Wouter Hoeffnagel - 08 oktober 2018

Britse NCSC en DHS: 'Geen twijfel over verklaringen AWS en Apple over spionagechips'

Het Britse National Cyber Security Center (NCSC) zegt geen reden te hebben te twijfelen aan het oordeel van Amazon Web Services en Apple dat geen spionagechips zijn aangetroffen in servers van het bedrijf. Ook het Amerikaanse Department of Homeland Security (DHS) zegt geen reden te hebben hieraan te twijfelen.

Bloomberg meldde vorig week dat een kleine microchip is ontdekt in datacenterhardware van Super Micro die mogelijk is gebruikt voor spionagedoeleinden. De chip zou door de Chinese overheid in het productieproces van de apparatuur zijn aangebracht op het moederbord van getroffen servers. Via de chips zouden onder andere intellectueel eigendom en bedrijfsgeheimen zijn gestolen van Amerikaanse bedrijven. Zowel AWS als Apple zouden servers hebben ontdekt die de gewraakte chip bevat.

'Berichtgeving Bloomberg is onjuist'

In een reactie spreken zowel AWS, Apple als Super Micro de berichtgeving tegen. Zo ontkent Supermicro dergelijke spionagechips aan haar moederborden te hebben toegevoegd. AWS en Apple stellen deze chips daarnaast niet te hebben ontdekt in eigen servers. Apple geeft aan dat de bronnen die Bloomberg aanhaalt wellicht doelen op een incident uit 2016, waarbij een geïnfecteerde driver werd aangetroffen op één enkele server van Super Micro. Dit zou echter een ongerelateerde geïsoleerd incident zijn geweest.

Zowel de Britse NCSC als het Amerikaanse DHS stellen nu geen twijfel te hebben bij de verklaringen die AWS, Apple en Super Micro over de spionagechips hebben gegeven. Het NCSC roept bronnen die aanvullende informatie hebben over de berichtgeving van Bloomberg contact op te nemen en deze informatie te delen.