rút BHXH một lần

Chỉ vì giải quyết khó khăn trước mắt mà không ít người lao động đã rút BHXH một lần, nhưng khi về già mới thấy được khó khăn, thiệt đủ đường.
Tin bài khác
Thanh Hóa: Bắt 4 đối tượng tổ chức sử dụng ma túy để “mừng” tiệc cưới

Thanh Hóa: Bắt 4 đối tượng tổ chức sử dụng ma túy để “mừng” tiệc cưới

Ngày 23/4, thông tin từ Công an tỉnh Thanh Hóa cho biết, Cơ quan CSĐT Công an huyện Hà Trung đã Quyết định khởi tố vụ án, khởi tố bị can và bắt tạm giam 4 đối tượng về hành vi tổ chức sử dụng trái phép chất ma túy…
Khởi tố hai "nữ quái" mua ma túy về bán để kiếm lời

Khởi tố hai "nữ quái" mua ma túy về bán để kiếm lời

Hai đối tượng Vi Hoàng Như và Trần Thị Hương Lan vừa bị Công an quận Tây Hồ ra quyết định khởi tố vụ án, khởi tố bị can để điều tra về tội Mua bán trái phép chất ma túy.
Quảng Ninh: Bắt giữ cặp vợ chồng buôn bán pháo nổ số lượng lớn

Quảng Ninh: Bắt giữ cặp vợ chồng buôn bán pháo nổ số lượng lớn

Lực lượng Bộ đội Biên phòng Quảng Ninh vừa bắt giữ cặp vợ chồng có hành vi buôn bán pháo hoa nổ số lượng lớn.
Khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Khởi tố mới 40 đối tượng phạm tội mua, bán người trong Quý I/2024

Theo thống kê của Ban chỉ đạo phòng, chống tội phạm của Chính phủ (Ban chỉ đạo 138/CP), trong quý I/2024, lực lượng chức năng đã phát hiện, khởi tố mới 20 vụ/40 đối tượng (tăng 17,6% so với cùng kỳ năm 2023) mua bán người.
Đà Nẵng: Xóa đường dây đánh bạc qua mạng với tổng số tiền 50 tỷ đồng

Đà Nẵng: Xóa đường dây đánh bạc qua mạng với tổng số tiền 50 tỷ đồng

Từ tháng 1/2023 đến khi bị phát hiện, bắt giữ, cơ quan Công an xác định tổng số tiền cá cược mà đường dây này thực hiện khoảng 50 tỷ đồng.
Hà Nội: Công an triệu tập hơn 50 đối tượng mang "hàng nóng" gây rối trật tự công cộng

Hà Nội: Công an triệu tập hơn 50 đối tượng mang "hàng nóng" gây rối trật tự công cộng

Một nhóm 52 đối tượng vừa bị lực lượng chức năng Công an huyện Đông Anh, Hà Nội triệu tập để điều tra về hành vi gây rối trật tự công cộng trên địa bàn.
Vụ 10 công nhân thương vong: Trách nhiệm của Công ty Xi măng và Khoáng sản Yên Bái thế nào?

Vụ 10 công nhân thương vong: Trách nhiệm của Công ty Xi măng và Khoáng sản Yên Bái thế nào?

Theo Tiến sĩ luật Đặng Văn Cường, đây là vụ tai nạn lao động đặc biệt nghiêm trọng khiến 7 công nhân tử vong, ảnh hưởng nghiêm trọng đến hoạt động sản xuất kinh doanh của doanh nghiệp, gây đau thương mất mát đến nhiều gia đình công nhân.
Khởi tố thêm 6 bị can trong vụ án xảy ra tại Tập đoàn Phúc Sơn

Khởi tố thêm 6 bị can trong vụ án xảy ra tại Tập đoàn Phúc Sơn

Ngày 20 và 23/4/2024, Cơ quan Cảnh sát điều tra Bộ Công an đã ra Quyết định khởi tố bị can và các quyết định tố tụng đối với 06 đối tượng liên quan đến vụ án xảy ra tại Tập đoàn Phúc Sơn.
Nghệ An: Bắt giữ 2 đối tượng trộm lưới thép B40 trên cao tốc

Nghệ An: Bắt giữ 2 đối tượng trộm lưới thép B40 trên cao tốc

Nhóm đối tượng đã lấy trộm hàng chục tấm thép lưới loại B40, dùng để chắn gia súc trên tuyến đường cao tốc Bắc - Nam đoạn qua xã Quỳnh Mỹ (Quỳnh Lưu - Nghệ An).
Khởi tố, bắt tạm giam một nhân viên Nhà máy xi măng liên quan đến vụ tai nạn làm 10 người thương vong

Khởi tố, bắt tạm giam một nhân viên Nhà máy xi măng liên quan đến vụ tai nạn làm 10 người thương vong

Trần Mạnh Hùng (sinh năm 1980) là nhân viên cân băng liệu của Nhà máy xi măng đã bị bắt tạm giam để điều tra về tội “Vi phạm quy định về an toàn lao động”.
thu tuong chinh phu yeu cau bao dam cung ung dien trong thoi gian cao diem

Thủ tướng Chính phủ yêu cầu bảo đảm cung ứng điện trong thời gian cao điểm

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 38/CĐ-TTg ngày 15/4/2024 về việc triển khai quyết liệt, đồng bộ, hiệu quả các giải pháp bảo đảm cung ứng điện trong thời gian cao điểm năm 2024 và các năm tiếp theo.
bo gtvt de nghi khac phuc viec nhieu cao toc khong co song dien thoai

Bộ GTVT đề nghị khắc phục việc nhiều cao tốc không có sóng điện thoại

Bộ GTVT vừa có văn bản đề nghị Bộ Thông tin và Truyền thông nghiên cứu sớm phủ sóng điện thoại di động và cung cấp dịch vụ viễn thông trên các tuyến cao tốc.
hang khong tiep tuc tang chuyen phuc vu dip nghi le 304 15

Hàng không tiếp tục tăng chuyến phục vụ dịp nghỉ lễ 30/4 - 1/5

Theo Cục Hàng không Việt Nam, các hãng bay dự kiến tăng khoảng 120 chuyến, tương đương hơn 20.000 chỗ mỗi ngày trong dịp cao điểm nghỉ lễ 30/4 - 1/5. Trước đó, các hãng hàng không trong nước đã lên kế hoạch cung ứng từ 100.000 đến 110.000 chỗ mỗi ngày trên đường bay nội địa, tăng khoảng 20% so với lịch bay tháng 3.
khai mac le hoi den hung va tuan van hoa du lich dat to nam giap thin 2024

Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024

Ngày 9/4 (tức ngày 1/3 âm lịch), tại Khu di tích lịch sử quốc gia đặc biệt Đền Hùng, tỉnh Phú Thọ đã diễn ra Lễ Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024.
giam thieu lao dong tre em vi thanh nien

Giảm thiểu lao động trẻ em vị thành niên

Chương trình quốc gia về phòng ngừa và giảm trẻ em lao động trái quy định của pháp luật giai đoạn 2021-2025, định hướng đến năm 2030. Dự án này đã được triển khai tại xã Hương Ngải, huyện Thạch Thất, nhằm hỗ trợ những gia đình khó khăn ổn định sinh kế, giảm tình trạng sử dụng lao động trẻ em vị thành niên.