Файлообмен iCloud от Apple оставил бывшим сотрудникам доступ к секретным документам

Apple Icloud утечка бывшие сотрудники безопасность суд macrumors.com

Узнайте, почему бывшие сотрудники Apple сохраняют доступ к конфиденциальным документам через iCloud. Как смешение рабочих и личных аккаунтов угрожает безопасности данных? Подробности расследования The Information и исков Apple.

Бывшие сотрудники рассказали, что многие файлы Apple, к которым они имели доступ во время работы в компании — включая документы по планированию запусков продуктов, — продолжали синхронизироваться с их личными устройствами через облачный сервис iCloud после увольнения. В некоторых случаях они даже получали уведомления об обновлениях этих документов. Некоторые бывшие сотрудники признались, что боялись удалить файлы, опасаясь привлечь внимание Apple.

Файлы Apple смешиваются с личными данными сотрудников, потому что компания поощряет использование личных Apple Account для корпоративной учётной записи ‌iCloud‌. Сотрудникам предоставляется тариф 2 ТБ в ‌iCloud‌, и они могут объединить это хранилище со своим существующим Apple Account либо создать новый аккаунт. Поскольку одновременно можно войти только в одну основную учётную запись, большинство предпочитают использовать свою текущую, чтобы не носить с собой два iPhone.

У Apple есть управляемая папка для рабочих файлов, доступ к которой отзывается при увольнении сотрудника, однако некоторые внутренние документы не сохраняются туда автоматически, и общие файлы оказываются перемешаны с личным контентом. Сотрудники также могут сохранить доступ к переписке в iMessage и файлам, переданным через приложение Сообщения.

Сохраняющийся доступ к системам Apple лежит в основе иска компании к OpenAI. В своём иске Apple утверждала, что бывший сотрудник Чан Лю нарушил безопасность систем Apple, используя «редкую, ранее неизвестную ошибку аутентификации», чтобы загрузить файлы, пока работал в OpenAI.

Apple заявила, что иск к OpenAI не связан с файлами, оставшимися доступными в ‌iCloud‌, и что компания не предъявляет претензий бывшим сотрудникам, которые случайно сохранили документы Apple в своих личных ‌iCloud‌-аккаунтах.

Это дело касается неправомерного использования сотрудниками OpenAI секретной и конфиденциальной информации Apple о наших ещё не опубликованных технологиях, процессах и продуктах. Ничто в иске не относится к документам, переданным через iCloud или хранящимся в нём.

Бывшие сотрудники утверждают, что Apple недостаточно тщательно проверяет личные устройства на наличие конфиденциальных файлов, попавших в ‌iCloud‌. В уже урегулированном споре компания по выпуску чипов Rivos заявляла, что Apple намеренно позволяет бывшим сотрудникам сохранять доступ к файлам «в рамках планомерных действий по созданию надуманных оснований для судебных исков против сотрудников и их нового работодателя за „кражу“ материалов Apple». В деле Rivos объектом преследования стал сотрудник, хранивший рабочие файлы в своём личном аккаунте ‌iCloud‌.

Другой бывший сотрудник Apple, которого компания подала в суд — Джерард Уильямс, — подал встречный иск, обвинив Apple в использовании тактики запугивания, чтобы отпугивать сотрудников, задумывающихся об уходе. Apple подала на Уильямса в суд за нарушение контракта после того, как он основал процессорную компанию Nuvia, предоставив обширные данные о его телефонных звонках и сообщениях. Суд отклонил иск Уильямса, и в 2023 году Apple закрыла дело.

В 2025 году Apple также обвинила бывшего инженера Vision Pro Ди Лю в загрузке тысяч корпоративных документов в личное облачное хранилище незадолго до ухода в компанию Snap.

Издание The Information не утверждает напрямую, что Apple намеренно позволяет бывшим сотрудникам сохранять доступ к файлам в ‌iCloud‌, но отмечает, что использование компанией ‌iCloud‌ для обмена файлами и неполное очищение учётных записей сотрудников противоречат её серьёзному фокусу на конфиденциальности и безопасности.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: