苹果如何反泄露?一份关于它情报工作的文件被泄露出来了

简介:

苹果对于新产品的保密工作,严密程度可能不亚于美国的情报机构。

新闻网站 The Outline 本月初获得了一份来自苹果的录音文件,其中记录了一场主题为“阻止泄密者——守住苹果的机密(Stopping Leakers - Keeping Confidential at Apple)”的内部工作会议。

这像是一场内部警告会,最终的目的是让员工们明白保密工作的重要性,然后对机密守口如瓶。主持会议的是负责全球安全业务的总监 David Rice、全球调查工作负责人 Lee Freedman 以及全球安全传播与培训人员 Jenny Hubbert,与会者有 100 多人。

根据这个长达一小时的会议的记录,苹果全球安全(Global Security)团队在全球招募了数量未知的调查人员,他们负责调查泄密事件、阻止产品信息在发布前被竞争对手、山寨厂商和媒体记者获知。

这些成员的确有人来自各种情报部门,包括美国国家安全局(NSA)、联邦调查局(FBI)、特工处(USSS)……他们的工作也像极了情报局——在泄密事件发生后追查源头,并防止类似事件的发生。

保密工作对苹果来说并不容易,这主要是因为供应链的庞大。尽管所有员工以及供应链都要签订保密协定,但全球 300 多家供应商每天会有数以百万计的人接触到新产品的核心信息,任何一个零配件都可能出问题。

最近几年来,像是 HomePod、AirPods、Apple Watch 等等新产品的信息倒是保住了,但涉及到更多供应方的 iPhone 却在发布前被频繁曝光。

Rice 说,仅仅中国的 40 家工厂每天就会有超过 270 万人需要被严密监控,生产的高峰期这个数字会达到 300 万。所有这些员工每一天进出都要经过检查,但还是会有泄密发生,最终配件流向了深圳华强北然后在社交网络和媒体上传播。

  上海一家工厂内,管理员用 iPad 验证每个员工的胸牌。图片来自彭博。

Rice 举到的例子包括,曾经有工厂的工人将零部件从厕所的下水道冲出去,然后再从厂外捞出来带走。也曾经有 8000 多个部件,被女性员工塞进胸罩的钢圈的位置携带出去。

Rice 说,高额的回报是他们铤而走险的根本原因。一些人卖出零配件甚至可以一次性获得超过在苹果工作一年的报酬。

配件是泄密事件的高发地带,2013 年,苹果不得不在 iPhone 5C 发布之前回购了总共 2.9 万个附件,就是为了防止大众知道产品信息。但结果其实并没有变好,当年 iPhone 5C 的设计、参数都在发布前被曝光。

除了供应链,位于加州库比蒂诺的总部和美国工厂也成了泄密源。Rice 说 2016 年苹果园区内部泄密数量首次超过供应链。现在苹果把防范工作的重点放在了内部,这也是这场会议召开的原因。

Rice 提到的案例包括一名曾在 Apple Store 在线商店工作的员工,以及一位 iTunes 业务的员工。他们两个曾经把机密信息透露给关心苹果产品的博客写手。“一些员工对我们的产品感到振奋,但他们最终还是向外界透露了信息。”

根据 Apple Insider这本书的记录,苹果之所以重视保密工作,是因为他们相信最后一刻产生的轰动效应是巨大的,这就像电影上映前的万众期待。因此苹果的保密信息分为“对内”和“对外”两种,前者让苹果的员工之间都无法交流工作,往往秘密项目的新员工在正式入职前甚至都不知道自己即将做什么。

“什么是 One More Thing?这意味着发布前的惊喜和愉悦。”Hubbert 在会议上说,“它的影响力非常大,这是我们的 DNA,是我们的品牌。”

从某些角度看,苹果严格的保密工作是进步的。2015 年苹果一共有 57 个 iPhone 外壳被盗,其中 50 个是在发布会前夜。到 2016 年,苹果第一批生产的 6500 万个设备外壳只有 4 个被盗。

不过有些泄露对苹果来说其实无关紧要,反而可以起到制造话题和悬念的作用。比如新的表带、iPad 会变得更大的事实。

但如果信息触碰了苹果的底线,结果就会非常糟糕。库克在上一季的财报电话会议上就将 iPhone 7 业绩的下滑原因归结为媒体对于 iPhone 新产品的报道,一定程度上让消费者揣着口袋里的钱等待今年的 iPhone 8。

目前关于 iPhone 8 的消息已经铺天盖地,而且信息的一致性也让它们的可信度度非常高。综合已有的传闻,iPhone 8 会用更窄的边框、更好的 OLED 显示屏、全机身玻璃材质、两个垂直的摄像头……

最近几年来新产品发布前的泄露信息也都相当准确,守住 iPhone 的秘密对苹果来说越来越困难。这也是为什么苹果这次要召开一个专门的会议强调保密的重要性。

根据 The Outline 的报道,会议的开始和结尾都播放了视频,其中一名苹果员工在片子中说:“每当我看到泄露信息的报道,对我来说这都是异常痛苦的。这真的会让我胃部不舒服。”

另一个员工说:“当你泄露了信息,你会让我们所有人失望。这是我们所有人的公司,不同的团队都为此付出辛苦工作来维持公司声誉。”

啊哈。所以这份被泄露的内部工作文件……杀伤力想必一样很大。



本文转自d1net(转载)

相关文章
|
机器学习/深度学习 存储 人工智能
消息称黑客泄露英伟达 75GB 机密文件,包括 DLSS 源代码!
消息称黑客泄露英伟达 75GB 机密文件,包括 DLSS 源代码!
199 0
消息称黑客泄露英伟达 75GB 机密文件,包括 DLSS 源代码!
|
存储 人工智能 安全
信息泄露上热搜,个人隐私要如何保护
信息泄露上热搜,个人隐私要如何保护
231 0
信息泄露上热搜,个人隐私要如何保护
|
安全 数据安全/隐私保护 开发者
Facebook采用加密措施防止出现数据泄漏
北京时间10月24日,据国外媒体报道,为了减轻最近发现的安全问题,Facebook宣布允许开发者处理用户信息。Facebook工程师Mike Vernal在公司的开发者博客中说,Facebook开始使用加密工具来处理第三方应用程序中的用户ID信息。
1150 0
|
开发者
Facebook对泄露用户信息独立开发者发出警告
北京时间10月19日凌晨消息,据国外媒体报道,周一在《华尔街日报》报道Facebook一些应用软件正在共享用户的身份信息后,该网站向独立开发者发出了严厉警告。 先前有报告称,Facebook的某些应用将用户个人信息不恰当地与广告商和互联网追踪公司分享。
859 0
|
存储 安全 程序员
程序员的大本营被黑客攻击了!10天内不交赎金,就公开用户私有代码
程序员的大本营被黑客攻击了! 就在五一假期的最后一天,一些程序员查看自己托管到GitHub上的代码时发现,他们的源代码和Repo都已消失不见,取而代之的是黑客留下的一封勒索信!这封信中表示,他们已经将源代码下载并存储到了自己的服务器上。
1359 0
|
安全 数据安全/隐私保护 API
全球最大的已泄漏密码库现可公开访问下载:你的密码有人泄漏过吗?
本文讲的是全球最大的已泄漏密码库现可公开访问下载:你的密码有人泄漏过吗?,前不久美国国家标准和技术协会(NIST)发布《数字身份验证指南(DAG)》的最新草案,建议企业定期检查用户是否使用了已泄漏密码。
5927 0
|
安全 数据安全/隐私保护 iOS开发
iCloud Keychain加密曝漏洞,允许攻击者窃取各类信息
本文讲的是iCloud Keychain加密曝漏洞,允许攻击者窃取各类信息,据安全公司Longterm Security指出,一个未被报告的 iOS 安全漏洞破坏了 iCloud 的端到端加密功能,并且可能允许攻击者窃取密码,信用卡和任何的其它文件信息。
1679 0