俗话说外敌易御,内鬼难防。即使是像苹果这样出了名的保密行家也不例外。
+ P8 S7 }2 k* Q, K2 g2 u, {6 年前,苹果供应商之一 Jabil 的一名员工在产品发布之前,在保安帮助下从一家工厂偷走了数千个 iPhone 5C 外壳,iPhone 5C 的图片出现在互联网上,破坏了苹果 9 月份的发布会。
1 c6 w8 C N' I6 ~, V6 f% m从那时起,苹果公司加大了努力,以减少工厂盗窃和泄密。1 K+ f, t0 y! u. s: @
* A& j, R( Q8 J5 }
苹果建立了「新产品安全团队」(New Product Security Team,简称 NPS),以监控敏感的供应商安全事宜。0 u( W/ c$ }0 k+ S' t9 S" c
尽管该团队专注于建立“隧道”以便让苹果供应链输送提升了保密性,但每年的泄漏事件还是不计其数。$ Z* w4 y/ T+ Z) f
或许正是因为提前泄密让苹果新品失去了向之前那样的神秘感,对苹果的新品发布会也不会显得激动万分了。
1 M \1 G' _) V% u/ d9 ~按道理讲,如此重要的事情不是应该自己“撸起袖子加油干”吗(况且内鬼这种事也不光彩)?然而,根据7月18日最新消息,从去年开始苹果决定缩减 NPS 团队,并将部分工作外包出去。" R n5 W8 ^, L, I* B3 c6 b2 y! \
所以......数据泄露问题对于苹果来说已经不像以前那样重要了吗?显然,并非如此。/ ]. e$ X& s4 g4 G" v% h% K
前不久,再度泄露的 iPhone新品的 CAD 渲染和原理图(浴霸头三摄手机被曝出)似乎在告诉苹果——泄密仍然是一种威胁,电子泄密尤其麻烦。+ t6 T+ x+ ?* I% g
那么,苹果又在数据保密这件事上出糗过几回呢?今天,宅宅就来盘点几个苹果数据泄露相关事件。
" x& X0 [" ?* [! [) _废话不多说,这就开始啦~. o- B# I3 E& O$ q
2014年8月,苹果首次承认非法搜集用户信息,并存在严重的泄密漏洞,消息一经曝出引起轩然大波。8 S! j. S/ G& C1 _- f8 ]% B
哈?最安全的苹果也不安全了?转三星!转化为!不少果粉们与苹果的友谊小船就这样第一次翻掉了......
- Z9 L, m- I/ [" s7 @0 ]) V8 `( w; o8 U( F0 t/ L# ^
当时,美国系统安全专家乔纳森·扎德尔斯基发现,苹果公司可通过留在苹果手机系统中的后门,在用户不知情的情况下提取iPhone中短信、通讯录和照片等个人数据。
" ]- d6 l4 v- h I ) Q* p) T9 z$ m: N; J$ G5 w; `
这位专家在“黑客大会”上演示了通过后门提取用户信息的方法。他认为,这些后门服务可以突破加密的备份文件并获取用户数据,而且,这些后门并非仅仅是为了测试网络或调试应用而留下的。 k4 u- S7 X& y0 p4 y& P
此后,苹果针对此事试图解释:“我们设计开发了iOS,其诊断功能不会对用户隐私和安全带来影响,待该功能为企业IT部门、开发者和苹果维修人员提供所需信息。”+ x# K6 T' s9 v
这也是苹果首次公布“后门技术”的基本信息。
" z* u- m5 l2 S当然,对于苹果的辩护,有律师表示,手机用户享有知情权、选择权、信息安全权等,当合法权益被侵害时,可以通过法律诉讼等多种手段维护合法权益。
( W) ~6 P& B8 }% K2 d苹果VS律师,你猜果粉们更认同谁的话?木错,后者。
% v) `% D$ E5 e* }# Y; T 果粉:哼,小船翻都翻了,哄不好的那种~
, l5 @) P) U8 ?2 V2 ^/ R: v* K然鹅,比起黑用户,要说最高境界还是自黑。# e' a# V% d7 l4 c4 b( U9 {2 O1 \
2017年,据BBC报道,有关新款iPhone和其他即将推出的苹果设备细节,已通过苹果在WWDC 2017大会发布的HomePod 软件编码被披露。* g5 `0 E, M h/ Y1 m( |/ T9 R& _
据悉,有两个新闻网站已经访问过尚未发布的iOS操作系统。代码中除了提及两款新的iPhone 8手机外,还包括重新设计的iPhone X。+ T; ~- {9 T% a8 K0 K1 _
此外,它还详细介绍了人脸识别技术,这种技术既可以作为ID系统,也可以将用户的表情映射到表情符号上。有科技专家表示,这也是苹果遭遇的最大的泄密事件。
' C+ v" R x7 e4 y E; @
0 m: M6 o0 N9 @; C/ v" z$ R5 K显然,这出闹剧的始作俑者来自苹果的内鬼。据当时以关注苹果动向闻名的博主约翰·格鲁伯(John Gruber)分析,苹果内部有人向外界泄露了相关信息。“这不是一个错误,而是苹果内部员工蓄意的恶意行为。”
6 ?+ q9 z1 l. t* \: E& \4 xBBC证实,匿名消息提供了与iOS 11的gold master(GM)代码有关的链接,该代码从苹果自己的服务器上下载了该软件。
4 `" B/ x5 v- {, }* m5 A( s7 J2 F: s这已经是苹果三个月内两次经历内部泄密了,此前苹果内部的一次会议内容被曝光,其中提到苹果已经从美国国家安全局(NSA)、联邦调查局(FBI)以及特勤局(Secret Service)招募到前员工,以帮助他们抓到第一次的泄密者。/ d$ Q& B& A& a" ^
有趣的是,会议当时有苹果高管这样说:“我坚信,如果我们雇佣聪明的人,他们会考虑这个问题,他们会理解这一点,最终他们会做正确的事情,这是为了让他们闭嘴。” s2 ]! i! K' ~/ V' k8 k
然鹅只过了一个月就......5 b0 D6 ^8 C* l% [5 `% Q* M9 {
这脸打的,pia pia滴
R) w# [& e W( }4 }在此之后,苹果内鬼层出不穷。) C1 u; S! v7 R6 G+ j" w
2018年7月,CNBC报道称前苹果工程师张某(英文:Zhang XiaoLang)因窃取自动驾驶技术而面临刑事诉讼。
. Y; {# `5 a" l7 s7 R据悉,苹果公司于2015年12月聘请张某研发自动驾驶软件和硬件的研发,张某被指控在陪产假期间下载含有机密信息的文件。) Q7 M" Q2 @9 n$ _! a
张某告诉苹果公司,他即将离职,在休完陪产假期后回到中国,加入广州的X-Motors。根据诉讼,在他休息期间,监控镜头显示张某周六晚9点返回公司,违反公司政策,并带走了电脑键盘,电缆和大箱子。" R/ e& b4 Z( q. q( M
起诉书称,张某在苹果公司的角色是设计和测试电路板以分析传感器数据,他向苹果和FBI承认,他把公司的数据传到个人电脑上。
4 B( ?' i2 p, ?1 b' H; e8 Z8 `% W
# y9 |+ ]$ Y- {0 h他将面临长达10年的监禁和25万美元的罚款。
. H: m9 i' Q2 y/ d不得不说,这件事引起了国内用户的强烈关注。尽管是件很丢人的事,但这也体现出数据防泄密是现在企业面临的一大难题。8 o3 n) ?/ l* y
有分析人士指出,现有手段无法确保100%的防止泄密,像苹果这样的大型科技公司一样会有泄密的风险。安全防护,就像栏杆一样,部署的越严密,防护等级越高,就越难翻越。
' B5 R+ \& n; ?
" s: O8 w, f4 G( n. O面对一次次的数据泄漏事件,苹果自然不会坐视不理(的确也坐不住)。
. _+ z$ K- M3 k+ [" R2018年4月,苹果公司内网Po出一份备忘录,披露该公司在去年共抓获 29 名泄密者,有 12 名前员工被捕。苹果告诫员工称,这些人不仅丢掉了工作,他们在其他地方也很难再找到工作。7 O5 g" y- q4 X! [6 m1 U
据悉,其中一个员工被苹果重点提及。这名员工在公司内部会议中将 iOS 12 和 macOS 10.14 有关软件路线图的细节泄露给媒体。被抓泄露者包括内部员工、承包商和供应商都在其名单。0 O( F Z( ~- N I. M
苹果产品市场营销高级副总裁 Greg Joswiak 在备忘录中称,每个人到苹果来从事一生中最好的工作,他对这家公司 135000 名员工一同做的事情都有着重要贡献。但致敬这些贡献最好的方式就是不要泄密。
r( |. f5 \! ^# H; t对于苹果内鬼频出一事,很多人猜测会不会是因为乔布斯卸任后蒂姆·库克的管理理制度出现了某些纰漏,但宅宅想说的是,数据泄露、安全隐患,最终映射出的都是人性的丑恶。8 R4 v$ F( }9 H7 J
苹果创始人乔布斯就曾经用这样引用一句二战名言来描述泄密的严重性——Loose lips,Sink Ships。& o1 O! K9 @' Z. e
参考来源:
; R6 X$ R2 S& u* ]- B+ M腾讯网 苹果严查泄密事件:去年抓了29名“内鬼”!: q4 O1 s: Y) |8 h o( e5 g
https://new.qq.com/omn/20180414/20180414A1HGLP.html% e' ~9 C1 Q/ P* t# ?/ n
联软科技 苹果前工程师盗取机密数据后欲回中国,企业如何做好防泄密# I8 w+ M* a3 W- l
https://www.leagsoft.com/doc/article/2191.html# ^" p* ~' S; i# m, B$ D
观察者 苹果公司承认系统留有后门 还敢自拍艳照、发暧昧短信吗?
) t4 O4 L" T0 `% }* Jhttps://www.guancha.cn/broken-news/2014_07_29_251233.shtml6 U. m5 f' O4 m4 I5 N6 N7 }
网易财经 苹果遭遇最大泄密事件?新机细节被大曝光+ u- a6 P; J5 z1 y" j Q
http://money.163.com/17/0911/14/CU2E831J002580T4.html j2 I2 o8 t3 B1 j3 O" y& p- v6 j( {0 {
8 D$ v' H& h" X n
( m7 F3 \, r4 C1 [2 R-----招聘好基友的分割线-----/ H# e% s" T4 a" }" j
' M& H+ _. U. x' p! M
" c. L" W/ ^3 d0 v招聘岗位:
8 d4 J" v/ F$ R, a7 S网络安全编辑(采编岗) 7 P# e- \4 ]# B2 r7 ^- o
工作内容:% B( b. ~8 _; n$ Y0 P( h: u% h3 J
X" s3 j K0 Q8 B主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
' ?9 w3 u% l, ?% ^& G采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;
E$ U4 k# m- R; v' e* R9 T# j针对不同发布渠道,策划不同类型选题; ! d# s; R& q+ G2 |
参与打理宅客频道微信公众号等。
) g; `# e* A+ v岗位要求:
% D+ i6 \4 q# g, a% H1 {对网络安全有兴趣,有相关知识储备或从业经历更佳; 2 m0 X' E5 \1 a" c
科技媒体1-2年从业经验;
& S+ S4 d( u' }% R' X) }7 A+ m有独立采编和撰写原创报道的能力;
, b0 Y" h3 w/ E+ Z4 t% G O! u5 x加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… & U" R$ M! ]& v
你将获得的是: & w, Y% [% Z$ m5 F: s
与国内外网络安全领域顶尖安全大牛聊人生的机会;
; R; V( \' _8 c3 `. o' s0 P4 Z6 o国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍); ' ^3 o" ^! h# x! P4 h: X# J
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻; ) G' f% S8 x0 A- c: e$ d
老司机编辑手把手带; ! S, x& G' c/ Z l
以及与你的能力相匹配的薪水。 ) X: W8 [9 ]- b6 g! ]6 g' }
坐标北京,简历投递至:liqin@leiphone.com
; h" Y$ {+ |: x! Z戳蓝字查看更多精彩内容
, j4 P& `: P& J* s! m
5 G: V: \+ F" P) f$ `4 B6 `9 c- ]( M3 I* T1 `% _
; C8 i0 ?9 k6 a3 D" S7 s
探索篇
% ^" }4 m2 F& w& K& t$ k3 I▼ Y# a- {: c7 \0 R/ ?* B& @
暗网【上】| 暗网【下】3 C+ V. r4 Y" t$ T! {9 B
薅羊毛 | 黑客武器库| 威胁猎人* X2 K6 O# c5 \- s
剁手赚钱 | 0Day攻击 | 暗黑女主播
! h' {$ l& M4 v8 a" k0 {踩雷 |嗑药坐牢重归正途 | 内鬼
3 b5 z+ r3 w( W( Z$ t# v脑内植入
7 j7 }, g4 A1 H6 X9 D% y1 ~1 O! H+ N9 d$ I8 b: u
& V- ?; y" M5 H4 J
真相篇$ J9 R; ]' C, \
▼/ T2 H% }7 @2 d" Z) w# |. a+ R
拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单2 x5 p. _) g8 |; V
75条笑死人的知乎神回复,用60行代码就爬完了
5 t- r5 w! T+ z: D0 P" q$ ?; w6 R% u3 v$ b
不剁手也吃土?可能是挖矿木马掏空你的钱包
0 [3 h4 _% J( Z0 {( z* n+ P& ]
5 O- w2 K0 {2 C3 H6 J游戏黑产:我还在空中跳伞,就被人用拳头远程打死- _. F- n! | L: e
0 }& `) c `% O; F8 i
都8012年了,英国卫生部门居然还在为“擦屁股”' ?, ?4 Q6 Q) B) e8 M- U) `& ~1 u
8 N) K7 X/ ^. I, {4 D! S' ^
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?
2 Q, C* m1 i0 z- }扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”
( I! ?. k7 M4 f& D$ u我报了个税,隐私就被扒光了?! Q% E8 L9 l# m: ]
黑客骗局:Ins网红落难记
7 l# [+ V G, C; t6 |
- V% p; P( _1 g0 r( B6 S7 g1 {& O8 S& c
0 M l) Z4 w7 O" H: o$ `7 _4 o
人物篇
4 f6 b# @7 A) l2 n▼
3 b( A4 h& I! i- A' Z- F& k
7 J1 J( \+ g; u9 Q( \! Z$ A专访:“蹲坑神器”与它背后男人们不得不说的故事) K% a( g5 h+ _2 ^
磨刀人王伟:我前期砸了两个亿做这套方案
! c1 u* u0 I) A) u白帽汇的赵武摘掉了他的“帽子”|专访
3 Q: F$ M% t7 ~0 f7 i7 q& U数字联盟刘晶晶:四年只做一个产品3 c) U% ^3 l" o7 E# R4 Z
长亭科技陈宇森:我打破的四个质疑' d d9 l8 u% E& K
薛锋:我眼中的威胁情报三年之变
! M' c; J# A. k“无锁不开”女黑客——skye0 S6 k, e4 V8 g+ P; c! w, l9 Q" J
! b6 ^. W! ]4 E知道创宇赵伟:怼死“空气币”0 Q/ j* B7 P6 t- Z; p
李均:我眼中的黑客精神
; g5 A, t# f6 r% l7 O, E
" U, k6 F& ~ P; @) ^1 G风宁:自由追风者. B" \0 Q- ?$ y% b
9 p( R" W% M; b2 V9 B7 {. f' u1 U7 x0 p更多精彩正在整理中……
t# [3 {& [1 h) O% J- P% ^! @ | [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
1 g! F, S/ ?, q- j! }$ y“喜欢就赶紧关注我们” 7 V+ T7 }# ?2 K; u! m* x
宅客『Letshome』 ) h% n% O/ z: k, U; w0 B
雷锋网旗下业界报道公众号。
$ g" ~! k, P L0 r专注先锋科技领域,讲述黑客背后的故事。
! B# Z: G8 J4 e9 ^: m4 @3 m y长按下图二维码并识别关注 ' t( N, E- O" ~* M
5 G* o, w$ W8 W$ ~. S
, m1 Z1 O: a4 g9 I8 f3 r7 [

; Q; Y) A$ m0 R% h. M+ W6 L) Z! U# _* x9 L$ d
来源:http://mp.weixin.qq.com/s?src=11×tamp=1563550205&ver=1738&signature=b3r2iYgWjRlxhgiCjX-hhOwV9nbQoBLmMzVSsBOSk7TXw*kCucfksWRbiRdFMPDLYc*Kk**MQ*w8w2xSskLPhKcS2dwFnFx-fko9Uwg-b-y7YVDPtUiGPdwi8u9k3cHn&new=1
& r2 g) z; s. e6 j- H/ U$ G3 P免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |