您当前位置:首页 > 资讯中心 > 业内新闻

苹果是这样防止产品信息泄露的:堪比间谍大片

苹果代工厂商员工在接受检查

凤凰科技讯 据The Outline北京时间6月21日报道,本月早些时候苹果一次内部吹风会的录像,揭示了苹果是如何预防新产品信息泄露的。

在被称作“阻止泄密者——把秘密留在苹果”的这次会议上发言的有,苹果全球安全主管大卫·赖斯(David Rice)和全球调查主管李·弗雷德曼(Lee Freedman),以及全球安全公关和培训团队成员詹妮·哈伯特(Jenny Hubbert)。

会议披露的信息显示,苹果“全球安全”团队在全球雇佣了未经披露数量的调查人员,防止产品信息被竞争对手、虚假产品厂商和媒体获得,以及发生泄露时追踪泄密者。部分调查人员之前曾在美国国家安全局等情报机构,美国联邦调查局和美国联邦经济情报局等执法机构,以及美国军方任职。

这次吹风会是苹果计划为员工举办的多场类似会议的较早场。在会议上,赖斯和弗雷德曼坦率地阐述了苹果防止泄密的努力,讨论了查找泄密者的方法,并回答了与会者的问题。

会议以播放视频开始和结束,中间穿插着公司首席执行官蒂姆·库克(Tim Cook)在一次发布会上介绍新产品的片段,强调了苹果对保密的重视。

在担任苹果首席执行官期间,史蒂夫·乔布斯(Steve Jobs)对保密的重视众所周知,2004年,苹果甚至尝试向多名科技博客发出传票(虽然没有成功),以找出他们的消息来源。在2012年的一次科技会议上,库克首次提到加大保密力度,这次吹风会的目的似乎是展示苹果在这方面努力的成果。

苹果iPod、iPhone和iOS产品营销副总裁格雷格·乔斯维亚克(Greg Joswiak),在其中一段视频中表示,“这已经成为库克的一项重要工作。实际上,它应当引起所有苹果人的重视,我们不能再容忍泄密事件了。”

乔斯维亚克后来表示,“我坚信,如果我们招聘的都是聪明人,他们会考虑到这一点,他们应当理解这一点,较终会做正确的事:闭上嘴巴。”

乔斯维亚克说,为了确保防止产品泄密,苹果打造了相应的基础设施和一支团队,“专门负责追究泄密者,他们起到了应有的作用”。

在较早段视频结束后,哈伯特表示,“你们都听到库克在视频中说‘我们还有另外一款新产品’,‘ 另外一款新产品’是什么?当我们公布一款没有泄露的产品时,会给外部世界带来惊喜和乐趣,这对我们将产生积极的影响。这是我们的基因,是我们的品牌。但是,如果产品泄露,将是对我们的直接打击。”

哈伯特说,“因此,今天我们将披露部分泄密事件的幕后真相,有些发生在供应链,有些就发生在公司总部。我们来了解下保密团队。”

之后,哈伯特请赖斯向与会者介绍“新产品安全”团队——是更大的“全球安全”团队的一部分,赖斯说,“全球安全”团队“实际上是一个保密部门,我们部门的名字有点文不对题”。赖斯曾在美国国家安全局工作4年,担任全球网络缺陷分析师,此前在美国海军从事密码破译工作。LinkedIn资料显示,赖斯在苹果全球安全团队担任主管时间超过6年。

哈伯特还介绍了弗雷德曼,后者曾在美国检察官办公室负责计算机攻击犯罪方面的负责人,并在布鲁克林担任助理检察官。

哈伯特称,“新产品安全”团队“非常侧重于供应链”。

历史上,苹果较严重的产品泄密事件是产品零部件被从中国工厂偷窃出去,零部件照片被泄露给媒体,例如2012年泄露的iPhone 5照片。

但赖斯表示,苹果在打击发生在工厂的泄密事件方面取得了成功,泄密事件更多地发生在位于加利福尼亚州的办公园区而非海外工厂,“去年是苹果发生在办公园区的泄密事件超过供应链的较早年,去年发生在苹果办公园区的泄密事件,比所有供应链加在一起还多。”

赖斯认为苹果对工厂工人的检查堪比美国运输安全管理局,“他们每天较多检查180万人,仅在中国的40家工厂,我们每天检查270万人。”他说,如果苹果增加产量,这一数字可能增长至300万人。所有进出工厂的员工都将接受检查。

赖斯表示,位于中国的全球安全团队一直在“拼命工作”,以解决工厂泄密的问题,并把这一工作称作“永无停歇的阵地战”。他说,“我们面对非常有才的对手,他们可谓花样百出,但魔高一尺道高一丈,我们总是能有效地打击泄密。”黑市商家通过在公交车站和工人宿舍张贴告示来诱惑工人,出“高价”购买苹果产品零部件。

苹果的中国工厂员工有足够的动机泄露或偷带零部件。赖斯表示,“99.9%的员工都是本分人,他们的目的就是通过劳动获得收入,然后回到家乡做个小生意,补贴家用。但也有一些员工经受不住诱惑,例如相当于3个月工资的钱。在一些案例中,从工厂偷带零部件的员工获得了相当于12个月工资的非法报酬。”中国劳工观察组织2016年发表报告称,不包括加班费,生产线上的苹果员工月薪约为350美元。

对于偷带零部件的员工来说,较有价值的目标是外壳——基本上就是iPhone或MacBook的金属背板。赖斯说,“如果获得了外壳,外人基本上就对我们的新产品有很好的了解了。”

赖斯说,员工把零部件藏匿在卫生间,夹在脚趾间,把它们扔出墙外,把它们通过马桶冲到下水道中然后再从下水道捡回来。他表示,“很久前,女性员工通过把外壳藏匿在胸罩中窃取了8000个外壳。部分员工费尽心机地窃取零部件。被窃取的不仅仅局限于外壳,包括能在正式公布前泄露产品信息的任何零部件。”

通常情况下,被窃取零部件的较终目的地是华强北。赖斯表示,华强北有约50万名从业人员,每年营业额约为200亿美元。他回忆说,2013年是“尤其令人不快的一年”,在iPhone 5C发布前,苹果不得不回购了约1.9万个外壳,在发售前又回购了1.1万个,“我们会尽可能快地回购被窃取的零部件,以避免它们流失在外”。

自库克发誓加大保密力度以来,赖斯的团队在打击外壳偷带方面取得了进步,“2014年,我们失窃了387个外壳,2015年这一数字减少到了57个,其中50个是在产品公布当晚被窃取的”。2016年苹果生产了6500万个外壳,被窃取的只有4个,“相当于每1600万个外壳中只有1个被窃取,这在业界是前所未有的”。

会议把泄密问题的重点由中国转向苹果在美国的办公园区。赖斯表示,过去,苹果美国员工总是抱怨严苛的安全措施,因为泄密一般发生在供应链,“我们经常听到员工抱怨,‘泄密发生在供应链,为什么我们要遵守如此严苛的安全措施?’供应链的泄密问题基本上得到解决后,他们突然意识到,‘噢,原来我们也存在问题’”。

赖斯解释说,全球安全部门内部有一个被称作“秘密项目管理”的团队,苹果把该团队的成员“安插”到部分产品团队中,帮助员工保密。一旦出现泄密事件,弗雷德曼的调查团队就会介入,调查清楚泄密的原因和责任人。

弗雷德曼向与会者表示,“调查会进行相当长一段时间。”例如,发现泄密者在苹果办公园区的调查,持续了3年。他说,“我们不会有悲观主义心态,认为‘无论怎样努力,总是会有泄密发生’。”

哈伯特提醒弗雷德曼谈一下去年发现的两名泄密者,其中一人在苹果网上商城工作了“2年时间”,另外一个人在iTunes部门工作了“约6年时间”。

赖斯表示,这两名泄密者都“向博客提供信息”。弗雷德曼表示,其中一名泄密者通过Twitter向一名记者报料,另外一名泄密者在此之前与一名记者就是好友。

弗雷德曼表示,“他们的共同特征是,他们看起来与普通员工无异,每天正常地上下班,没有任何异常。他们一开始就抱着与其他苹果人相同的理念,‘我热爱苹果,我认为苹果是一家很酷的公司,我要使它更上一层楼’。”

弗雷德曼称,过去出现过这种情况,员工在绩效评估中得分不高后,对公司心生不满,向外界泄露公司产品信息,“但这种情况不多见,常见的情况是,泄密者对我们的产品感到激动,发现值得向外界透露的信息后,他们就会四处炫耀。还有一种情况,其他人会向员工提出问题,他们的回答不是‘无可奉告’,而是知无不言地回答对方的问题。”

赖斯指出,苹果对保密的重视,并没有导致恐惧文化,“我认为,苹果的独特之处在于,我们没有形成‘独裁者’文化。我们团队中的成员不会读取员工电子邮件,不会监视员工,我们不干这样的事”。

但这次会议给人的感觉是,在苹果工作堪比中央情报局。员工多次谈及在个人生活中不谈工作情况的问题。例如,视频中的一名员工称,“不与妻子、孩子、好友、家人谈论工作,给我带来不少麻烦。”赖斯说,“我们没有要求员工放弃亲情,只是要求员工不要泄露公司机密。”

赖斯表示,“主动诱惑”只是苹果保密文化的一部分。还存在被动泄密的风险。苹果员工在办公室中谨小慎微。赖斯说,走廊和休息室被称为“红色区域,不是用于交谈的场所”。担心无意间泄密,可能是新入职的部分苹果员工删除Twitter账户的原因。在被苹果招聘后,知名安全研究人员乔纳森·扎德尔斯基(Jonathan Zdziarski)关闭了Twitter账户。

赖斯澄清说,有关没有公布在官方网站上的任何信息都属于公司机密的说法,是不真实的。他说,员工可以随意与外界分享部分信息,例如上司是多令人讨厌、工资信息,也可以谈论法律事务——前提条件是公司的某些政策是违法的。他表示,但红线是尚未发布的产品、服务,或者产品上市销售时间。

赖斯建议,如果不清楚是否违反了保密规定,员工可以提出来进行讨论。他说,在苹果遇到麻烦的人中,9成都是因为试图掩饰自己的错误。

赖斯表示,“我们创建‘新产品安全团队’的原因,是因为有人三周内没有向我们报告原型产品在酒吧遗失的事情”。他指的是,2010年一名苹果员工把一台iPhone 4原型机遗失在一家酒吧一事。这次泄密事件对于苹果是毁灭性的,乔布斯甚至亲自给一名Gizmodo编辑打电话,要求对方交回遗失的iPhone 4原型机。赖斯说,“这一失误被掩盖了。”


在会议上讨论的假设和实际发生的泄密事件似乎没有那么重要:例如,表带的发布,或新款iPad尺寸将“更大”。但库克认为,泄密直接影响了苹果利润。在苹果较近的财报分析师电话会议上,库克把iPhone销售疲软的原因归结为“过早和频繁地报道未来的iPhone型号”。确实,目前市场上有关iPhone 8的传言有很多。MacRumors刊文称,“苹果计划2017年对iPhone设计进行重大修改,采用玻璃机身和无边框OLED屏幕,Touch ID指纹传感器和前置相机嵌入在屏幕中。”其他科技公司在保密文化方面开始向苹果学习。Business Insider 2016年刊文称,Snapchat首席执行官埃文·施皮格尔(Evan Spiegel)在办公室悬挂有乔布斯画像,对保密的重视程度堪比苹果。目前,Facebook正在聘请一名“全球威胁调查经理”,谷歌因在公司内部运营一个“监视项目”而吃了官司。

这类传言可能正是苹果目前举行内部保密会议的原因。(编译/霜叶)

作者:Grabsun - 发布时间:2017-07-03 - 点击量:6643
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们