애플과 아마존 등 미국 IT 기업들이 중국 해킹 위협에 노출됐다는 소식이 전해졌다.
블룸버그 비즈니스위크(Bloomberg Businessweek)는 4일(현지시간) 중국 정부가 아마존 웹 서비스(AWS)와 애플 데이터센터에 들어간 장비에 해킹 칩을 심었다는 기사를 게재했다.
해당 기사에 따르면 아마존이 지난 2015년 아마존 프리임 비디오로 알려진 스트리밍 비디오 서비스 확장을 위해 엘리멘탈 테크놀로지(Elemental Technologies)라는 벤처 기업을 평가하는 과정에서 해당 업체의 서버 제품을 제3의 보안 업체를 통해 테스트를 한 결과 서버에 장착된 슈퍼 마이크로(Super Micro) 메인보드에서 설계 디자인에 포함되지 않은 쌀알 크기 정도의 작은 마이크로 칩을 발견했다고 한다.
엘리멘탈은 슈퍼 마이크로의 수천 개의 고객 가운데 하나로 해당 업체의 서버는 미 국방부 데이터 센터, CIA 무인 항공기 운영 및 해군 전함의 온보드 네트워크에 들어가는 것으로 알려졌기 때문에 아마존이 이 정보를 미국 당국에 보고한 뒤 수사관들이 3년 동안 일급 기밀 조사를 실시한 결과 해당 칩이 공격자가 변조된 기계를 포함한 모든 네트워크에 침입할 수 있는 스파이 툴이라는 사실을 밝혀냈다는 것이다.
미국 수사관들은 해당 칩이 슈퍼 마이크로 중국 하청 공장에서 중국 인민해방군 소속 공작원에 의해 삽입됐으며, 메이저 은행과 정부 계약 업체, 그리고 애플 등 거의 30개 회사에 영향을 미쳤다고 밝혔다.
기사에서는 애플은 슈퍼 마이크로의 중요 고객으로 2년 전 새로운 글로벌 데이터 센터를 위해 3만대 이상의 서버를 주문할 계획이었지만, 애플 내부 고위 인사들이 2015년 여름에 슈퍼 마이크로 메인보드에서 악의적인 칩을 발견한 뒤로 거래를 중단했다고 썼다.
그러나 블룸버그 비즈니스위크 기사에서 언급된 애플과 아마존, 그리고 슈퍼 마이크로는 해당 기사 내용을 강력히 부인했다.
아마존 측은 엘레멘탈 인수 과정에서 악의적인 칩 문제와 하드웨어 수정을 알고 있었다는 기사 내용이 사실이 아니라고 주장했으며, 문제의 스파이 칩이 심어졌다는 의혹을 받은 슈퍼 마이크로 역시 악의적인 칩을 발견한 적이 없고 미국 정부의 그러한 조사에 대해 알지 못한다고 반박했다.
애플 역시 악의적인 칩이나 하드웨어 조작 또는 임의의 서버에 의도적으로 심어진 취약성을 발견하지 못했다고 밝혔다. 애플 연구소에서 단일 슈퍼 마이크로 서버에서 감염된 드라이버를 발견한 2016년에 벌어진 1회성 사건을 블룸버그 기자가 혼동했으며, 애플 내부에서 아무도 이런 조사에 대해 알지 못했다고 주장했다.
블룸버그 측은 이에 대해 이번 조사가 오바마 정부 때 시작되어 트럼프 정부까지 계속되었으며 이에 대한 상세한 내용을 밝인 소식통 가운데 현직 고위 국가 안보 관리 및 아마존 웹 서비스 및 애플 내부 관계자들을 포함해 17명이 슈퍼 마이크로 메인보드의 하드웨어 조작과 다른 공격 요소를 확인했다고 반박했다.
해당 기사에 대한 보다 자세한 내용은 블룸버그 비즈니스위크 온라인판에서 확인할 수 있다.
|