尴尬了, 苹果、亚马逊公开打脸Bloomberg,间谍芯片是瞎编?

来Offer(LaiOffer)
9 min readOct 24, 2018

苹果CEO 库克在接受知名媒体BuzzFeed采访的时候,以个人身份正式否认了彭博社所报道的“苹果遭受中国间谍芯片的攻击”的言论,并敦促彭博社撤回这一不实报道。

AWS的CEO Andy Jassy紧随其后进行打脸,称文中关于Amazon的描述子虚乌有,彭博社应该撤回这个荒谬的新闻。

(图片来源:Twitter)

什么报道这么有威力?让两个大佬一起发言抵制?

本月早些时候,彭博社旗下的BusinessWeek发表了一个调查,称中国的间谍芯片已经危害到了硅谷的30多家大中型公司。

调查中描述的这种由中国代工生产的“无所不能”的“芯片”,被偷偷地按在了super micro生产的主板上,以此安插在了各大公司的重要设备中,并创造了一个“后门”,将重要数据拦截传回。

至于这些芯片如何准确的到达了硅谷的30家公司内部就不得而知了,但很吸引眼球的是,所谓的受害者名单中,苹果和亚马逊赫然在列。

(图片来源:Bloomberg)

根据彭博社的描述,苹果在2015年就发现了这个“芯片”,还将此报告了FBI。

报道中的描述仍然沿用了彭博社一贯的调查风格,可若是仔细读完,就不难发现其中漏洞百出。后续更是遭到了多方的层层打脸。

例如文章对硅谷公司的信息网络安全描述如同儿戏,工作人员宛如智障。就算文章涉及的这30多家公司都没发现,CIA和军方也被波及,比铅笔头还细小的芯片真的如此高能?

苹果在文章发布后,迅速驳斥了彭博社言之凿凿的“调查报告”。 在苹果公司信息安全副总裁乔治·塔塔科普洛斯签署的致国会的一封信中也再次澄清了这一传闻纯属虚构。

与此同时,彭博社却坚定维护其故事的真实性,甚至发布了一个后续报道,进一步延伸了原有的说法。

(图片来源:Bloomberg)

对于彭博社来说,苹果的否认和声明无疑是尴尬的,但更尴尬的是,AWS(Amazon Cloud)和Super Micro的CEO都跟随着库克的步伐,一齐否认报道的真实性。

彭博社多年来一直因真实、迅捷的报道而位居世界上最有影响力和最受尊敬的新闻媒体,特别是在面对国会的一些负面报道时,从未因强权让步怯懦过。

而这一次,却让人大跌眼镜。

在上周四的采访中,苹果CEO库克直接向BuzzFeed的记者否认了这个调查:“这个报道并不属实,彭博社应该做正确的事 — — 撤回这篇报道。”

在此之前,苹果从未针对任何媒体发表过希望撤回报道的言论。就算是曾经被证明是编造的新闻,也从未公开打脸相关媒体。

IT大佬们发话,彭博社表示自己的报道经得起调查与考验。 “我们的报道来自17个独立的source,其中包括政府官员以及在公司内部的员工等,他们都确认此事确实存在。”

彭博社表现得很刚,但却不肯回答关于证据来源等相关问题

“说了好几次,没有就是没有,为什么不肯相信?”

“我私下曾和彭博社的记者Bruce Sewell聊过,他曾是我们的官方顾问。我明明白白地告诉他,这件事是不存在的,也回答了所有关于此事的问题。”

“每次他们提到这件事的时候,故事的描述都在发生改变,但每次我们在调查后都发现这些指控真的并不存在。”

库克接着提到,在这次报道中,彭博社并没有提到任何“关于苹果公司发现了恶意芯片”的事件细节。他认为这些不实的指控很大程度来自于道听途说。

“这篇文章极有可能是将许多发生过的事情混在了一起,捏出了一个新的事实。”

2016年,苹果曾经发生过一起Super Micro主板受感染的事件,但这与文中报道没有任何关联,苹果认为,彭博社可能是在这件事上润色了一番。

(图片来源:BuzzFeed)

库克表示,“我们把全公司上上下下都翻遍了,你能想到的地方,包括email、数据中心、财务、运输等等,我们都检测了一遍,但每一次我们都得出一样的结论:

“没有芯片、没有恶意芯片、没有中国恶意芯片。

记者问及是否有可能如彭博社所言,事情发生的时候库克并不得知?库克说:这种可能性为0.

多方否认,连环打脸

苹果和亚马逊的强硬表态让这个报道变得更加扑朔迷离。

这个震惊世界的新闻,一度让人们对美国的信息安全产生了怀疑。作者向读者营造了一种消息来自于政府高层的爆料的氛围,但至今没人知道,是哪个部门、哪位主管领导了这次调查。

美国国土安全部,英国国家网络安全中心,美国国家安全局网络安全战略高级顾问罗伯·乔伊斯,前联邦调查局总法律顾问詹姆·斯贝克和美国国家情报总监Dan Coats都表示他们没有看到证据支持彭博社的调查,也没有证据驳斥这一报道的真实性。间接表达了对此事不知情。

故事中提到的一些线人,对文中的自己的话语引用提出了质疑。例如,文中点名的一个source — — 硬件安全专家乔·菲茨帕特里克(Joe Fitzpatrick)在文章发布后告诉Risky Business,“这个报道“毫无依据”。”

(图片来源:Twitter)

同时,其他媒体表示无法推进或提供与彭博社相同的报道。

许多硅谷知名媒体,公开质疑了报道的真实性。本月早些时候,联邦调查局局长克里斯托弗·雷(Christopher Wray)在参考该报告时警告参议院国土安全委员会听证会“小心你所读的内容”

一家科技巨头的高级管理人员告诉BuzzFeed News,他的公司调查后认为: “我们找不到任何证据支持,我们猜测,这件事应该没有发生过。

一块钱一个、十块钱一把的芯片,你惹不起

与此同时, 被认为是报道中提及的30家公司正竭尽全力避开牵扯到此事中。

“我们调查过,可什么也没找到,“一家世界50强公司的高管告诉BuzzFeed News。 “请不要让我们置身于这期调查中。 我们没有涉及,也不希望被涉及。 真不知道这**是怎么回事。”

据众多发言人和内部调查情况,以下科技公司和银行不在彭博社声称受到损害的近30家公司的名单中:

谷歌,微软,IBM,甲骨文,戴尔,惠普,Verizon, Comcast,AT&T,Twitter,Palantir,T-Mobile,Goldman Sachs和Capital One。

大家都表示自己不是受害者,硅谷的科技公司里还有谁“遭此横祸”?至少目前为止,没有人站出来承认。

解开这个故事的谜团似乎需要彭博社公开更多证据。 但是,从公开纠纷转向法庭纠纷,这些公司都不愿意这样做。

如果没有像Amazon和苹果这样的大公司公开对不实报道进行打脸,对于在硅谷乃至全北美的华人程序员来说,无疑平白承担了一个“莫须有”罪名。

其实,彭博社除了需要公开自己的证据链之外,还需要解释很多报道中无法解释的、超出认知的技术难点。除了这些芯片是如何躲过重重检测准确到达30家公司的各个部门,还有一个问题值得探讨:这个在淘宝一块钱一个,十块钱一把的芯片,真的这么厉害吗?

这个传说中的超强芯片实际上是一枚阻抗匹配巴伦滤波器。虽然它的确有成为黑客装置的潜力,但按照报道中展示的滤波器尺寸而言,很难有足够的空间来储存代码,或者执行文章中描述的“眼花缭乱”的一系列黑客操作。(部分引用自硅星人报道《彭博社曝光的“间谍芯片”,我在淘宝1块钱就能买一个》

一个巴伦滤波器就将公司重要信息统统都Hack掉,让硅谷顶尖科技公司和CIA人人自危,硅谷的网络安全与信息安全这么脆弱吗?

或许这枚芯片真的这样神奇?可具体怎样实现这些功能,只能等彭博社后续的报道和科普了。

REF:

https://www.buzzfeednews.com/article/johnpaczkowski/apple-tim-cook-bloomberg-retraction

https://www.cnbc.com/2018/10/22/aws-ceo-jassy-follows-apple-calls-for-spy-chip-story-retraction.html

https://www.bloomberg.com/news/articles/2018-10-10/fbi-s-wray-deflects-queries-on-china-tampering-with-server-chips

https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies

— END —

本文系编译作品

立场不代表来Offer

更多科技求职资讯,请关注“来Offer”

--

--

来Offer(LaiOffer)

Develop technical knowledge. Improve programming skills. Build your career in software engineering.