2min

Amazon en Apple zouden doelwit zijn van Chinese spionage. Naar verluidt zouden er chips zijn geplaatst op het moederbord van bepaalde servers in de datacenters van de bedrijven. De claims worden ontkend door de bedrijven, evenals door de fabrikant van de moederborden, Supermicro Computer.

Het verhaal over Chinese spionage komt van het doorgaans betrouwbare financieel persbureau Bloomberg. Dat meldt op basis van zeventien anonieme bronnen dat er chips geplaatst zijn op servers van Amazon en Apple. Drie van de bronnen zijn ‘senior’ Apple-insiders, twee bronnen komen uit de clouddivisie van Amazon en er zijn zes medewerkers van Amerikaanse veiligheidsdiensten die hier ook over rapporteren.

Spionagechips op servers

Het onderzoek naar chips op servers van Amerikaanse bedrijven komt voort uit een ontdekking in 2015. Toen werden spionagechips aangetroffen op servers van Elemental Technologies, een startup die zich bezighoudt met videocompressie. Het bedrijf had, toen Amazon het overnam, enkele van zijn servers opgestuurd naar een onbenoemde veiligheidsfirma om een standaardcontrole uit te voeren. Toen bleek dat er chips waren geïnstalleerd, specifiek voor spionage.

Een van de bronnen stelt dat er soortgelijke chips in datacenters van verschillende andere bedrijven aangetroffen zijn. Daaronder vallen volgens het bericht bijna dertig Amerikaanse bedrijven, waaronder Apple, Amazon, een grote bank en overheidsbedrijven. Er zouden meerdere varianten van de spionagechips aangetroffen zijn. Sommigen daarvan zijn kleiner dan een potloodpunt.

De chips zouden geplaatst zijn op de moederborden van Supermicro, dat een aantal fabrieken in China heeft. Middels de chips zouden de besturingssystemen van die moederborden gewijzigd kunnen worden. Zo zou er informatie doorgezet worden naar afgelegen servers zonder dat dit te merken valt voor de gebruiker.

Iedereen ontkent

Mocht het nieuws kloppen dan is dat ernstig: de Amerikaanse onderneming Supermicro is een van ’s werelds grootste fabrikanten van moederborden en maakt ze voor alle soorten apparaten, waaronder servers van datacenters tot MRI-systemen. Het bericht van Bloomberg wordt natuurlijk ontkend door de betrokken bedrijven.

Apple stelt dat “we op dit vlak heel duidelijk kunnen zijn: Apple heeft nooit malware-chips, ‘hardwarematige manipulaties’ of kwetsbaarheden die bewust in een server geplaatst zijn aangetroffen”. Amazon stelt ook dat er geen malwarechips zijn aangetroffen.