De acuerdo a una investigación realizada por Bloomberg Businessweek, un grupo relacionado con el gobierno de China es el responsable de esconder diminutos chips en el motherboard de servidores, del tamaño de un grano de arroz, comprometiendo la cadena de suministro tecnológica de los Estados Unidos para fines de espionaje.

Según la investigación, son más de 30 las compañías afectadas, entre ellas Apple y Amazon, así como también un reconocido banco y empresas que trabajan para el gobierno; lo que se supone podría ser una de las campañas de espionaje más importantes que se conozca hasta ahora.

Según el extenso reportaje que se publicó ayer, este pequeño chip malicioso creado por la empresa Super Micro, que no formaba parte del diseño original del motherboard, fue insertado en China durante el proceso de manufacturado.

Asimismo, el reportaje que asegura basarse en una investigación de tres años de duración, afirma que desde el país asiático instalaron estos chips en motherboards, como parte de un ataque a la cadena de suministros, que terminaron siendo utilizados por servidores militares de los Estados Unidos, agencias de inteligencia y compañías como Apple y Amazon.

Si bien dado su tamaño la cantidad de código que contenían era poca, los chips eran capaces de decirle al dispositivo que se comunique con una de las tantas computadoras anónimas en Internet que contenían una porción de código más compleja, que preparaban al sistema operativo del dispositivo para que acepte un nuevo código.

La publicación asegura que compañías como Apple y Amazon detectaron la presencia de estos chips en el motherboard de sus servidores en 2015 y reportaron a las autoridades norteamericanas, aunque tanto Apple como Amazon niegan rotundamente esta afirmación. Lo mismo declaró Super Micro, quienes a través de un portavoz dijeron “no estar al tanto de tal investigación”.

El gobierno Chino emitió un comunicado en el que dijo que el país está “determinado a defender la ciberseguridad” y que “aboga por que la comunidad internacional trabaje de forma conjunta contra las amenazas que atentan contra la seguridad”.  Asimismo, el comunicado agrega que “la seguridad de la cadena de suministro en el ciberespacio es un tema que preocupa a todos, y que China es también una víctima”. Por su parte, desde el FBI y la Oficina del Director Nacional de Inteligencia prefirieron no hacer comentarios al respecto.

En un comunicado que publicó Apple en respuesta al reportaje elaborado por Businessweek, la compañía dijo que “si bien no se afirmó en ningún momento que los datos de nuestros clientes hubiesen estado comprometidos, nos tomamos estas afirmaciones muy seriamente y queremos comunicar a clientes y usuarios que hacemos todo para salvaguardar la información personal que nos confían”. Asimismo, la compañía comunicó a sus clientes que “la información que publicó el medio y que involucra a Apple no es acertada”.

Quizás te pueda interesar también: