امروز بلومبرگ یک گزارش جالب / عجیب داشت؛ ادعای هک سخت افزاری که احتمالا یکی از بزرگترین خرابکاریهای سخت افزاری است که بین دولتها گزارش شده. این گزارش میگه که چیپی رو سرورهای سوپرمیکرو پیدا شده، سرورهایی که که توسط آمازون، اپل و سی شرکت دیگه آمرکایی و حتی در مواردی در ارتش آمریکا و سازمانهای جاسوسی اون کشور استفاده شدن. این چیپ اضافه که در طراحی اولیه نبوده، اندازه یک دونه برنج است و کشفش به سال ۲۰۱۵ برمیگرده که «اپل بعد از بررسی چند مشکل در شبکه و ایرادهای مربوط به فرمور، یک چیپ مشکوک بر روی سرورهای سوپرمیکرو پیدا کرد». این چیپ بخشی از طراحی اولیهای که سوپرمیکرو برای ساخت به چین سفارش بود نبود و این مساله تحقیق بسیار سری ۲ سالهای رو شروع کرد.
گزارش فعلی میگه که «از اونجایی که چیپ بسیار کوچک است، کدی که روی اون ذخیره هم بسیار کوتاهه. این کد میتونه دو کار اصلی روانجام بده: به دستگاه بگه تا با کامپیوتری ناشناس ارتباط برقرار کنه که حاوی کدهای مفصل تر است و به سیستم عامل بگه که این کدها رو روی سیستم بپذیره». این گزارش مدعی است که افراد مرتبط با دولت چین تونستن به محل ساخت مادربردها نفوذ کنن و چیپها رو به طراحی مدارها اضافه کنن.
این چیپها بر اساس مدل مادربردها مختلف هستن و این گزارش می گه که از طرف آمازون هم به دولت آمریکا گزارش شدهاند و اگر واقعیت داشته باشن، یک هک سخت افزاری لایه پایین بسیار خطرناک هستن که البته سالها است در مورد احتمال وقوعش صحبت میشه. شاید جالب باشه اضافه کنم که دولت آمریکا با وجود همه ایدههای سرمایه دارانهاش، کارخونه چیپسازی خودش رو داره چون معتقده چیپهایی هست که نمیشه در مورد ساختشون به چینیها اعتماد کرد.
اینکه این مساله واقعی است یا نه پیچیده است. بخصوص که اپل و آمازون هر دو گفتن که چنین چیزی و چنین کشفی حقیقت نداره و احتمالا بلومبرگ در مورد کشف یک بدافزار در فرمور یک سرور سوپرمیکرو در ۲۰۱۶ صحبت میکنه و اضافه میکنه که از سال ۲۰۱۵، اپل از سرورهای سوپرمیکرو استفاده نمیکنه.
ما هم نمیتونیم نظر قطعی بدیم. از یک طرف طراحی یک چیپ که به شبکه و سیستم عامل فرمان بده ولی در مدار دیده نشه، کار بسیار سختی است و از اونطرف وقتی پول کشورها پشت چنین کارهایی است، مساله آسونتر میشه. از طرف دیگه، اگر بخوان چنین کاری بکنن احتمالا راههای ساده تری است ولی همزمان قطع ارتباط اپل و سوپرمیکرو از ۲۰۱۵، موضوع رو مشکوک تر می کنه.
به هرحال چه واقعی باشه چه نه، چیزی است که به زودی بیشتر و بیشتر شاهدش خواهیم بود. این پیچیدگی و عدم اطمینان، با پیچیده شدن سیستمها، بیشتر هم خواهند شد. یادمون باشه سفارت خانههای شوروی تا همین چند وقت پیش هنوز از ماشین تایپ کلاسیک استفاده میکردن چون نمیخواستن آمریکاییها، کل ارتباطاتشون رو بخونن.
آپدیت: وزارت امور خارجه چین هم تکذیب کرد