Hà Nội 22 °C
TP Hồ Chí Minh 27 °C
Hải Phòng 22 °C
Đà Nẵng 24 °C
Yên Bái 16 °C
  • Hà Nội Hà Nội 22°C
  • TP Hồ Chí Minh Hà Nội 27°C
  • Hải Phòng Hà Nội 22°C
  • Đà Nẵng Hà Nội 24°C
  • Yên Bái Hà Nội 16°C

Thực hư sự việc “siêu chíp gián điệp" xâm nhập hàng loạt công ty Mỹ”

Hình sự & tố tụng hình sự
21/10/2018 08:35
Phương Nga
aa
Đầu tháng 10, Bloomberg đăng báo cáo điều tra cho biết Trung Quốc đã dùng chip nhỏ bằng hạt gạo để xâm nhập 30 công ty Mỹ từ 2015.


Trước khi xuất bản nội dung trên, báo này đã gửi thông tin đến Supermicro - nhà sản xuất bo mạch server được cho là bị cài chip gián điệp, cũng như Apple, Amazon - hai công ty công nghệ hàng đầu của Mỹ có sử dụng server dính phần cứng độc hại.

Bloomberg cho biết chip gián điệp siêu nhỏ đã bị cài lên server của Apple, Amazon.
Bloomberg cho biết chip gián điệp siêu nhỏ đã bị cài lên server của Apple, Amazon.

Ba công ty nêu trên đều phản đối thông tin của Bloomberg nhưng báo này vẫn quyết định đăng bài dựa trên thông tin từ sáu quan chức an ninh cấp cao Mỹ, hai người của Amazon, ba nhân viên của Apple cũng như 17 người xác nhận khác. Nội dung của báo cáo lập tức gây xôn xao trong giới bảo mật, đồng thời tác động tới giá cổ phiếu của các công ty liên quan.

“Siêu chíp” được phát hiện như nào?

Theo Bloomberg, trong 2015, Amazon âm thầm đánh giá một dự án khởi nghiệp có tên Elemental Technologies, tiềm năng giúp công ty mở rộng dịch vụ streaming video. Startup này tạo ra chương trình phần mềm để nén các video lớn, với định dạng có thể dùng trên nhiều thiết bị khác nhau.

Công nghệ đó đã giúp truyền trực tuyến Thế vận hội Olympic, giao tiếp với trạm Vũ trụ Quốc tế (ISS) hay truyền các hình ảnh từ máy bay không người lái đến Cơ quan Tình báo Trung ương Mỹ (CIA).

Ngoài những hợp đồng an ninh quốc gia của Elemental, Amazon còn thấy nhiều mặt lợi khi mua lại startup này, trong đó giúp ích cho dự án Amazon Web Services mà họ đang xây dựng cho CIA.

Để giúp thẩm định, Amazon đã thuê một công ty thứ ba để xem xét tình hình an ninh của Elemental, nguồn tin cho Bloomberg biết.

Sau khi vượt qua những kiểm tra đầu tiên, Amazon tiếp tục xem xét kỹ hơn các sản phẩm chính của Elemental, đó là các máy chủ (server) mà khách hàng của Elemental đặt trong hệ thống mạng của họ để nén video.

Các server này được lắp ráp bởi Super Micro Computer (Supermicro), một công ty có trụ sở ở San Jose (Mỹ) và là một trong những nhà cung cấp bo mạch chủ máy chủ lớn nhất thế giới. Vào cuối 2015, nhân viên của Elemental đã đóng gói một số máy chủ và gửi chúng tới Ontario (Canada) để công ty bảo mật thứ ba kiểm tra.

Trên bo mạch server, các chuyên gia phát hiện một vi mạch nhỏ xíu, chỉ hơn một hạt gạo và đáng nói là chi tiết này không nằm trong thiết kế ban đầu của nhà sản xuất. Amazon báo cáo vấn đề trên với chính phủ Mỹ, đưa thông tin tới cộng đồng tình báo.

Các máy chủ của Elemental được dùng tại các trung tâm dữ liệu của Bộ Quốc phòng Mỹ, hoạt động bay không người lái của CIA hay mạng lưới tàu chiến của Hải quân Mỹ. Hơn nữa, Elemental chỉ là một trong hàng trăm khách hàng của Supermicro.

Trong cuộc thăm dò kéo dài hơn ba năm sau, các nhà điều tra xác định rằng các chip trên cho phép kẻ tấn công tạo ra một "cánh cửa tàng hình" (backdoor) vào bất kỳ hệ thống mạng nào có lắp đặt máy chủ trên. Nguồn tin cho biết các nhà điều tra phát hiện các chip trên đã được đưa vào các nhà máy đối tác ở Trung Quốc điều hành.

Cuộc tấn công trên nghiêm trọng hơn các sự cố về phần mềm vốn dần trở nên quen thuộc. Hack phần cứng khó hơn nhưng khả năng để lại hậu quả nặng nề hơn, sức "tàn phá" nghiêm trọng hơn và tạo được vỏ bọc "tàng hình".

Nó cũng cho thấy các cơ quan gián điệp sẵn sàng đầu tư hàng triệu USD để đạt được mục đích này. Các nhà điều tra Mỹ phát hiện chip trên đã được đưa vào quá trình sản xuất, bởi một đơn vị cung ứng thuộc quân đội Trung Quốc.

Với Supermicro, gián điệp Trung Quốc dường như đã tìm thấy "một lối nhỏ hoàn hảo" để thực hiện cuộc tấn công. Dĩ nhiên để thực hiện thì gián điệp phải hiểu biết tường tận về thiết kế của sản phẩm, các thao tác trong quá trình sản xuất tại nhà máy và phải đảm bảo rằng thiết bị sẽ vượt qua các chuỗi vận chuyển để tới nơi mong muốn.

Một quan chức cho biết các nhà điều tra phát hiện có gần 30 công ty Mỹ bị ảnh hưởng, bao gồm một ngân hàng lớn, các nhà thầu của chính phủ Mỹ và công ty có giá trị nhất thế giới. Apple cũng là một khách hàng quan trọng của Supermicro và đã lên kế hoạch đặt hàng hơn 30.000 máy chủ cho mạng lưới trung tâm dữ liệu toàn cầu mới.

Ba nhân viên cấp cao tại Apple nói rằng công ty đã phát hiện những chip độc hại trên bo mạch chủ của Supermicro vào giữa 2015. Apple cắt đứt quan hệ với Supermicro một năm sau đó.

Trong báo cáo gửi qua email, Amazon, Apple và Supermicro đã phản đối thông tin của Bloomberg. Amazon nói họ không biết về "vấn đề với chip độc hại hay phần cứng bị can thiệp khi mua Elemental", còn Apple tuyên bố "chưa bao giờ tìm thấy chip độc hại hay những lỗ hổng hữu ý trong bất kỳ máy chủ nào".

Phát ngôn viên của Supermicro thì nói: "Chúng tôi không biết bất cứ điều gì về cuộc điều tra như vậy".

Tuy nhiên các tuyên bố từ ba công ty trên đã bị phản bác bởi sáu quan chức an ninh quốc gia cấp cao Mỹ. Một trong những quan chức trên cùng hai người của Amazon đã cung cấp nhiều thông tin về cách thức tấn công diễn ra tại Elemental và Amazon.

Ba người của Apple cùng bốn quan chức khác xác nhận Apple là một trong những nạn nhân của cuộc tấn công. Ngoài ra có 17 người xác nhận phần cứng của Supermicro gặp vấn đề.

Một phần sơ đồ cài chíp gián điệp lên hệ thống máy chủ.
Một phần sơ đồ cài chíp gián điệp lên hệ thống máy chủ.

Chíp gián điệp hoạt động ra sao?

Các chip gián điệp được thiết kế tương tự các thành phần linh kiện trên bo mạch chủ và sẽ không thể phát hiện nếu không dùng những thiết bị chuyên dụng.

Tùy thuộc vào sản phẩm gốc, các chip này được điều chỉnh lại kích thước và qua đó cho thấy những kẻ tấn công đã thực hiện điều này tại các nhà máy khác nhau, trên các lô hàng khác nhau. Khi cắm được chip lên bo mạch chủ, nó sẽ điều hướng luồng dữ liệu trên đây, từ đó cho phép server có khả năng giao tiếp với máy tính từ xa qua kết nối Internet để tải về những câu lệnh phức tạp và chuẩn bị để server chấp nhận các code mới này.

Có thể hiểu với cách ấy, kẻ tấn công có thể thay đổi hoàn toàn cách hoạt động của thiết bị. "Phần cứng sẽ mở bất kỳ cánh cửa nào mà nó mong muốn", chuyên gia Joe FitzPatrick nói. Supermicro được thành lập bởi Charles Liang, một kỹ sư Đài Loan từng học đại học ở Texas (Mỹ), cùng vợ của mình vào năm 1993.

Các bo mạch chủ của Supermicro được dùng trên các máy tính đặc biệt như máy chụp cộng hưởng từ MRI đến các hệ thống vũ khí. Nó cũng dùng trên máy chủ dành cho ngân hàng, các quỹ phòng hộ, nhà cung cấp điện toán đám mây…

Ngày nay, Supermicro bán được nhiều bo mạch chủ server hơn bất kỳ công ty nào và thống lĩnh thị trường tỷ USD này. Công ty có các cơ sở lắp ráp ở Mỹ, Hà Lan và Đài Loan, nhưng bo mạch chủ - sản phẩm cốt lõi của họ - gần như được sản xuất toàn bộ bởi đối tác Trung Quốc.

Phần lớn lao động của Supermicro ở Mỹ nói tiếng Đài Loan hay tiếng Trung Quốc và điều này giúp gián điệp nắm rõ hơn hoạt động của công ty, từ đó xâm nhập. Với hơn 900 khách hàng ở 100 quốc gia, Supermicro là cánh cửa nhạy cảm để xâm nhập vào hàng loạt mục tiêu.

“Có thể coi Supermicro là Microsoft của thế giới phần cứng”, một quan chức tình báo Mỹ từng nghiên cứu về Supermicro nói.

“Tấn công vào bo mạch chủ của Supermicro giống như tấn công vào Windows và cũng là tấn công toàn thế giới. Supermicro có ba nhà máy sản xuất chính, hai ở Đài Loan và một tại Thượng Hải. Khi ngập trong đơn hàng, công ty sẽ phải thuê đối tác bên ngoài và đây chính là kẽ hở để cài cắm chip gián điệp.

Những người đứng sau sẵn sàng lọc thông tin thông qua việc kiểm duyệt truyền thông, thậm chí theo dõi điện thoại của các cá nhân chủ chốt. Sau đó các quản lý của nhà máy đã nhận hối lộ để chấp nhận đưa thêm chip gián điệp vào dây chuyền sản xuất.

Nếu không đạt được mục đích, họ sẽ chuyển sang đe dọa có thể đóng cửa nhà máy. Các nhà điều tra kết luận rằng kế hoạch phức tạp trên được vạch ra bởi một đơn vị quân đội Trung Quốc chuyên về các cuộc tấn công phần cứng.

Đội này được cho là chuyên tập trung vào các mục tiêu quan trọng như công nghệ, thương mại và máy tính của quân đội đối thủ. Trong những cuộc tấn công trước đây, đơn vị này đã nhắm vào các thiết kế cho máy tính hiệu suất cao và máy tính cho các nhà cung cấp dịch vụ Internet lớn ở Mỹ.

Một quan chức chính phủ Mỹ cho biết mục tiêu của Trung Quốc là tiếp cận lâu dài với các bí mật của những công ty có giá trị cao cùng các mạng lưới nhạy cảm của chính phủ. Không có bất cứ dữ liệu của người dùng nào bị đánh cắp, báo cáo cho biết.

bài liên quan
Xây dựng hình ảnh Hệ thống Thi hành án dân sự ngày càng chuyên nghiệp, hiện đại

Xây dựng hình ảnh Hệ thống Thi hành án dân sự ngày càng chuyên nghiệp, hiện đại

Ngày 10/3, tại Hà Nội, Cục Quản lý Thi hành án dân sự (THADS) và Báo Pháp luật Việt Nam (PLVN) Bộ Tư pháp phối hợp tổ chức Lễ ký kết Quy chế phối hợp truyền thông trong lĩnh vực THADS, thi hành án hành chính và công bố Thể lệ Cuộc thi “Chuyện nghề THADS” lần thứ 2.
Bộ trưởng Nguyễn Hải Ninh: Báo Pháp luật Việt Nam phải trở thành một thiết chế truyền thông pháp lý hiện đại

Bộ trưởng Nguyễn Hải Ninh: Báo Pháp luật Việt Nam phải trở thành một thiết chế truyền thông pháp lý hiện đại

Chiều ngày 3/3, Bộ trưởng Bộ Tư pháp - Nguyễn Hải Ninh đã có buổi làm việc với Báo Pháp luật Việt Nam về chương trình công tác và kế hoạch truyền thông chính sách năm 2026.
Phú Thọ tuyển 745 công dân thực hiện nghĩa vụ CAND năm 2026

Phú Thọ tuyển 745 công dân thực hiện nghĩa vụ CAND năm 2026

Mùa tuyển quân năm 2026 của Công an tỉnh Phú Thọ ghi nhận nhiều điểm sáng về chất lượng nguồn tuyển với 98 đảng viên, 145 công dân có trình độ đại học, cao đẳng và 6 nữ cử nhân xuất sắc tình nguyện lên đường thực hiện nghĩa vụ Công an nhân dân.
100% thủ tục Kho bạc tích hợp lên Cổng Dịch vụ công Quốc gia

100% thủ tục Kho bạc tích hợp lên Cổng Dịch vụ công Quốc gia

Tháng 02/2026, Kho bạc Nhà nước (KBNN) tiếp tục ghi dấu ấn trong cải cách hành chính khi 100% thủ tục thuộc lĩnh vực kho bạc đã được tích hợp lên Cổng Dịch vụ công Quốc gia và cung cấp ở mức dịch vụ công trực tuyến toàn trình.
Bỏ yêu cầu xác nhận CMND 9 số, tích hợp đầy đủ trên thẻ Căn cước và VNeID từ 15/3/2026

Bỏ yêu cầu xác nhận CMND 9 số, tích hợp đầy đủ trên thẻ Căn cước và VNeID từ 15/3/2026

Từ ngày 15/3/2026, người dân sẽ không còn phải xin xác nhận số CMND 9 số hoặc số định danh cá nhân đã hủy khi thực hiện thủ tục hành chính. Thông tin này được tích hợp và khai thác trực tiếp qua mã QR trên thẻ Căn cước và ứng dụng định danh điện tử.
Mới nhất
Đọc nhiều
Đồng Nai: Giải ngân vốn đầu tư công năm 2025 đạt hơn 24,8 ngàn tỷ đồng

Đồng Nai: Giải ngân vốn đầu tư công năm 2025 đạt hơn 24,8 ngàn tỷ đồng

Ngày 13/3, Phó Bí thư Tỉnh ủy Đồng Nai Võ Tấn Đức, Phó Chủ tịch UBND tỉnh Đồng Nai Hồ Văn Hà và Phó Chủ tịch Ủy ban MTTQ Việt Nam tỉnh Đồng Nai Nguyễn Tất Độ đã chủ trì Hội nghị tổng kết công tác giải ngân vốn đầu tư công năm 2025, đồng thời triển khai ph
Hà Nội lấy ý kiến nhân dân về Quy hoạch Thủ đô tầm nhìn 100 năm

Hà Nội lấy ý kiến nhân dân về Quy hoạch Thủ đô tầm nhìn 100 năm

UBND TP Hà Nội đang tổ chức lấy ý kiến nhân dân đối với đồ án Quy hoạch tổng thể Thủ đô tầm nhìn 100 năm.
Đồng Nai: Phường Bảo Vinh rộn ràng chuẩn bị đón Ngày hội non sông

Đồng Nai: Phường Bảo Vinh rộn ràng chuẩn bị đón Ngày hội non sông

Những ngày này, tại tổ 23, khu phố Ruộng Lớn, phường Bảo Vinh, tỉnh Đồng Nai, không khí chuẩn bị cho ngày hội lớn của đất nước - ngày bầu cử đại biểu Hội đồng Nhân dân các cấp - đang diễn ra hết sức rộn ràng, sôi nổi.
Tin bài khác
Sửa đổi, bổ sung quy định về Nội quy cơ sở giam giữ phạm nhân theo hướng thiết thực

Sửa đổi, bổ sung quy định về Nội quy cơ sở giam giữ phạm nhân theo hướng thiết thực

Đáp ứng hơn nữa yêu cầu nhiệm vụ của công tác quản lý, giáo dục và cải tạo phạm nhân, Bộ Công an đang xây dựng dự thảo Thông tư ban hành Nội quy cơ sở giam giữ phạm nhân.
Bắt quả tang 4 thanh niên sử dụng ma túy tại nhà dân ở Lâm Đồng

Bắt quả tang 4 thanh niên sử dụng ma túy tại nhà dân ở Lâm Đồng

Các tang vật đã được niêm phong để phục vụ công tác điều tra. Kết quả test nhanh cho thấy cả 4 người đều dương tính với chất ma túy.
Khởi tố người đàn ông “nổ” quen biết để nhận tiền chạy việc, chạy án

Khởi tố người đàn ông “nổ” quen biết để nhận tiền chạy việc, chạy án

Biết Bình lo sợ, Toán đã nói dối rằng mình có quen biết với chủ cửa hàng cá cảnh và có thể “dàn xếp” để người bị hại rút đơn tố cáo.
Ngăn chặn nhóm thăm dò, khai thác khoáng sản trái phép

Ngăn chặn nhóm thăm dò, khai thác khoáng sản trái phép

Ngày 12/3, thông tin từ Công an xã Đường Hồng (Tuyên Quang) cho biết đơn vị vừa xử lý nhóm đối tượng có hành vi thăm dò, khai thác khoáng sản trái phép.
Phát hiện đối tượng sau cai nghiện tàng trữ hơn 1.100 viên hồng phiến

Phát hiện đối tượng sau cai nghiện tàng trữ hơn 1.100 viên hồng phiến

Công an Quảng Trị đã vận động đối tượng Lê Tùng Lâm, thuộc diện quản lý sau cai nghiện, tự nguyện giao nộp 1.130 viên hồng phiến cùng nhiều loại ma túy.
Nhà xưởng chưa hoàn thiện thủ tục PCCC, hơn 700 công nhân của Công ty giày Ngọc Hưng đối mặt nguy cơ mất an toàn

Nhà xưởng chưa hoàn thiện thủ tục PCCC, hơn 700 công nhân của Công ty giày Ngọc Hưng đối mặt nguy cơ mất an toàn

Hoạt động sản xuất của Công ty TNHH Giày Ngọc Hưng tại xã Diên Hà (tỉnh Hưng Yên) đang bộc lộ nhiều vấn đề liên quan đến việc chấp hành các quy định pháp luật về phòng cháy chữa cháy, đất đai và sử dụng điện trong sản xuất. Những tồn tại này không chỉ đặt ra yêu cầu cần sớm được cơ quan chức năng kiểm tra, làm rõ mà còn làm dấy lên lo ngại về mức độ an toàn của hàng trăm lao động đang làm việc tại cơ sở này.
Bắt khẩn cấp tài xế ô tô tải chống đối CSGT ở Quảng Ninh

Bắt khẩn cấp tài xế ô tô tải chống đối CSGT ở Quảng Ninh

Không chấp hành hiệu lệnh kiểm tra nồng độ cồn, tài xế ô tô tải lách chốt, tông xe tuần tra rồi bỏ chạy gần 1 km trước khi bị khống chế.
Bắt giữ nam thanh niên đột nhập nhà người dân phá két sắt trộm hơn 5 cây vàng

Bắt giữ nam thanh niên đột nhập nhà người dân phá két sắt trộm hơn 5 cây vàng

Sau khi trộm số lượng lớn vàng và trang sức, đối tượng mang số tài sản đi tẩu tán, khi trở về phòng trọ của mình, đối tượng đã bị lực lượng chức năng bắt giữ.
Bắt tạm giam nữ cán bộ địa chính chiếm đoạt 28 tỷ đồng của người dân

Bắt tạm giam nữ cán bộ địa chính chiếm đoạt 28 tỷ đồng của người dân

Lực lượng chức năng Công an tỉnh Đồng Nai đã thi hành Lệnh bắt bị can để tạm giam và khám xét chỗ ở, nơi làm việc đối với Trần Nguyễn Minh Nguyệt để điều tra về tội “Lừa đảo chiếm đoạt tài sản”.
Kết thúc điều tra vụ án lừa đảo xảy ra tại Công ty Tư vấn đầu tư GFDI

Kết thúc điều tra vụ án lừa đảo xảy ra tại Công ty Tư vấn đầu tư GFDI

Cơ quan cảnh sát điều tra Công an Đà Nẵng đã kết thúc điều tra vụ án hình sự lừa đảo chiếm đoạt tài sản xảy ra tại Công ty TNHH MTV Tư vấn đầu tư GFDI từ năm 2023 - 2024 với gần 7.500 bị hại.
tong bi thu to lam lam viec voi 2 tinh an giang kien giang

Tổng Bí thư Tô Lâm làm việc với 2 tỉnh An Giang, Kiên Giang

Ngày 4/6, Tổng Bí thư Tô Lâm và Đoàn công tác Trung ương đã có buổi làm việc với Ban Thường vụ Tỉnh ủy Kiên Giang và Thường trực Tỉnh ủy An Giang về tình hình triển khai các nghị quyết, kết luận của Trung ương; công tác tổ chức bộ máy; quốc phòng, an ninh
tien giang dieu tra vu chu doanh nghiep gao nghi bi lua hon 420 ty dong

Tiền Giang: Điều tra vụ chủ doanh nghiệp gạo nghi bị lừa hơn 420 tỷ đồng

Công an tỉnh Tiền Giang đang tiến hành điều tra, làm rõ vụ một chủ doanh nghiệp kinh doanh lúa gạo nghi bị lừa đảo trên không gian mạng với số tiền trên 420 tỷ đồng.
quang ninh can canh xe tai cho dat chay ram rap suot ngay dem dan lo hong duong o nhiem

Quảng Ninh: Cận cảnh xe tải chở đất chạy rầm rập suốt ngày đêm, dân lo hỏng đường, ô nhiễm

Gần 1 tháng nay trên tuyến tỉnh lộ 337 và Quốc lộ 279 đoạn từ xã Thống Nhất đến cảng Làng Khánh (TP Hạ Long), thường xuyên xuất hiện hàng chục xe tải lớn chở đất chạy rầm rập suốt ngày đêm, cuốn theo bụi mù mịt.
trao quyet dinh bo nhiem thu truong bo tu phap nguyen thanh tu

Trao quyết định bổ nhiệm Thứ trưởng Bộ Tư pháp Nguyễn Thanh Tú

Chiều 17/3, Bộ Tư pháp tổ chức Hội nghị công bố quyết định của Thủ tướng Chính phủ về việc bổ nhiệm đồng chí Nguyễn Thanh Tú, Vụ trưởng Vụ Pháp luật Dân sự - Kinh tế giữ chức Thứ trưởng Bộ Tư pháp.
cong nhan tp phu quoc la do thi loai i truc thuoc tinh kien giang

Công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang

Ngày 21/1, Phó Thủ tướng Chính phủ Trần Hồng Hà vừa ký quyết định về việc công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang.