En el transcurso del año pasado, Bloomberg nos ha contactado en varias ocasiones con afirmaciones, a veces vagas y otras tantas elaboradas, de un supuesto incidente de seguridad en Apple. Cada vez, hemos conducido rigurosas investigaciones internas basadas en sus solicitudes de información, y en todas las ocasiones no hemos encontrado absolutamente ninguna evidencia que sustente alguna de ellas. Hemos ofrecido, de manera continua y consistente, respuestas basadas en hechos, que refutan prácticamente cada aspecto de la historia de Bloomberg relacionada con Apple.
En esto podemos ser muy claros: Apple jamás ha encontrado chips maliciosos, “manipulaciones de hardware” o vulnerabilidades plantadas deliberadamente en ningún servidor. Apple jamás tuvo algún contacto con el FBI u otra agencia relacionado con el supuesto incidente. No sabemos de ninguna investigación por parte del FBI, como tampoco nuestros contactos en agencias de seguridad.
En respuesta a la versión más reciente de la historia de Bloomberg, presentamos los siguientes hechos: Siri y Topsy jamás compartieron servidores; Siri jamás ha sido implementado en los servidores que Super Micro nos vendió; y los datos de Topsy se limitaron a aproximadamente 2,000 servidores Super Micro, no 7,000. No se ha descubierto que alguno de los servidores contenga chips maliciosos.
Como una cuestión práctica, antes de que los servidores se pongan en producción en Apple, se les inspecciona para detectar vulnerabilidades de seguridad, y nosotros actualizamos el firmware y software con las protecciones más recientes. Nosotros no descubrimos ninguna vulnerabilidad inusual en los servidores que compramos a Super Micro cuando actualizamos el firmware y el software de acuerdo con nuestras normas de operación.
Nos decepciona profundamente que, en su trato con nosotros, los reporteros de Bloomberg no han estado abiertos a la posibilidad de que ellos, o sus fuentes, puedan estar equivocados o mal informados. Nuestra mejor suposición es que estén confundiendo su historia con un incidente reportado previamente en 2016, en el que descubrimos un driver infectado en un solo servidor Super Micro en uno de nuestros laboratorios. Esa única vez se determinó que fue un accidente y no un ataque dirigido en contra de Apple.
Aunque no ha habido ninguna afirmación en el sentido de que los datos de los usuarios hayan estado involucrados, nosotros tomamos con seriedad esas acusaciones, y queremos que los usuarios sepan que hacemos todo lo posible para salvaguardar la información personal que nos confían. También queremos hacerles saber que lo que Bloomberg está reportando es erróneo.
Apple siempre ha creído en ser transparente sobre las formas como manejamos y protegemos los datos. Si en alguna ocasión llegara a ocurrir un evento como el que Bloomberg News afirma, nosotros hablaríamos claramente al respecto, y trabajaríamos de manera cercana con las agencias de seguridad. Los ingenieros de Apple realizan revisiones de seguridad de manera constante y rigurosa para garantizar que nuestros sistemas estén seguros. Sabemos que la seguridad es una carrera interminable y esa es la razón por la cual fortalecemos constantemente nuestros sistemas en contra de los hackers cada vez más sofisticados que pretenden robar nuestra información.