אירוע אבטחת קושחת השרת ב-2016 אילץ את אפל לנתק את הקשר עם הספק Super Micro [u]

למרות שנראה שאין שום הפרה של האבטחה של אפל, החברה הפסיקה את הקשר שלה עם ספק החומרה SuperMicro בגלל חששות לגבי אבטחת עדכוני קושחה, ועדכון שעלול לסכן את בנק השרתים של Siri, בתוספת סביבת פיתוח שרתי החיפוש של App Store. [מְעוּדכָּן]

בדו"ח שפרסםהמידע ביום חמישי, Super Micro סגן נשיא בכיר לטכנולוגיה Tau Leng טוען כי אפל לא רק הפסיקה את העסקים העתידיים כתוצאה מסביבת פיתוח פנימית שנפגעה באמצע 2016, אלא גם החזירה ציוד שהזמינה. לפי המקורות האנונימיים שצוטטו, פונקציונליות החיפוש של האפליקציה וכמה שאילתות Siri טופלו על ידי חומרה שסופקה על ידי Super Micro שנפגעה על ידי עדכון קושחה מזויף.

דובר אפל הגיע לתגובה על ידיהמידעמכחיש שאפל מצאה קושחה נגועה מהספק. אפל גם מכחישה שכל מידע על לקוח נגזל כתוצאה מכל תקרית הקשורה לאבטחת מרכז הנתונים.

"אפל מחויבת עמוקות להגנה על הפרטיות והאבטחה של הלקוחות שלנו ועל הנתונים שאנו מאחסנים", אמר דובר אפל. "אנו עוקבים כל הזמן אחר כל התקפות על המערכות שלנו, עובדים בשיתוף פעולה הדוק עם ספקים ובודקים באופן קבוע ציוד לאיתור תוכנות זדוניות."

Leng טוען כי לאחר שנודע לו על הקושחה שנפרצה, Super Micro ביקש את מספר הגרסה שהותקנה. לדברי ההנהלה, אפל סיפקה מספר לא חוקי וסירבה לחשוף כל מידע נוסף לסופר מיקרו.

Leng גם טוען שהקושחה הגרועה נועדה לשבב רשת המשמש בשרתים, ו"אלפי לקוחות" משתמשים באותו ציוד.

"רק לאפל הייתה את התלונה הזו?" שאל לונג. "זה החלק הכי תמוה."

AppleInsiderלא הצליחה להגיע ל-Leng, וגם אפל לא החזירה את השאלות שלנו לגבי תקרית הקושחה שדווחה. עם זאת, סופר מיקרו דיווחה כי היא הפסידה עסקים משני לקוחות ציוד מרכזי נתונים משמעותיים לטווח ארוך בסוף 2016, מה שגרם לירידה במכירות וברווחים משנה לשנה.

בנוסף, באוגוסט 2016, על פי הדיווחים, אפל פנתה לספקי שרתים חדשים שנאמר בזמנו "לקצץ בעלויות"- אבל בהתחשב במידע החדש ובתזמון זה אולי נעשה כדי לחתוך לחלוטין את Super Micro ממרכזי הנתונים שלה.

לְעַדְכֵּן:אArsTechnicaמקור טוען שהקושחה המדוברת השפיעה על שרתיםבמעבדת העיצוב של אפל, ולא כל שרתי Siri פעילים. האדם הוסיף שהוא הורד מאתר התמיכה של סופר מיקרו, שם הוא עדיין מאוחסן לכאורה.