- Πρώην εργαζόμενοι της Apple συνέχιζαν να έχουν πρόσβαση σε απόρρητα έγγραφα και σχέδια προϊόντων μέσω του προσωπικού τους iCloud μετά την αποχώρησή τους.
- Η πρακτική της εταιρείας να συγχωνεύει επαγγελματικούς και προσωπικούς λογαριασμούς σε ένα Apple ID δημιουργεί τεράστια κενά ασφαλείας.
- Το ζήτημα έρχεται στο φως τη στιγμή που η Apple αντιδικεί δικαστικά με την OpenAI και άλλες εταιρείες για κλοπή εσωτερικών δεδομένων.
Η Apple χτίζει ολόκληρο το marketing της γύρω από την απόλυτη προστασία της ιδιωτικότητας και την ασφάλεια των δεδομένων. Όμως, η πραγματικότητα πίσω από τα κλειστά γραφεία του Cupertino αποκαλύπτει μια εντελώς διαφορετική εικόνα για τους δικούς της ανθρώπους.
Πώς το iCloud διαρρέει ευαίσθητα δεδομένα
Σύμφωνα με εκτενές ρεπορτάζ του The Information, δεκάδες πρώην υπάλληλοι της Apple διαπίστωσαν ότι λάμβαναν κανονικά ενημερώσεις και συγχρόνιζαν απόρρητα έγγραφα προγραμματισμού προϊόντων στις προσωπικές τους συσκευές πολύ μετά τη λήξη της σύμβασής τους. Το πρόβλημα πηγάζει από την πολιτική της εταιρείας να επιτρέπει —ή μάλλον να ενθαρρύνει— τη χρήση του προσωπικού Apple Account των εργαζομένων σε συνδυασμό με το επαγγελματικό τους iCloud.
Αντί να απαιτείται η χρήση ξεχωριστής συσκευής ή αποκλειστικού επαγγελματικού λογαριασμού, η Apple προσφέρει στους υπαλλήλους ένα πακέτο 2TB. Οι περισσότεροι επιλέγουν να το συγχωνεύσουν με τον προσωπικό τους λογαριασμό για να αποφεύγουν τη μεταφορά διπλών τηλεφώνων. Παρόλο που υπάρχει ειδικός managed φάκελος που ανακαλείται αυτόματα κατά την αποχώρηση, πολλά εσωτερικά έγγραφα και αρχεία που μοιράζονται μέσω chat ή ομαδικών folders παραμένουν διάσπαρτα στις προσωπικές συσκευές των χρηστών.
Ο κυκεώνας των αποχωρήσεων και της νομικής οδού
Αυτό το κενό ασφαλείας αποκτά τεράστιες διαστάσεις τώρα που η Apple βρίσκεται σε δικαστική διαμάχη με την OpenAI, κατηγορώντας πρώην εργαζόμενο για υποκλοπή τεχνολογίας. Η ίδια η εταιρεία δηλώνει πως η αγωγή κατά της OpenAI δεν σχετίζεται με τα αρχεία που μένουν “ορφανό” διαθέσιμα στο iCloud, όμως το παρελθόν δείχνει μια άλλη στρατηγική.
Σε προηγούμενες δικαστικές διαμάχες, όπως με τις εταιρείες Rivos και Nuvia (με επικεφαλής τον Gerard Williams), η Apple κατηγορήθηκε ότι εκμεταλλεύεται εσκεμμένα αυτά τα ίχνη δεδομένων στις συσκευές των πρώην εργαζομένων. Ο στόχος; Να δημιουργήσει προσχήματα για αγωγές περί κλοπής πνευματικής ιδιοκτησίας. Όταν αφήνεις ανοιχτή την πίσω πόρτα στο cloud σου, είναι εύκολο να κατηγορείς τους άλλους ότι μπήκαν από το παράθυρο.
Η άποψή μας στο TechNoid
Στο TechNoid πιστεύουμε ότι η Apple πιάνεται ξανά με τα χέρια στο βάζο της σοκολάτας σε θέματα εσωτερικής IT διαχείρισης. Είναι απαράδεκτο μια εταιρεία με τρισεκατομμύρια χρηματιστηριακή αξία να βασίζεται στη… φιλότιμη διαγραφή αρχείων από απολυμένους υπαλλήλους επειδή το αρχιτεκτονικό της μοντέλο στο iCloud είναι τεμπέlικο. Αν θέλεις να λέγεσαι φρούριο ασφαλείας, το πρώτο πράγμα που κάνεις είναι να απομονώνεις τα εργassιακά δεδομένα σε hardware επιπέδου enterprise και όχι να τα ανακατεύεις με τις φωτογραφίες διακοπών των υπαλλήλων σου στο ίδιο cloud account.
Συχνές Ερωτήσεις για την ασφάλεια του iCloud και τους πρώην υπαλλήλους της Apple
Γιατί οι πρώην υπάλληλοι της Apple είχαν πρόσβαση σε έγγραφα μετά την αποχώρησή τους;
Επειδή η Apple επιτρέπει τη συγχώνευση επαγγελματικών και προσωπικών λογαριασμών Apple ID, με αποτέλεσμα κοινόχρηστα έγγραφα να παραμένουν συγχρονισμένα στις προσωπικές συσκευές.
Επηρεάζει αυτό το ζήτημα τους απλούς χρήστες του iCloud;
Όχι, το πρόβλημα αφορά αποκλειστικά το εσωτερικό περιβάλλον εργασίας, τα managed accounts και τα αρχεία που μοιράζονται μεταξύ των υπαλλήλων της Apple.
Τι ισχυρίζεται η Apple σχετικά με τη δικαστική διαμάχη με την OpenAI;
Η Apple υποστηρίζει ότι η αγωγή αφορά αποκλειστικά εσκεμμένη αφαίρεση απόρρητων πληροφοριών και δεν σχετίζεται με αρχεία που τυχαία έμειναν στο iCloud πρώην εργαζομένων.
Γιατί οι εργαζόμενοι δεν διέγραφαν τα αρχεία μόνοι τους;
Πολλοί φοβούνταν ότι μια τέτοια κίνηση θα τραβούσε την προσοχή των τμημάτων ασφαλείας της Apple και θα οδηγούσε σε αδικαιολόγητες νομικές εμπλοκές.
Υπάρχουν ιστορικά παρόμοιων μηνύσεων από την Apple;
Ναι, παρόμοιες κατηγορίες είχαν διατυπωθεί και στις δικαστικές διαμάχες με τις εταιρείες Rivos και Nuvia στο παρελθόν.
Ποια είναι η λύση σε αυτό το πρόβλημα ασφαλείας;
Η αυστηρή διαχωριστική γραμμή ανάμεσα σε επαγγελματικά και προσωπικά Apple IDs, με αυτόματο και πλήρη σκληρό wipeout των εταιρικών συσκευών και cloud φακέλων κατά την ημέρα αποχώρησης.
Πού μπορείτε να διαβάσετε περισσότερα για την αρχική έρευνα;
Η αρχική αποκάλυψη δημοσιεύθηκε στο The Information.
Διάβασε επίσης: Πώς οι νέες πολιτικές απορρήτου της Apple αλλάζουν τα δεδομένα στα δίκτυα

