Durante o último ano, a Bloomberg entrou em contato várias vezes com alegações, às vezes vagas e outras vezes elaboradas, de um suposto incidente de segurança na Apple. Em cada ocasião, conduzimos rigorosas investigações internas com base nas perguntas da revista e, em todas as ocorrências, não encontramos nenhuma evidência que embasasse as alegações. Oferecemos, repetida e consistentemente, respostas baseadas em fatos, de modo oficial, refutando virtualmente todos os aspectos da pauta da Bloomberg em relação à Apple.
A este respeito, que fique muito claro: a Apple nunca encontrou chips maliciosos, “manipulações de hardware” ou vulnerabilidades plantadas de propósito em nenhum de seus servidores. A Apple nunca teve nenhum contato com o FBI ou com outra agência sobre esse tipo de incidente. Não temos conhecimento de nenhuma investigação do FBI, e o mesmo dizem nossos contatos nos órgãos de segurança pública.
Em resposta à versão recente da Bloomberg sobre essa narrativa, apresentamos os seguintes fatos: Siri e Topsy nunca compartilharam servidores; Siri nunca foi implementada em servidores vendidos para nós pela Super Micro; e dados Topsy foram limitados a aproximadamente 2.000 servidores Super Micro, não 7.000. Nenhum chip malicioso jamais foi encontrado em algum desses servidores.
Como prática, antes de servidores serem colocados em produção pela Apple, eles são inspecionados para vulnerabilidades de segurança, e atualizamos todos os firmware e software com as medidas de proteção mais recentes. Não identificamos nenhuma vulnerabilidade incomum nos servidores comprados da Super Micro quando atualizamos o firmware e o software, seguindo nosso padrão de procedimentos.
Estamos profundamente decepcionados por, em seus contatos com a Apple, os jornalistas da Bloomberg não terem considerado a possibilidade de estarem errados ou mal-informados. Nossa impressão é que eles estão confundindo a pauta com um incidente já divulgado de 2016 em que descobrimos um driver infectado em um único servidor Super Micro em um de nossos laboratórios. Esse evento isolado foi determinado como acidental e não um ataque direcionado contra a Apple.
Ainda que não tenha havido nenhuma alegação de que dados de usuários tenham sido envolvidos, levamos essas alegações muito a sério e queremos que os usuários saibam que fazemos tudo possível para proteger as informações pessoais que eles confiam a nós. Também queremos que eles saibam que as informações que a Bloomberg está publicando sobre a Apple são incorretas.
A Apple sempre acreditou em ser transparente sobre como protegemos e lidamos com dados. Se um evento como o alegado pela Bloomberg News tivesse ocorrido, nós seríamos honestos a respeito e teríamos trabalhado em parceria com os órgãos de segurança pública. Os engenheiros da Apple realizam monitoramentos de segurança regulares e rigorosos para garantir que nossos sistemas são seguros. Sabemos que segurança é uma corrida sem linha de chegada e, por isso, constantemente reforçamos nossos sistemas contra hackers e cibercriminosos cada vez mais sofisticados que querem roubar nossos dados.