תיקון 9/6/2018, 12:00 PT:
גרסה קודמת של הסיפור הזה קבעה שפייסבוק אישרה את נוכחותם של שרתי Supermicro נגועים במעבדות הבדיקה שלה. זה לא היה המקרה. פייסבוק שמעה מקבוצות בתעשייה שייתכן ששרתי Supermicro הושפעו. זה לא אישר אם שרתי מעבדת הבדיקה הללו נפגעו או לא. הסיפור תוקן כך שישקף את התיעוד.
--
העלילה מתעבה.
בהמשך שלהדו"ח פצצהעל מתקפת שרשרת האספקה הסינית על חברות גדולות בארה"ב כולל אפל ואמזון באמצעות יצרנית השרתים Supermicro,אומר בלומברגשחקנים גרועים גם חדרו לשרתים עם תוכנות זדוניות.
מהירות אור ניתנת לריסוק
בסתירה מההכחשה של אמזון ואפל ביחס לדיווחים הקודמים, אפל אישרה שהיא מצאה תוכנות זדוניות בשרתי Supermicro שלה.
אפל אומרת שהיא גילתה תוכנה זדונית בשרת בודד בשנת 2016. זה לא מתנגש עם הכחשת התקפת החומרה שלה; למעשה, זה מחזק את זה, מכיוון שאפל מציינת את התוכנה הזדונית כסיבה שהיא ביטלה את Supermicro כספקהצהרה רשמית- לא נוכחות של שבבים זדוניים בשרתים.
אפל לא הייתה החברה היחידה שאולי הייתה פגיעה. פייסבוק מסרה כי בשנת 2015, שותפים בתעשייה הודיעו לחברה על "מניפולציה זדונית של תוכנות הקשורות ל-Supermicro".
באותה תקופה, פייסבוק רכשה "מספר מוגבל של חומרת Supermicro, למטרות בדיקה מוגבלות למעבדות שלנו". החקירה שלה גילתה שפייסבוק לא השתמשה בשרתים או לוחות אם של Supermicro מחוץ להגדרות המעבדה. כעת, פייסבוק נמצאת בתהליך של הסרת השרתים, למרות שלא מצאה תוכנות זדוניות.
ובכל זאת, זה האינטרס של פייסבוק להיות חרוץ, במיוחד לאור הפרת הנתונים האחרונה שהשפיעה50 מיליון איש.
האישור של אפל והמודעות של פייסבוק לנושא הוא משמעותי מכיוון שהוא מאשר ששחקנים סינים עשו ניסיונות לסכן את ביטחון ארה"ב. זה משהו הממשלת סין מכחישה, לפי בלומברג. מה שלא ברור כעת הוא היקף הפריצה והאם, או מדוע, לאמזון ולאפל הייתה סיבה להכחיש את מתקפת השבבים.