Apple เลิกใช้เซิร์ฟเวอร์จาก Supermicro ในศูนย์ข้อมูล เพราะตรวจพบมัลแวร์ติดตั้งในเฟิร์มแวร์

by nutmos
25 February 2017 - 02:22

สำนักข่าว The Information รายงานว่า Apple ปลดอุปกรณ์เซิร์ฟเวอร์ที่ผลิตโดยบริษัท Supermicro ออกจากศูนย์ข้อมูลของตัวเอง และคืนอุปกรณ์ที่เพิ่งซื้อมาให้กับบริษัท เนื่องจากพบปัญหามัลแวร์ฝังตัวอยู่ในเฟิร์มแวร์ที่ติดตั้งบนเซิร์ฟเวอร์

Apple ตรวจพบปัญหาขณะกำลังพัฒนาระบบของ App Store โดยในรายงานบอกว่าเซิร์ฟเวอร์ที่จัดการคำสั่งจาก Siri ก็มีการใช้งานเซิร์ฟเวอร์ของบริษัท Supermicro ด้วย ในขณะที่แหล่งข่าวของ Ars Technica เผยว่าปัญหาดังกล่าวเกิดเฉพาะเซิร์ฟเวอร์ที่ใช้งานในห้องปฏิบัติการออกแบบเท่านั้น

Tau Leng รองประธานอาวุโสของบริษัท Supermicro ให้รายละเอียดเรื่องนี้กับ The Information โดยเขายืนยันว่า Apple สิ้นสุดการเป็นพาร์ทเนอร์กับบริษัทแล้ว และคืนอุปกรณ์ที่เพิ่งซื้อไปด้วย ซึ่ง Leng บอกว่าเซิร์ฟเวอร์นี้ถูกใช้งานโดยลูกค้านับพันคน แต่มี Apple รายเดียวที่รายงานปัญหา เขาจึงถามปัญหาจากวิศวกร Apple ซึ่งพวกเขาให้เลขเวอร์ชันมาไม่ถูกต้อง และไม่ให้รายละเอียดใด ๆ เพิ่มเติม

แหล่งข่าวของ Ars Technica ยังรายงานเพิ่มเติมว่า เฟิร์มแวร์ที่มีปัญหาดังกล่าว ดาวน์โหลดจากเว็บไซต์อย่างเป็นทางการของบริษัท Supermicro และตอนนี้เฟิร์มแวร์ก็ยังอยู่

ส่วนฝั่ง Apple ก็ได้ให้ความเห็นอย่างเป็นทางการว่า ทางบริษัทสัญญาอย่างแน่วแน่ว่าจะปกป้องความเป็นส่วนตัวและความปลอดภัยของผู้ใช้และข้อมูลที่เราเก็บไว้ ทางบริษัทคอยมอนิเตอร์การโจมตีระบบอยู่ตลอด, ทำงานร่วมกับผู้ผลิต และคอยตรวจสอบมัลแวร์ในอุปกรณ์ ซึ่ง Apple ไม่กลัวข้อมูลที่ถูกส่งไปให้ผู้ที่ไม่ได้รับความยินยอม มากเท่าข้อมูลที่ถูกส่งไปจากเฟิร์มแวร์ที่ซื้อจากผู้ผลิตเอง

ที่มา - Ars Technica, The Information

Blognone Jobs Premium