Au cours de l’année passée, Bloomberg nous a contactés à plusieurs reprises au sujet d'affirmations parfois évasives, parfois précises, sur un supposé incident de sécurité chez Apple. Chaque fois, nous avons mené des investigations internes rigoureuses pour répondre à ces questions. Nous n'avons trouvé absolument aucune preuve étayant chacune de ces affirmations. Nous avons systématiquement envoyé par écrit des réponses factuelles, réfutant quasiment chaque aspect de l'article rédigé par Bloomberg au sujet d'Apple.
Nous pouvons être très clairs sur les points suivants : Apple n’a jamais découvert de puces malveillantes, « manipulations matérielles », ni vulnérabilités implantées intentionnellement sur aucun de ses serveurs. Apple n’a jamais été en contact avec le FBI, ni aucune autre agence, concernant un tel incident. Ni nous, ni nos contacts au sein des autorités, n’avons connaissance d’une quelconque enquête du FBI.
En réponse à la dernière version de l’article de Bloomberg, nous présentons les faits suivants : Siri et Topsy n'ont jamais partagé de serveurs. Siri n'a jamais été déployé sur des serveurs vendus par Super Micro. Les données de Topsy étaient limitées à 2 000 serveurs Super Micro environ, et non 7 000. Aucun processeur malveillant n'a été découvert sur aucun de ces serveurs.
Il est de pratique courante qu’avant toute mise en production chez Apple, les serveurs soient inspectés pour déceler toute vulnérabilité de sécurité. Nous mettons à jour tous les firmwares et logiciels pour bénéficier des dernières protections. Nous n'avons découvert aucune vulnérabilité inhabituelle sur les serveurs achetés auprès de Super Micro lors de la mise à jour des firmwares et logiciels conformément à nos procédures standard.
Nous sommes profondément déçus qu'au cours de nos échanges, les journalistes de Bloomberg n’aient pas envisagé l’éventualité d’une erreur ou d'une mauvaise information de leur part ou de leurs sources. Nous supposons une confusion de leur part avec un incident déjà dévoilé. En 2016, nous avions découvert un pilote infecté sur un seul serveur Super Micro dans l’un de nos laboratoires. Nous avions déterminé que cet événement exceptionnel était accidentel et ne constituait pas une attaque ciblée contre Apple.
Bien qu’il n'y ait aucune mise en cause des données de nos clients, nous prenons ces allégations très au sérieux. Nos utilisateurs peuvent être assurés que nous déployons tous les efforts possibles pour protéger les informations personnelles qu’ils nous ont confiées. Nous leur garantissons également que les assertions de Bloomberg concernant Apple sont inexactes.
La transparence sur le traitement et la protection des données a toujours été une valeur fondamentale chez Apple. Si un événement comme le relate Bloomberg News s’était produit, loin de le dissimuler, nous collaborerions étroitement avec les autorités. Les ingénieurs d'Apple mènent des contrôles réguliers et rigoureux pour vérifier la sécurité de nos systèmes. Nous savons que la sécurité est une course sans fin. C’est pourquoi nous renforçons nos systèmes en permanence contre les hackers et cybercriminels toujours plus intelligents qui cherchent à voler nos données.