De Chinese overheid heeft geprobeerd om binnen te dringen bij Amerikaanse bedrijven via chips op moederborden van servers. Dat claimt financieel persbureau Bloomberg. De betrokken bedrijven en de Chinese overheid ontkennen het verhaal.
Medewerkers van een onderdeel van de Chinese overheid dat zich specialiseert in hardwarehacks, zouden in de Chinese fabrieken waar de moederborden werden geproduceerd hebben geprobeerd met omkoping en bedreigingen de chips op het moederbord te laten installeren, meldt Bloomberg. Vervolgens kwamen die chips in servers terecht van onder meer Apple, Amazon en Bloomberg zelf. Daarbij zou het onder andere om Apple-servers in Amsterdam gaan, die als onderdeel van een project Siri-zoekopdrachten zouden afhandelen, naast servers in veel andere steden.
De hack zou aan het licht gekomen zijn nadat Amazon onderzoek uitgevoerd had naar Elemental Technologies, een maker van software voor servers die het Amerikaanse bedrijf Super Micro Computer, oftewel Supermicro, assembleerde. Tijdens dat onderzoek stuitte Amazon op de extra chip op het moederbord, kleiner dan een vingernagel. Later zou de Chinese overheid een nog kleinere chip gebruikt hebben, die niet opvalt omdat hij geplaatst kan worden onder andere chips op het moederbord.
De chip zou contact kunnen leggen met servers via internet om instructies te ontvangen en zou bovendien in staat zijn geweest om de software te modificeren. De bedoeling was om op die manier een backdoor te hebben in de netwerken waar de servers zich in bevonden. De chips ter grootte van een rijstkorrel zouden eigen cpu-kernen, eigen netwerkmogelijkheden en eigen geheugen hebben gehad.
De betrokken bedrijven, waaronder Apple en Amazon, ontkennen het bestaan van de chip. "Apple heeft nooit kwaadaardige chips, hardwaremanipulaties of kwetsbaarheden gevonden die bewust op een server geplaatst zijn. Apple heeft nooit contact gehad met de FBI of een andere dienst over zo'n incident." Apple zegt dat het 2000 servers van Supermicro heeft gehad, maar ontkent dat het daarop de chips heeft aangetroffen. Amazon zegt in zijn ontkenning dat het vier problemen vond bij de aankoop van Elemental, een overname die in 2015 plaatsvond. Die zaten geen van alle in de hardware.
De methode doet denken aan de praktijk die in Snowden-documenten uit 2010 beschreven stond, waarbij de NSA voor de export bestemde routers en servers onderschepte en van spionage-implants voorzag. Omgekeerd krijgen Chinese bedrijven als ZTE en Huawei regelmatig beschuldigingen over het plaatsen van spionagetools in netwerkapparatuur.