服務(wù)器固件出現(xiàn)安全問題,蘋果終止與供應(yīng)商合作!
據(jù)報告,美超微電腦股份有限公司(SuperMicro)技術(shù)高級副總裁 Tau Leng 表示,2016年中期,公司發(fā)布的服務(wù)器固件升級導(dǎo)致蘋果內(nèi)部開發(fā)環(huán)境出現(xiàn)了安全問題,正因為如此,蘋果直接選擇了終止與美超微的合作,并退回了已經(jīng)訂購的設(shè)備。
根據(jù)匿名消息人士介紹,當(dāng)時美超微公司推送的固件升級導(dǎo)致 App Store 搜索功能和 Siri 查詢等功能出現(xiàn)了安全問題。
蘋果發(fā)言人則否認(rèn)了在美超微公司的服務(wù)器中發(fā)現(xiàn)了受感染的固件,同時蘋果也否認(rèn)顧客信息丟失。蘋果發(fā)言人表示:“蘋果致力于保護(hù)我們客戶的隱私和安全以及我們存儲的數(shù)據(jù)。 我們持續(xù)監(jiān)控系統(tǒng)上的任何攻擊,與供應(yīng)商密切合作,定期檢查設(shè)備是否存在惡意軟件。”
當(dāng) Leng 得知服務(wù)器固件出現(xiàn)了安全問題后,美超微公司要求蘋果提供固件的版本號。根據(jù) Leng 介紹,蘋果提供的版本號是無效的,隨后蘋果拒絕再向美超微提供任何信息。Leng 還提到,“有問題”的固件是為服務(wù)器中的一個芯片設(shè)計的,數(shù)千的顧客都使用相同的設(shè)備,但只有蘋果表示固件存在安全問題。
正因為固件安全問題,美超微在2016年終止了與兩個長期合作數(shù)據(jù)中心的合作,這也導(dǎo)致公司銷售額下降。此外,2016年8月,還有消息稱蘋果貯備尋找新的服務(wù)器供應(yīng)商,以降低成本?,F(xiàn)在看來,蘋果當(dāng)時是完全將美超微的服務(wù)器設(shè)備趕出了數(shù)據(jù)中心。