Apple und Amazon weisen Bericht über Spionage-Chips in Servern zurück

Apple und Amazon weisen Bericht über Spionage-Chips in Servern zurück
Amazon-Chef Jeff Bezos, Apple-CEO Tim Cook.

Cupertino / Seattle – Apple und Amazon haben mit Nachdruck einen Medienbericht zurückgewiesen, wonach sie Spionage-Chips aus China in ihren Servern entdeckt hätten. Der Finanzdienst Bloomberg berichtete unter Berufung auf nicht namentlich genannte Regierungsmitarbeiter und Apple-Manager, dass die winzigen Bauteile es Angreifern erlaubt hätten, die Kontrolle über die Server zu übernehmen und Informationen abzugreifen. Rund 30 US-Unternehmen seien potenziell betroffen gewesen, hiess es.

Sollte sich der Bericht bestätigen, würde es sich wohl um die grösste Datenspionage-Affäre seit den Enthüllungen des Whistleblowers Edward Snowden handeln. Der ehemalige NSA-Mitarbeiter hatte 2013 gross angelegte Überwachungs- und Spionageaktivitäten der Geheimdienste NSA und GCHQ in den USA und in Grossbritannien aufgedeckt.

In dem Bloomberg-Bericht werden allerdings zunächst nur Apple und Amazon namentlich genannt. Die Unternehmen reagierten am Donnerstag mit ungewöhnlich ausführlichen Dementis. «Apple hat nie bösartige Chips, «manipulierte Hardware» oder absichtlich platzierte Schwachstellen in Servern gefunden», erklärte der iPhone-Konzern. Auch habe man – anders als bei Bloomberg dargestellt – nie das FBI über verdächtige Chips informiert. Nur einmal sei auf einem Server der von Bloomberg genannten Lieferfirma Super Micro im Apple-Labor ein infizierter Treiber gefunden worden. Dabei sei aber keine zielgerichtete Attacke gegen Apple festgestellt worden.

Zu Amazon hatte Bloomberg geschrieben, der Online-Händler habe die verdächtige Technik 2015 bei der Übernahme der Firma Elemental Technologies entdeckt. Amazon reagierte mit einem klaren Dementi. «Zu keinem Zeitpunkt, in der Vergangenheit oder aktuell, haben wir jemals Probleme im Zusammenhang mit modifizierter Hardware oder schädlichen Chips in SuperMicro-Motherboards in Elemental- oder Amazon-Systemen gefunden», hiess es in einem Blogeintrag.

Detaillierter Bericht
Zugleich ist aber auch der Bloomberg-Bericht sehr detailreich. Demnach laufen bereits seit drei Jahren geheime Ermittlungen der US-Behörden im Zusammenhang mit den Spionage-Chips. Die Ermittler hätten herausgefunden, dass sie in Fabriken in China in die Elektronik der Server von Super Micro eingeschleust worden seien und vermuteten chinesische Militärhacker dahinter. Deren Ziel sei es gewesen, langfristigen Zugang zu Geheimnissen von Unternehmen und Behörden zu bekommen, habe einer der Regierungsmitarbeiter erklärt. Um Kundendaten sei es nicht gegangen. Server mit Technik von Super Micro seien unter anderem in Banken, bei Anbietern von Cloud-Diensten und Web-Hostern im Einsatz.

Super Micro teilte mit, dem Unternehmen seien keine Ermittlungen zu den genannten Vorwürfen bekannt und man sei auch von keiner Regierungsbehörde kontaktiert worden. Der Bericht wurde mitten im amerikanisch-chinesischen Handelskonflikt veröffentlicht – und zudem bemüht sich US-Präsident Donald Trump schon länger, amerikanische Unternehmen zu mehr High-Tech-Produktion im Heimatland zu bringen. Aus dem Apple-Dementi geht zugleich auch hervor, dass Bloomberg bereits mindestens seit November 2017 an der Geschichte dran war.

Die Aktien von Apple und Amazon haben am Donnerstag etwas nach, notierten im vorbörslichen US-Handel am Freitag aber nur minimal im Minus.

Apple erklärte, dem Konzern seien auch keine entsprechenden FBI-Ermittlungen bekannt. Und anders als von Bloomberg dargestellt sei die Assistenzsoftware nie auf Servern von Super Micro gelaufen. 2000 davon seien allerdings für die von Apple übernommene Social-Media-Analysefirma Topsy im Einsatz gewesen. «Auf keinem dieser Server wurden jemals bösartige Chips gefunden.» Um weiteren Spekulationen vorzubeugen betonte Apple, dass der Konzern keinen Maulkorb von den Behörden verpasst bekommen habe und auch nicht unter anderweitigen Stillschweigevereinbarungen stehe.

Zugleich hatte bereits im Februar der Branchendienst «The Information» geschrieben, Apple habe 2016 die Geschäftsbeziehung mit Super Micro beendet, nachdem auf einem Server eine potenzielle Sicherheitslücke gefunden worden sei.

Auch Facebook soll von Attacke betroffen sein
In einem weiteren Artikel in der Nacht zum Freitag schrieb Bloomberg, dass auch Facebook von einer anderen Art von Attacke auf Server von Super Micro betroffen gewesen sei. Dabei sei auf die Geräte präparierte Betriebs-Software geladen worden, mit der Angreifer Daten abzweigen könnten. Sie sei über eine präparierte Update-Funktion intalliert worden. Facebook erklärte Bloomberg, Hardware von Super Micro sei nur für Tests im Labor genutzt worden und werde abgebaut. (awp/mc/ps)

Apple

Amazon

Super Micro

Schreibe einen Kommentar