Vụ server Apple, Amazon bị cấy chip Trung Quốc: chúng ta có thể không bao giờ biết được sự thật

Duy Luân
6/10/2018 10:48Phản hồi: 215
Vụ server Apple, Amazon bị cấy chip Trung Quốc: chúng ta có thể không bao giờ biết được sự thật
Trong câu chuyện Bloomberg nói về việc bo mạch chủ của nhiều hãng công nghệ bị cài chip Trung Quốc, điều thú vị là các hãng nạn nhân đều kiên quyết phủ nhận và nói rằng bài viết của Bloomberg đã sai. Và theo trang TechCrunch, đây không phải là chuyện hiếm trong thế giới thông tin về an ninh quốc phòng. Bên dưới mình cũng nói tới một số câu hỏi lớn còn để ngỏ cho vụ việc nghiêm trọng này.

Thông tin Bloomberg đưa ra có đúng hay không?


Cây viết tên Zack Whittaker của TechCrunch cho hay anh đã viết về an toàn thông tin cũng như an ninh quốc gia Mỹ trong 5 năm qua. Anh có những tin độc quyền, ví dụ như đợt chính phủ Mỹ éo các công ty công nghệ phải đưa mã nguồn để tìm lỗ hổng bảo mật và thực hiện việc giám sát, hay vụ rò rỉ dữ liệu lần thứ 5 của Cơ quan An ninh Nội địa (NSA) hồi năm ngoái. Anh cũng từng viết về các tài liệu mật cho thấy chính phủ Mỹ có một chương trình thu thập dữ liệu ở quy mơ lớn hơn nhiều so với những gì người ta biết để ghi nhận dữ liệu từ công dân Mỹ.

Whittaker nhận xét rằng bất kì người viết nào cũng đi tìm sự thật, nhưng để chạp tới những thông tin trong cộng đồng tình báo thì gần như không thể. Với các nhà ngoại giao hoặc gián điệp, họ không thể chia sẻ các thông tin mật với bất kì ai khác bởi họ có thể phải vào tù vì chuyện này. Do đó, các phóng viên thường phải có những nguồn tin cực kì tốt hoặc gặp may. Thường thì gặp may nhiều hơn.

Một cách tự nhiên, ai đọc xong tin tức về chuyện mainboard server bị cấy chip cũng sẽ thấy nghi ngờ. Một mặt chúng ta có Bloomberg, tờ báo rất uy tín và chính xác, một câu chuyện được nghiên cứu kĩ lưỡng với cả chục nguồn tin khác nhau, cả trong và ngoài chính phủ Mỹ, họ cũng đưa ra được một số bằng chứng nhất định để biến nó trở thành một vụ án đáng quan tâm.


Nhưng ở mặt khác, các nguồn tin này đều ẩn danh - để tránh bị phát hiện về những thứ đáng ra họ không được chia sẻ hoặc những thông tin mật. Nguồn tin ẩn danh khiến chúng ta phát sinh nhiều nghi ngờ. Không người viết nào muốn nói tới chữ "một nguồn tin có liên quan" cả vì nó làm giảm tính chính xác của câu chuyện.

Phát ngôn từ chối của các công ty cũng được Bloomberg nhắc tới rõ ràng, nhưng nó vẫn có thể chưa phản ánh 100% câu chuyện. Trước khi các phát ngôn này được đưa ra nó đã phải đi qua ban tư vấn luật của công ty cũng như chịu sự giám sát từ phía chính phủ. Những câu nói từ các hãng "nạn nhân" đã khiến câu chuyện từ một thứ dựa trên bằng chứng trở thành một thứ "người này nói vầy, người kia nói khác". Đó cũng là lý do vì sao bài viết của Bloomberg bị nghi ngờ. "Người viết có thể đăng tải mọi sự thật mà họ có, nhưng tin hay không là quyền của người đọc".

4443978_hack_chip_quy_trinh.jpg

Tất nhiên, bản thân các hãng nạn nhân cũng ở trong thế khó mà thừa nhận sự việc ngay cả khi họ thật sự có dùng những server bị cấy chip. Nó ảnh hưởng tới danh tiếng, thu nhập, sự tin tưởng của người dùng và nhiều thứ khác nữa, nên nếu họ thừa nhận thì sẽ có rất nhiều rắc rối xảy ra. Ngoài ra, Apple cũng không thể chơi bài ngửa hoàn toàn, họ sẽ dùng các thủ thuật truyền thông để che giấu bớt sự thật. Theo TechCrunch, đây cũng là thủ thuật thường được chính phủ Mỹ sử dụng để che giấu thông tin không có lợi.

Ngay cả khi có một cuộc điều tra đang diễn ra ở Apple hay Amazon, cũng sẽ chỉ có một ít người biết về câu chuyện, thường là người đứng đầu bộ phận pháp lý của công ty. Giả sử có những nghi ngờ về hành vi can thiệp từ chính phủ nước ngoài, cơ quan chức năng sẽ giới hạn số lượng người biết về thông tin mật này theo luật giám sát và đảm bảo an ninh Mỹ. Ngay cả sếp của họ, ví dụ như CEO Tim Cook hoặc CEO, COO của Amazon, cũng không biết về việc điều tra để tránh phát ngôn sai hoặc gây hiểu lầm.

Quay trở lại năm 2013, khi Edward Snowden tiết lộ các tài liệu cho thấy NSA đang theo dõi công dân Mỹ, chính phủ Mỹ đã thừa nhận dự án PRISM và họ thậm chí còn nhận rằng có truy cập vào máy chủ của một số công ty. Nhưng các công ty nằm trong báo cáo của Snowden vẫn chối, ví dụ như Apple. Có điều là họ chối ở một số khía cạnh nhất định, và có những thứ mà các công ty không được phép nói mặc dù sự thật là có diễn ra.

Những người chỉ trích Bloomberg hoàn toàn đúng khi đòi hỏi thêm thông tin, ví dụ như nhiều người đòi xem ảnh chụp con chip, biết nhiều hơn về thiết kế cũng như tính năng của nó. Nhưng đòi hỏi này có thể không bao giờ được tiết lộ, vì những thông tin đó được bảo mật rất kĩ. Jake Williams, một hacker từng làm cho NSA, nói rằng câu chuyện này "có thể tin được" nhưng "ngay cả khi nó trở nên không đúng thì năng lực để làm chuyện này là có tồn tại và bạn sẽ cần xây dựng mạng đủ tốt để có thể phát hiện nó".

TechCrunch hoàn toàn hiểu cho Bloomberg, và TechCrunch nghĩ rằng Bloomberg có thể làm tốt hơn trong việc cung cấp thêm thông tin về quá trình họ điều tra, đưa ra nhiều thông tin hơn dẫn tới kết luận của mình. "Báo chí không phải là tài sản độc quyền. Nó phải mở với nhiều người nhất có thể. Nếu bạn không rõ ràng trong cách đưa thông tin, bạn sẽ mất lòng tin của đọc giả".

Quảng cáo


Có thể chúng ta sẽ không bao giờ biết được bí mật của sự việc vì nó luôn được bảo mật tới cả chục năm. Hãy chờ thử xem sao.

Trung Quốc có thể thật sự cấy chip hay không?

Hoàn toàn có khả năng đó xảy ra, có điều con chip đó sẽ dễ bị phát hiện. Như Bloomberg nói trong bài viết của mình, phần cứng dễ truy nguyên hơn phần mềm, nó có số series, số lô nên rất dễ để xem phần cứng bắt nguồn từ đâu, sản xuất ngày nào, ai là người cung cấp nguyên vật liệu cho lô đó. Trung Quốc, nếu có làm thật, cũng khá liều trong chuyện này.

Ngoài ra, khi dữ liệu trong hệ thống bị can thiệp, các nhà vận hành sẽ dễ dàng thấy được sự tăng trưởng về lượng dữ liệu bị chuyển đi. Tất nhiên là có nhiều cách khác để che giấu, cũng như không phải công ty nào cũng chịu khó để ý đến vài KB, MB tăng thêm trong hóa đơn mỗi tháng nên hacker Trung Quốc vẫn có thể âm thầm thu thập dữ liệu mỗi ngày một chút.

Với thiết kế của bo mạch, việc gắn chip lên cũng sẽ làm tăng tổng lượng điện tiêu thụ. Dù chỉ là một mức tăng nhỏ nhưng khi thấy khác với thiết kế thì các chuyên gia sẽ nhận thấy ngay. Vấn đề là không phải công ty nào cũng check chuyện này, nhiều khi họ chỉ lấy nguyên mainboard được cung cấp bởi Supermicro lắp đặt vào hệ thống mà thôi. Apple, Amazon có quy trình rõ ràng trong việc test main, còn những công ty công nghệ khác thì chưa chắc.

Tham khảo: TechCrunch
215 bình luận
Chia sẻ

Xu hướng

Chuyện này tụi công ty lớn nó thừa biết nhưng ko thể nhận thôi.
Giống như thằng Mark trùm mua bán thông tin người dùng, máy tính cá nhân của nó còn che luôn cả camera trước bằng băng keo đó thôi. Tụi này thừa hiểu thế giới mạng thật sự không hề ẩn danh như mọi người nghĩ. Chúng ta luôn luôn bị theo dõi bất cứ đâu nhưng mọi người k biết hoặc không quan tâm. Thời đại công nghệ nên muốn mình ẩn danh thật sự thì chỉ dùng đồ cơ. Còn đồ điện tử có kết nối mạng thì phải chấp nhận thông tin mình bị rò rỉ nhiều hay ít.
duongdoi
ĐẠI BÀNG
6 năm
@xxxpromeozzz Chính tui nè, đang mượn cái laptop thằng bạn xài đột nhiên đèn camera of cái laptop đó chéo sáng một lúc, mà lúc đó méo có làm gì đâu, ko vào fb, ko cài zalo, vv..vv chỉ ngồi đọc vài trang báo, vừa nỗi da gà vì sợ vừa méo hiểu chuyện gì đang xảy rõ vì chả biết chút gì trong chuyện này????
@Funnyclock Tổ lái thì qua mấy nhóm thích ngồi lê chuyện chính trị đi bạn. Đây là diễn đàn công nghệ.
@Funnyclock Hết chỗ để thể hiện hả bạn 😆 Mod tinhte bị mù rồi, đất nước tự do quá
hoaquynh34
TÍCH CỰC
6 năm
@Lưu Di Dân hình như mấy lời khuyên dán cam trước laptop và tháo mic là của a Edward Snowden chứ thằng Mark thì nó khuyên ai cái gì bao giờ đâu, nó còn đi bán thông tin người khác =))
Chẳng biết đường nào mà lần cả
keymaster
TÍCH CỰC
6 năm
@BQDuong Dân TQ cũng dăm bảy loại dân, cái dân ăn to nói lớn, bẩn bựa, vô phép tắc qua Việt Nam tập trung toàn 6x 7x ông ơi.
TQ 9x mà đi du lịch tự túc qua Việt Nam bọn nó phóng khoáng tốt bụng, tử tế, cung cách rất đáng nể
@BQDuong Tuỳ ngươid thôi bạn ơi. Người Việt mình cũng nhiều người thô lỗ và thiếu văn hoá khi du lịch, và Tây cũng không ít đâu.
@sskkb Xinhcute(.)com mà xem bạn
anti-fan
TÍCH CỰC
6 năm
@BQDuong Mỹ mới là hiếu chiến bạn nhé, đi oánh tất cả thằng nào thấy ngứa mắt.
Theo mình nghĩ thực tế còn nhiều vụ gián điệp hơn thế. Chẳng qua họ không công bố mà thôi
@nguyenhuydesigner Sự thật thì TQ là 1 lũ ***
Dory01
ĐẠI BÀNG
6 năm
mấy hãng lớn còn bị trung quốc chơi, chắc việt nam nó nắm rõ như lòng bàn tay quá
Ducanhatc
ĐẠI BÀNG
6 năm
@Dory01 Chuẩn luôn bộ công an còn có chip nữa là apple nhõi con 😁
l3d0an90
ĐẠI BÀNG
6 năm
@hidarling Toàn 1 lũ tay sai đàn em ở trong CQ thì cần gì phải theo dõi. Chúng nó tự bẩm báo lên thiên triều luôn rồi
hidarling
TÍCH CỰC
6 năm
@Go! Bạn ơi vụ đả hổ đả cẩu của nó chỉ là chiêu trò thanh trừng chính trị để tập trung quyền lực thôi. Bạn có chắc bọn đả hổ đả cẩu chúng nó không tham ô, không mafia như bọn kia không. Chúng nó đấu nhau dân vẫn khổ như bình thường thôi. Hoan hô việc kiêm nhiệm nhé.
Go!
ĐẠI BÀNG
6 năm
@hidarling Mấy cái sâu xa mình không biết nhiều. Mình không nghe những gì người ấy nói, mình chỉ nhìn những gì người ấy làm. Mình chỉ biết mình chưa thoát nghèo, còn đang phát triển sau bao nhiêu năm. Còn bên ấy đã vươn ra thế giới với mọi ngành nghề rồi. Mình nói "mình" nhé, không có "water mình" nhé 😁
Tb Thienquoc
ĐẠI BÀNG
6 năm
Với công nghệ thì mọi điều đều có thể xảy ra; nhất là những gì liên quan đến Khựa.
bravemoon177
ĐẠI BÀNG
6 năm
Biết là biết vậy. Nghi vẫn còn nghi. Dùng vẫn cứ dùng. Chú ý: cẩn thận hơn thông tin ‘nóng’.
OBAMA-MERKEL-01-800x416.jpg Điều này cho thấy nếu các hãng công nghệ muốn che dấu điều gì thì ko khó, họ có thể lừa dối mà ko bị sao cả. Nếu có snowden họ chỉ cần tống vào tù, hoặc giết người nói lên sự thật là xong. Chúa mới biết được điện thoại có ng.he lé.n người dùng hay không....

Vụ chip Trung Quốc là nghi vấn, còn vụ NSA thì đã rõ như ban ngày. Việc bắt Snowden cho thấy họ đã, đang và sẽ tiếp tục ăn cắp thông tin của tất cả mọi người.
@DoremonSSJ3 Quy định (luật) => Công bố(dù đúng hay sai) => Đi tù hoặc bỏ xứ! Các thể loại mà các nhà cầm quyền có thể làm.
Chết thật, không biết tinhte có truy cập vào camera của Smartphone người dùng không đây ? Chắc phải dán băng keo hay dùng ngón tay bịt camera lại cho chắc ăn..
Vậy cuối cùng tất cả chỉ là thuyết âm mưu? Và người đọc cứ ép các hãng phải nhận trong khi thực tế còn ko rõ thế nào?

Apple, Amazon, SuperMicro đã lên tiếng phủ nhận, chứ không phải "no comment", một vài blog đã phân tích rồi, nếu như thật sự có chuyện như Bloomberg nói, thì họ sẽ trả lời đơn giản là ko rõ, hoặc ko ý kiến, rất an toàn. Nhưng họ đã một mực phủ nhận.

Nếu Bloomberg đã làm phóng sự điều tra thì tất nhiên phải có bằng chứng? Apple, Amazon biết rất rõ nếu Bloomberg tung ra bằng chứng thì họ chắc chắn sẽ bị ảnh hưởng rất lớn vì phát ngôn phủ nhận của họ? Vậy tại sao họ lại phủ nhận?

Đơn giản là chuyện đó không có thì chúng tôi phủ nhận thôi!

Các bạn có thể xem thêm bài phân tích ở đây để hiểu rõ hơn: https://www.servethehome.com/bloomberg-reports-china-infiltrated-the-supermicro-supply-chain-we-investigate/


Mình mới thêm vào:

Chuyện cũng đã xong đâu, việc tấn công như BloomBerg miêu tả qua giao thức BMC thì máy chủ nào chả bị, vì rõ ràng giao thức này lúc nào chả là mục tiêu của các cuộc tấn công? Bloomberg viết không sai, và nó cũng đã đăng các hãng đã phủ nhận trong bài viết của nó nên càng không sai! Mình đợi bài tiếp theo, nhưng mà khả năng chẳng có bài tiếp theo đâu vì theo mình nhận thấy ngay cả trên tinh tế thì cái thuyết âm mưu mà nó dựng lên đã quá thành công rồi, thành công rực rỡ, thành công vang dội luôn 😁

Nhưng cách viết của BloomBerg làm cho những người không có kiến thức về công nghệ tưởng là đó là một cuộc tấn công cao siêu lắm =))
@supersheep Tất cả các hãng đều phủ nhận, cơ quan điều tra Mỹ cũng nói ko có, mà vẫn còn thuyết âm mưu là có bị hay không nữa hả :O
@dasklney Ngây thơi vãi nhái 😆 . Bọn nó nói cái gì ông cũng tin sao, đọc sử từ cổ chí kim rút ra được một thứ "bọn cầm quyền là cái loại không đáng tin nhất", các loại thông báo hay cái gì đó của các cơ quan chính phủ điều đầu tiên xét đến là lợi ích, còn "sự thật" của cái thông cáo hay bao cáo quái gì đó là thứ cuối cùng được xét đến . Cơ quan điều tra Mỹ, CIA, blah blah ... đáng tin vãi ra ý . 😃))
@Jack Roland Vậy phải bịa ra 1 thuyết âm mưu thì mới chịu? Nếu bọn này không đáng tin thì Bloomberg cứ việc đăng thêm 1 bài nữa với toàn bộ bằng chứng xem bọn nó còn chối đường nào nữa 😁
@dasklney Tào Tháo biết lỗi, sửa lỗi, nhưng không bao giờ nhận lỗi . Bậc cường giả phải có cái tôn nghiêm của một kẻ mạnh, đại quốc phải có cái tự tôn của một nước lớn. Mẽo, EU đã ra tuyên bố phản pháo lại rồi, Bloomberg tự cho mình là ai, cứ cho là có bằng chứng thật sự đi chăng nữa, Bloomberg có dám bất chấp hậu quả để tung nó ra hay không, Bloomberg không phải là một cá nhân như Snowden.
Thế giới luôn có gián điệp. Bất đắc dĩ mới dám nhận.
Một trái táo sao tự bảo vệ nỗi, huống chi còn bị cắn 1 miếng.
Sẽ chẳng có công ty nào dám thừa nhận rằng hệ thống của họ không bảo bật hoặc bị gắn chip cả 😁 .cho dù tất cả chúng ta đều biết điều đó
Có, nhưng vì chính trị, uy tín, và an ninh quốc gia mà phải giấu
dnhdnh
TÍCH CỰC
6 năm
1 con chip (mà cũng chưa chắc là chip) 6 chân (thực ra là 4 chân vì chip nào cũng cần 2 chân cấp nguồn) có thể điều khiển các máy 32bits (cần ít nhất 32 chân) hoặc 64bits (cần ít nhất 64 chân. Nhân tiện chip intel Xeon cho server hiện tại có hơn 2000 chân), phân tích và chèn dữ liệu không cần biết thiết kế bảng mạch hay thiết kế chip khác trên board (x86 hay ARM), không cần đường truyền dữ liệu vào cũng không cần biết thuật toán mã hóa dữ liệu.... Chỉ lòe được các mẹ bán hàng online và đám trẻ ranh thôi anh Donald J. Trump à 😆
Azkan
TÍCH CỰC
6 năm
@raudien Vào được shell, reboot được máy thì reset password root mấy hồi hả bạn?
Azkan
TÍCH CỰC
6 năm
@raudien Ô kìa, mục đích là ăn cắp dữ liệu người dùng, reset pass root, lấy dữ liệu là xong rồi, còn cần làm lần thứ 2 sao? Bên trên bạn nói là chỉ tấn công phá hoại được chứ không ăn cắp được, đấy reset root được thì ăn cắp dữ liệu được đúng không? Mình cũng đã nói từ đầu đây là nhận định của mình về mặt lý thuyết là có thể thực hiện được, còn thực tế ra sao mình đâu có khẳng định.
trước nay fan Apple luôn chê đội android Trung Quốc là cài lén các kiểu.
chứ giờ thấy vẫn còn hơn mấy thằng cùng theo dõi
Có khi Táo đã dính từ lâu... đối với khựa thì chuyện xấu xa j mà ko dám... năm 89 nó đem xe tăng cán mấy ngàn sv tại thiên an môn thì vụ con chip này là nhỏ thôi... có ông nào bị cài mà nói có đâu phá sản như chơi
dark_baron41
ĐẠI BÀNG
6 năm
@minhkhoi111111 Điều bạn nói cho đến bây giờ vẫn còn là tranh cãi ko có hồi kết. Vì chúng ta cũng chỉ nghe kể lại. Tuy nhiên có 1 tin thế này, chính Stalin (Ng mà vẫn bị coi là bạo chúa) còn phải thốt lên rằng việc dùng bom nguyên tử khiến hơn 200.000 dân thường phải bỏ mạng là k cần thiết vì nhật thời điểm đó đã ko còn có thể kháng cự và Thiên hoàng đang chuẩn bị các điều khoản đầu hàng rồi.
SONPHAM0985
ĐẠI BÀNG
6 năm
@minhkhoi111111 Nếu chỉ có 1 mình Mỹ thì phía Nhật chắc chắn ko bao giờ đầu hàng cả, họ bám víu vào việc LX sẽ đứng ra làm trung gian hòa giải nhưng việc LX sau khi hoàn thành ở mặt trận Châu Âu thì chuyển hướng sang tấn công làm hì vọng của họ tiêu tan, đồng thời họ sẽ phải phòng thủ từ cả 2 phía LX và Mỹ. B nên nhớ rằng các chiến dịch không kích trước đó của Mỹ đã hầu như san phẳng nhiều thành phố mà họ vẫn không đầu hàng thì b có nghĩ 2 quả bom nguyên tử gây ra thiệt hại tức thời kém hơn có thể làm họ đổi ý không?. Nhật Hoàng Hirohito cũng đã thừa nhận về tác động của việc LX tấn công với sự đầu hàng của phía Nhật rồi. Chưa kể việc ném bom phá hủy thành phố không phân biệt cơ sở dân sự và quân sự dù có cố biện minh thế nào cũng là hành vì đi ngược lại với đạo đức
Minh Ninh
ĐẠI BÀNG
6 năm
@kaizvn Tư duy rất là khôn " liên quan tới những người liên quan " vậy ai là liên quan và ai không liên quan, ví dụ như tôi đi ngang qua và thấy cả nhà bạn đang bị giết thì lúc đó bạn có muốn tôi liên quan không hay là phun bãi nước miếng rồi bỏ đi? Hay là muốn tôi gọi công an hay báo cho mọi người hỗ trợ. Cứ nghĩ mà xem đang đi ngoài đường bạn bị xe tông nằm ra đó và ko ai thèm giúp thì nghĩ sao? Cảm giác lúc đó chắc tự hào lắm đúng không? Một đất nước giữa nhiều đất nước khác cũng như 1 người giữa những người khác, có có sự hỗ trợ lẫn nhau, trung quốc họ giết dân họ không lẽ các nước khác không cần lên tiếng, thử tưởng tượng bạn là 1 người trong đó và đang cầu xin sự giúp đỡ thì có nói được những câu vô hồn vô cảm vậy không?
Nhà sản xuất chỉ cố tình giấu đi để chờ người dùng tự phát hiện rồi báo cáo về nhà sản suất.
thepurity81
ĐẠI BÀNG
6 năm
Dù sao nó cũng dám nói và chỉ thẳng vào mặt Tr.ung Cộng.
phuongsd
TÍCH CỰC
6 năm
@thepurity81 Công nhận, cứ như thằng Mehico nhiều lúc ức lắm nhưng vẫn kệ cho Trump lăng mạ 😆)
Philippine thì hôm A "đê xê mờ Trung Quốc" hôm sau lại "em yêu TQ, em yêu TCB" 😃))

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019