APPLE 媒體通知
2018 年 10 月 4 日
有關(guān)《彭博商業(yè)周刊》對(duì) Apple 作出的失實(shí)報(bào)導(dǎo)
《彭博商業(yè)周刊》於 2018 年 10 月 8 日對(duì) Apple 作出失實(shí)報(bào)導(dǎo),表示 Apple 於 2015 年在其網(wǎng)絡(luò)伺服器中發(fā)現(xiàn)「惡意晶片」。然而,在過去 12 個(gè)月,Apple 已曾多次向《彭博》記者及編輯解釋並表明相關(guān)的報(bào)導(dǎo)內(nèi)容及指控完全失實(shí)。
在《彭博商業(yè)周刊》發(fā)表報(bào)導(dǎo)前,Apple 曾發(fā)出以下聲明:
在過去幾年,《彭博》曾多次與我們聯(lián)絡(luò),並聲稱 Apple 或有所謂的安全問題。其說法有時(shí)或模糊或詳盡,而我們每次都會(huì)就他們的查詢進(jìn)行嚴(yán)格的內(nèi)部調(diào)查,但每次也無法找到支持他們說法的相關(guān)證據(jù)。我們已曾多次就事件作出公開回應(yīng),更一直強(qiáng)調(diào)事件的真實(shí)性,並表明《彭博》有關(guān) Apple 的報(bào)導(dǎo)為失實(shí)指控。
就這項(xiàng)指控,我們必須強(qiáng)調(diào):Apple 從來沒有發(fā)現(xiàn)惡意晶片、「硬件操縱」,或有任何伺服器被故意植入安全漏洞。此外,Apple 從來沒有與 FBI 或相關(guān)部門就此事聯(lián)繫。有關(guān) FBI 或當(dāng)局正進(jìn)行相關(guān)調(diào)查,Apple 與其執(zhí)法部門聯(lián)繫人亦不知情。
因此,就《彭博》的最新報(bào)導(dǎo),我們希望強(qiáng)調(diào)以下事實(shí):Siri 及 Topsy 從來沒有共享伺服器;我們從來都沒有在 Super Micro 的伺服器上部署 Siri;而 Topsy 數(shù)據(jù)則限適用於約 2,000 部 Super Micro 伺服器,而非報(bào)導(dǎo)所指的 7,000 部。在這些伺服器中,我們並沒有發(fā)現(xiàn)任何惡意晶片。
根據(jù)慣常做法,在伺服器正式投入運(yùn)作前,Apple 都會(huì)為它們進(jìn)行例行檢查,以確保沒有任何安全漏洞。同時(shí),我們也會(huì)為所有韌體及軟件進(jìn)行安全保護(hù)更新。我們會(huì)根據(jù)標(biāo)準(zhǔn)程序來更新韌體及軟件,而在這個(gè)過程中,我們並沒有在 Super Micro 購入的伺服器中發(fā)現(xiàn)任何異常情況。
我們對(duì)此深感失望,因?yàn)椤杜聿酚浾邲]有持開放態(tài)度來處理是此報(bào)導(dǎo),亦沒有考慮到其消息來源可能有所出錯(cuò)或誤導(dǎo)。我們推測(cè),《彭博》記者或混淆了在 2016 年發(fā)生的安全事件。當(dāng)年,在其中一個(gè)? Apple 實(shí)驗(yàn)室內(nèi),我們發(fā)現(xiàn)了有一個(gè) Super Micro 伺服器的驅(qū)動(dòng)程式受到感染。經(jīng)調(diào)查後,該次事件僅屬意外的個(gè)別事件,而非針對(duì) Apple 的攻擊。
雖然報(bào)導(dǎo)沒有明確指出顧客資料受到影響,但我們?nèi)詴?huì)認(rèn)真地處理這些指控。因?yàn)槲覀兿M脩糁?,Apple 一向都盡最大的努力來保護(hù)顧客授權(quán)我們使用的個(gè)人資料。同時(shí),我們亦希望用戶明白《彭博》有關(guān) Apple 的報(bào)導(dǎo)並不準(zhǔn)確,有所失實(shí)。
Apple 深信,在處理及保障資料及數(shù)據(jù)時(shí),應(yīng)向用戶保持透明度。假如日後發(fā)生如《彭博》所報(bào)導(dǎo)的事件,我們會(huì)主動(dòng)公佈並與執(zhí)法機(jī)構(gòu)合作找出解決方案。Apple 工程師會(huì)定時(shí)進(jìn)行嚴(yán)格的安全檢查,以確保我們的系統(tǒng)安全。我們明白,安全保障就如一場(chǎng)沒有終點(diǎn)的比賽。這就是我們不斷強(qiáng)化系統(tǒng)的原因,來應(yīng)對(duì)漸越成熟的黑客,以及計(jì)劃盜取數(shù)據(jù)的網(wǎng)絡(luò)犯罪份子。
早前,《彭博商業(yè)周刊》亦曾報(bào)導(dǎo)「Apple 曾向 FBI 報(bào)告事件,但卻沒有提及相關(guān)的細(xì)節(jié),即使內(nèi)部員工也毫不知情。」在 2017 年 11 月,我們首次收到《彭博》的查詢及報(bào)導(dǎo),並向《彭博》提供以下資料作為一個(gè)詳盡的公開回應(yīng)。首先,Apple 強(qiáng)調(diào)記者就一項(xiàng)內(nèi)部調(diào)查作出未經(jīng)證實(shí)的指控:
儘管我們與不同團(tuán)隊(duì)及組織了解過相關(guān)事件,沒有任何 Apple 員工曾聽說過該項(xiàng)調(diào)查?!杜聿┥虡I(yè)周刊》亦拒絕提供任何相關(guān)資料,讓我們可以追查事態(tài)發(fā)展。此外,他們亦沒有嘗試了解並查證我們的標(biāo)準(zhǔn)程序。
沒有任何 Apple 員工曾就這事與 FBI 聯(lián)繫,而我們對(duì) FBI 就此事進(jìn)行調(diào)查亦全不知情,因此更不會(huì)限制消息流出。
今天早上,彭博電視的記者 Jordan Robertson 進(jìn)一步報(bào)導(dǎo)有關(guān)「惡意晶片」的指控,表示「有消息指出,Apple 是在抽查有問題的伺服器時(shí),始發(fā)現(xiàn)惡意晶片的存在?!?
而我們?cè)谠缜耙严颉杜聿窂?qiáng)調(diào),這項(xiàng)陳述完全失實(shí)。Apple 從來沒有在伺服器上發(fā)現(xiàn)任何「惡意晶片」。
最後,在《彭博商業(yè)周刊》刊登了報(bào)導(dǎo)後,我們收到了其它新聞組織的各種查詢。我們重申,Apple 不受任何形式的禁令或其它保密義務(wù)所約束。