早前《彭博商業周刊》發表文章,指被中國間諜晶片入侵美國大型主機板生產商 Super Micro 的伺服器主機板,並指蘋果曾在 2015 年發現這些間諜晶片存在於其7,000 部蘋果網絡的伺服器當中。蘋果昨日發表聲明,否認《彭博商業周刊》報道中的內容,指蘋果很清楚從來沒有發現任何伺服器中含有故意植入的惡意晶片、「硬件操縱」或漏洞。指在過往 12 個月已重覆《彭博》記者與編輯解釋事件,《彭博》報道的說法不實。
蘋果在昨日發表的聲明回應《彭博商業周刊》報道。蘋果指《彭博》曾多次蘋果的懷疑安全事件與他們聯繫。每次蘋果都會進行嚴格的內部調查,但沒有一次找到證據支持他們的疑問。蘋果反覆並持續以事實回應,反駁了《彭博》每一次有關對蘋果的指控。
蘋果指他們非常需要清晰地澄清一點:蘋果從來沒有發現惡意晶片、「硬件操縱」或漏洞被故意地植入他們的任何伺服器。蘋果也從來沒有與 FBI 或相關部門就為此類事情進行聯繫。 FBI 是否對此有任何調查,蘋果、與執法部門的聯繫人都不知情。
蘋果亦反駁了《彭博》其中一個錯誤報道。《彭博》引述蘋果員工指出他們有 7,000 部安裝有 Super Micro 主機板的伺服器發現被植入晶片。蘋果指出 Siri 與 Topsy 從未共享伺服器,Siri 從未在基於 Super Micro 製主機板的伺服器上運作。而 Topsy 的數據僅限於大約 2,000 部 Super Micro 伺服器,而並非報道中的 7,000 部。而且未有一部伺服器曾被發現有惡意晶片。
蘋果指根據慣常做法,把伺服器投入正式運作之前,蘋果均會先對其作出安全性檢查,確保並無安全性漏洞,更新所有軟件與系統軟件。蘋果以標準程序檢查、更新系統時,並無從 Super Micro 購入的伺服器中發現任何異常情況。
蘋果指對於《彭博》深感失望的是,《彭博》並沒有對他們擁有的資訊或者消息來源裡面,含有錯誤或誤導的可能性持開放態度。蘋果推測《彭博》混淆了他們另一篇在 2016 年的報道,當時蘋果發現在實驗室其中一部 Super Micro 伺服器發現有受到感染的驅動程式。這次獨立的事件經調查後,發現屬於意外,而且並非一次目標針對蘋果的攻擊事件。
雖然報道沒有指明客戶資料受到影響,但蘋果重申他們認真地回應這些指控,並希望客戶知道,蘋果是盡一切可能保護客戶交托予他們的資料,並希望所有客戶明白《彭博》的報道並不精確。
蘋果指「我們始終相信處理和保護數據的方式需要保持透明」,假若有發生如《彭博》所報道的事件,蘋果將主動提出此問題,並會同執法部門緊密合作。蘋果指該公司工程師會確保系統安全,蘋果明白系統保安是一個永不完結的競爭,這是為何蘋果不斷強化系統,以應對不斷成熟的黑客與網絡犯罪份子。
原文:What Businessweek got wrong about Apple
資料來源:Apple