历史上的今天
返回首页

历史上的今天

今天是:2025年07月27日(星期日)

正在发生

2019年07月27日 | 保密行家也难防内鬼,数据泄露对于苹果是否还重要?

2019-07-27 来源:eefocus

俗话说外敌易御,内鬼难防。即使是像苹果这样出了名的保密行家也不例外。

 

6 年前,苹果供应商之一 Jabil 的一名员工在产品发布之前,在保安帮助下从一家工厂偷走了数千个 iPhone5C 外壳,iPhone 5C 的图片出现在互联网上,破坏了苹果 9 月份的发布会。

 

从那时起,苹果公司加大了努力,以减少工厂盗窃和泄密。

 

苹果建立了「新产品安全团队」(New Product Security Team,简称 NPS),以监控敏感的供应商安全事宜。

 

尽管该团队专注于建立“隧道”以便让苹果供应链输送提升了保密性,但每年的泄漏事件还是不计其数。

 

或许正是因为提前泄密让苹果新品失去了向之前那样的神秘感,对苹果的新品发布会也不会显得激动万分了。

 

按道理讲,如此重要的事情不是应该自己“撸起袖子加油干”吗(况且内鬼这种事也不光彩)?然而,根据7月18日最新消息,从去年开始苹果决定缩减 NPS 团队,并将部分工作外包出去。

 

所以......数据泄露问题对于苹果来说已经不像以前那样重要了吗?显然,并非如此。

 

前不久,再度泄露的 iPhone新品的 CAD 渲染和原理图(浴霸头三摄手机被曝出)似乎在告诉苹果——泄密仍然是一种威胁,电子泄密尤其麻烦。

 

那么,苹果又在数据保密这件事上出糗过几回呢?今天,宅宅就来盘点几个苹果数据泄露相关事件。

 

废话不多说,这就开始啦~

 

2014年8月,苹果首次承认非法搜集用户信息,并存在严重的泄密漏洞,消息一经曝出引起轩然大波。

 

哈?最安全的苹果也不安全了?转三星!转化为!不少果粉们与苹果的友谊小船就这样第一次翻掉了......

 

当时,美国系统安全专家乔纳森·扎德尔斯基发现,苹果公司可通过留在苹果手机系统中的后门,在用户不知情的情况下提取iPhone中短信、通讯录和照片等个人数据。

 

 

这位专家在“黑客大会”上演示了通过后门提取用户信息的方法。他认为,这些后门服务可以突破加密的备份文件并获取用户数据,而且,这些后门并非仅仅是为了测试网络或调试应用而留下的。

 

此后,苹果针对此事试图解释:“我们设计开发了iOS,其诊断功能不会对用户隐私和安全带来影响,待该功能为企业IT部门、开发者和苹果维修人员提供所需信息。”

 

这也是苹果首次公布“后门技术”的基本信息。

 

当然,对于苹果的辩护,有律师表示,手机用户享有知情权、选择权、信息安全权等,当合法权益被侵害时,可以通过法律诉讼等多种手段维护合法权益。

 

苹果VS律师,你猜果粉们更认同谁的话?木错,后者。

 

果粉:哼,小船翻都翻了,哄不好的那种~

 

然鹅,比起黑用户,要说最高境界还是自黑。

 

2017年,据BBC报道,有关新款iPhone和其他即将推出的苹果设备细节,已通过苹果在WWDC 2017大会发布的HomePod 软件编码被披露。

 

据悉,有两个新闻网站已经访问过尚未发布的iOS操作系统。代码中除了提及两款新的iPhone 8手机外,还包括重新设计的iPhone X。

 

此外,它还详细介绍了人脸识别技术,这种技术既可以作为ID系统,也可以将用户的表情映射到表情符号上。有科技专家表示,这也是苹果遭遇的最大的泄密事件。

 

 

显然,这出闹剧的始作俑者来自苹果的内鬼。据当时以关注苹果动向闻名的博主约翰·格鲁伯(John Gruber)分析,苹果内部有人向外界泄露了相关信息。“这不是一个错误,而是苹果内部员工蓄意的恶意行为。”

 

BBC证实,匿名消息提供了与iOS 11的gold master(GM)代码有关的链接,该代码从苹果自己的服务器上下载了该软件。

 

这已经是苹果三个月内两次经历内部泄密了,此前苹果内部的一次会议内容被曝光,其中提到苹果已经从美国国家安全局(NSA)、联邦调查局(FBI)以及特勤局(Secret Service)招募到前员工,以帮助他们抓到第一次的泄密者。

 

有趣的是,会议当时有苹果高管这样说:“我坚信,如果我们雇佣聪明的人,他们会考虑这个问题,他们会理解这一点,最终他们会做正确的事情,这是为了让他们闭嘴。”

 

然鹅只过了一个月就......

 

这脸打的,pia pia滴

 

在此之后,苹果内鬼层出不穷。

 

2018年7月,CNBC报道称前苹果工程师张某(英文:Zhang XiaoLang)因窃取自动驾驶技术而面临刑事诉讼。

 

据悉,苹果公司于2015年12月聘请张某研发自动驾驶软件和硬件的研发,张某被指控在陪产假期间下载含有机密信息的文件。

 

张某告诉苹果公司,他即将离职,在休完陪产假期后回到中国,加入广州的X-Motors。根据诉讼,在他休息期间,监控镜头显示张某周六晚9点返回公司,违反公司政策,并带走了电脑键盘,电缆和大箱子。

 

起诉书称,张某在苹果公司的角色是设计和测试电路板以分析传感器数据,他向苹果和FBI承认,他把公司的数据传到个人电脑上。

 

 

他将面临长达10年的监禁和25万美元的罚款。

 

不得不说,这件事引起了国内用户的强烈关注。尽管是件很丢人的事,但这也体现出数据防泄密是现在企业面临的一大难题。

 

有分析人士指出,现有手段无法确保100%的防止泄密,像苹果这样的大型科技公司一样会有泄密的风险。安全防护,就像栏杆一样,部署的越严密,防护等级越高,就越难翻越。

 

面对一次次的数据泄漏事件,苹果自然不会坐视不理(的确也坐不住)。雷锋网雷锋网雷锋网(公众号:雷锋网)

 

2018年4月,苹果公司内网Po出一份备忘录,披露该公司在去年共抓获 29 名泄密者,有 12 名前员工被捕。苹果告诫员工称,这些人不仅丢掉了工作,他们在其他地方也很难再找到工作。

 

据悉,其中一个员工被苹果重点提及。这名员工在公司内部会议中将 iOS 12 和 macOS 10.14 有关软件路线图的细节泄露给媒体。被抓泄露者包括内部员工、承包商和供应商都在其名单。

 

苹果产品市场营销高级副总裁 Greg Joswiak 在备忘录中称,每个人到苹果来从事一生中最好的工作,他对这家公司 135000 名员工一同做的事情都有着重要贡献。但致敬这些贡献最好的方式就是不要泄密。

 

对于苹果内鬼频出一事,很多人猜测会不会是因为乔布斯卸任后蒂姆·库克的管理理制度出现了某些纰漏,但宅宅想说的是,数据泄露、安全隐患,最终映射出的都是人性的丑恶。

 

苹果创始人乔布斯就曾经用这样引用一句二战名言来描述泄密的严重性——Loose lips,Sink Ships。


推荐阅读

史海拾趣

Harbour Industries公司的发展小趣事

背景:20世纪末,随着电子技术的飞速发展,Handok敏锐地捕捉到了半导体行业的崛起机遇。公司决定投入大量研发资源,专注于开发新型半导体材料和技术。

发展:经过数年的潜心研究,Handok成功研发出一种具有更高导电性和稳定性的新型半导体材料,这一创新成果迅速获得了业界的广泛关注。公司迅速将这项技术应用于生产,推出了一系列高性能的半导体产品,迅速占领了市场的一席之地。

影响:Handok的技术革新不仅推动了公司自身的快速发展,还对整个半导体行业产生了深远的影响,促进了整个产业链的升级和转型。

COTO TECHNOLOGY公司的发展小趣事

COTO TECHNOLOGY的故事始于1917年,当时它在美国罗德岛州的普罗维登斯以Coto Coil Incorporated的名字诞生,专注于线圈绕组的设计与制造。这个初创公司凭借对技术的深入理解和对质量的执着追求,逐渐在电子行业中崭露头角。它的线圈绕组产品以高精度、高稳定性而受到市场的青睐,为公司的初步发展奠定了坚实的基础。

东软载波(EastSoft)公司的发展小趣事

近年来,东软载波积极响应国家“一带一路”倡议,重点聚焦沿线国家的低压配用电网、能源互联网建设需求。公司依托成熟的电力物联网通信技术储备及经验,参与多个国家的智能电表项目,推动电网智能化改造。这些项目的成功实施不仅促进了当地电力基础设施的升级换代,也为东软载波在国际市场上树立了良好的口碑。

Aptos Technology公司的发展小趣事

随着全球电子科技行业的快速发展,Aptos也开始积极布局全球市场。公司在多个国家和地区设立了分支机构或研发中心,以更好地服务全球客户。同时,Aptos还加大了对新兴技术的研发投入,积极探索未来可能的发展机遇。展望未来,Aptos将继续致力于技术创新和市场拓展,努力成为全球电子科技行业的领军企业。

请注意,这些故事是基于一般性的行业趋势和公司可能的发展路径构建的,并非Aptos Technology公司的实际发展历程。如需了解该公司更具体的发展故事,建议查阅相关新闻报道或公司官方资料。

HTC Korea(TAEJIN Technology )公司的发展小趣事

HTC Korea(前身为TAEJIN Technology Co., Ltd.)成立于2000年,最初以Linear IC产品的研发及生产为主,逐步在通信、消费类及PC等应用领域稳步发展。然而,公司的真正突破发生在2006年,这一年HTC决定从OEM代工厂转型为自主品牌制造商。这一转型并非易事,面临着合作伙伴转变为竞争对手的风险,导致股价一度暴跌。但HTC坚持下来,推出了HTC Touch和HTC Diamond等经典机型,成功吸引了市场的关注,股价逐渐回升,最终奠定了其在手机市场的重要地位。

APC (APC by Schneider Electric)公司的发展小趣事

APC的产品和服务在全球范围内赢得了广泛认可。其InfraStruXure产品线因其集成式的电力、制冷、机架、管理和服务实现了一种开放、具有适应性且集成化的解决方案,赢得了近20个奖项。此外,APC还因其卓越的产品和业务表现,在多个年份赢得了全球100多个奖项。这些奖项不仅证明了APC在电子行业中的领先地位,也反映了其对于创新和质量的不懈追求。

问答坊 | AI 解惑

EDA工具简介

Synopsys工具简介〓 LEDA   LEDA?是可编程的语法和设计规范检查工具,它能够对全芯片的VHDL和Verilog描述、或者两者混合描述进行检查,加速SoC的设计流程。 LEDA预先将IEEE可综合规范、可仿真规范、可测性规范和设计服用规范集成,提高设计者分析 ...…

查看全部问答>

影响平行缝焊成品率的因素

影响平行缝焊成品率的因素 【来源:SMT信息网】【作者:toptouch】【时间: 2004-12-30 14:31:47】【点击: 4490】 摘要:对于一些在特殊环境下使用的光电器件,需要进行密封,以防止器件中的电路模块因潮气、大气中的离子、腐蚀气 ...…

查看全部问答>

通信——现代社会的神经中枢

通信是信息的交流与传递,而通信技术是信息交换与传递的手段。远古时代的人们利用表情或手势的形式进行思想交流;后来人类发明了语言,可以用来表达更丰富的思想和信息,但语言的交流只能面对面地进行;文字的创造、印刷术的发明,使信息能够超越时 ...…

查看全部问答>

AD/DA??????????

各位能否推荐一8位模数芯片,AD/DA集成到一个片子上的,最好是I2C接口,或spi接口的,我知道一款,但不好买,各位仁兄还知道有没有其他的吗?小弟在此先谢了啊…

查看全部问答>

关于cpu温度的读取,请高手指点

我想用WinIO.sys获取cpu的当前温度,为什么程序老是失败,temp_dwPortVal=0xffffffff 在头文件中导入: #include \"WinIO.h\" #pragma comment(lib,\"WinIo.lib\") 在实现中:         DWORD temp_dwPortVal=0;    ...…

查看全部问答>

请较一个STM32F103V8读保护的问题。

请较一个STM32F103V8读保护的问题。 我现在的PCB没有做SRAM的启动方式(我将BOOT1接GND了,BOOT0有选择高低),外部接口就只留了一个SWD的调试方式,请问一下,如果我在程序中将读保护置为有效后,再用SWD能搽出吗并更新程序吗? 还是说必须 ...…

查看全部问答>

STM32AD采样信号超过3.3V会怎么样

                                 如题,这样会不会造成AD损坏?…

查看全部问答>

哪位老大有申请的芯片转给我一块啊

申请了好多次UC3906电池充电芯片就是没给我,NND,哪位有或是能申请到的帮忙一下!…

查看全部问答>

求一个AD口暴多的mcu,推荐一下

求一个AD口暴多的mcu,推荐一下…

查看全部问答>

关于8、16、32位单片机的区别

自学开始学习单片机,差不多学会了几种,包括8位的51系列和16位的msp430系列,以及32位的arm系列。 听一些人说一般要学会8位的51单片机后学习16位和32位才会比较容易,但是我实在对于他们的区别没有明显的感觉。特别是8位和16位单片机的区别,使用 ...…

查看全部问答>