APPLE 媒體咨詢
2018 年 10 月 4 日
《彭博商業(yè)周刊》對(duì) Apple 的誤解
2018 年 10 月 8 日出刊的《彭博商業(yè)周刊》不正確地報(bào)導(dǎo)有關(guān) Apple 於 2015 年在企業(yè)網(wǎng)路的伺服器中找到「惡意晶片」。 Apple 在過去 12 個(gè)月不斷地對(duì)彭博記者與編輯解釋,這些聲稱內(nèi)容並非事實(shí)。
Apple 在報(bào)導(dǎo)出刊前即向《彭博商業(yè)周刊》提出以下聲明:
過去一年來,彭博多次與我們聯(lián)繫,聲稱Apple 內(nèi)部或有安全事件,這些內(nèi)容有時(shí)模糊而有時(shí)詳盡。每一次,Apple 皆根據(jù)查詢內(nèi)容進(jìn)行嚴(yán)格的內(nèi)部調(diào)查,而每次都沒有發(fā)現(xiàn)任何支持對(duì)方說法的證據(jù)。我們不斷地提供根據(jù)事實(shí)的正式回應(yīng),在事實(shí)上反駁彭博對(duì)於 Apple 報(bào)導(dǎo)的每種說法。
我們可以非常清楚地說明:Apple 從未在伺服器上發(fā)現(xiàn)惡意晶片、「硬體竄改」或是刻意植入的漏洞。Apple 從未就這類事件與 FBI 或是其他單位聯(lián)絡(luò)。Apple 或我們的執(zhí)法單位聯(lián)絡(luò)人,皆未獲知有任何調(diào)查行動(dòng)。
為回應(yīng)彭博的最新說法,我們提出以下事實(shí):Siri 和 Topsy 從未共享伺服器;Siri 從未部署在 Super Micro 出售給我們的伺服器上;Topsy 資料只限於大約 2,000 臺(tái) Super Micro 伺服器上,而非 7,000 臺(tái)。我們從未在這些伺服器上發(fā)現(xiàn)任何惡意晶片。
由於業(yè)務(wù)需要,伺服器在 Apple 上線前皆會(huì)檢查是否有安全漏洞,而且我們會(huì)將所有韌體與軟體更新至具有最新保護(hù)功能的版本。針對(duì)從 Super Micro 購入的伺服器,我們?cè)诟鶕?jù)標(biāo)準(zhǔn)程序更新韌體與軟體時(shí),並未發(fā)現(xiàn)任何不尋常的漏洞。
對(duì)於彭博的應(yīng)對(duì)方式,我們感到非常失望。彭博的記者並沒有考慮到他們本身或是消息來源可能犯下錯(cuò)誤或收到錯(cuò)誤的資訊。我們合理的推測是他們將這次的事件與先前 2016 年的報(bào)導(dǎo)搞混了:我們?cè)谀抽g實(shí)驗(yàn)室的單一 Super Micro 伺服器上發(fā)現(xiàn)受病毒感染的驅(qū)動(dòng)程式。該單次事件已判定為偶發(fā),且並非是針對(duì) Apple 的攻擊。
雖然沒有聲稱內(nèi)容指出客戶資料遭到影響,但我們對(duì)這些指控仍嚴(yán)肅看待,而且希望使用者能了解,我們會(huì)盡一切力量保護(hù)使用者託付給我們的個(gè)人資訊。我們也希望使用者能了解,彭博對(duì) Apple 的報(bào)導(dǎo)並不正確。
Apple 一直以來皆深信,必須將處理和保護(hù)資料的方式透明化。假設(shè)有任何《彭博新聞》指稱的內(nèi)容為事實(shí),我們會(huì)坦然面對(duì)並與執(zhí)法機(jī)關(guān)密切合作。Apple 的工程師會(huì)進(jìn)行定期且嚴(yán)格的安全掃描作業(yè),以確保我們的系統(tǒng)安全無虞。我們知道安全性是永無休止的競賽,也因此我們不斷增強(qiáng)防禦措施,以抵抗手法推陳出新、想盜取資料的駭客和網(wǎng)路犯罪者。
已出刊的《彭博商業(yè)周刊》另聲稱 Apple「已向 FBI 舉報(bào)此事件但對(duì)細(xì)節(jié)仍保密,就算是內(nèi)部人員也是?!?em>2017 年 11 月,在有人首次告知這項(xiàng)指控後,我們已向彭博提供以下資訊,這也是漫長且詳盡、正式回應(yīng)的其中一部分。首先是回應(yīng)有關(guān)彭博記者對(duì)於假定的內(nèi)部調(diào)查、無事實(shí)根據(jù)的聲稱內(nèi)容:
盡管有橫跨多個(gè)團(tuán)隊(duì)和組織的討論,但沒有任何 Apple 人員曾耳聞這項(xiàng)調(diào)查?!杜聿┥虡I(yè)周刊》拒絕針對(duì)假定的進(jìn)展或發(fā)現(xiàn)內(nèi)容,提供任何資訊。他們也沒有對(duì)應(yīng)該進(jìn)行的標(biāo)準(zhǔn)作業(yè)程序,表示理解。
沒有任何 Apple 人員就類似事件與 FBI 聯(lián)絡(luò),也沒有從 FBI 聽聞到這類型的調(diào)查 — 更談不上要禁止這類資訊。
在今天早上的彭博電視中,記者 Jordan Robertson 對(duì)被假定尋獲的惡意晶片進(jìn)一步聲稱,表示「在 Apple 的案例中,我們了解的情形是對(duì)有問題伺服器的隨機(jī)抽查,才會(huì)導(dǎo)致這場調(diào)查。」
如同我們先前對(duì)彭博的回應(yīng),上述報(bào)導(dǎo)完全不是事實(shí)。Apple 從未在自家的伺服器上找到惡意晶片。
最後,為回應(yīng)《彭博商業(yè)周刊》的報(bào)導(dǎo)出刊後其他新聞媒體提出的問題,我們並沒有受到任何禁言命令限制,也沒有其他的保密義務(wù)。