Бывшие сотрудники Apple сохранили доступ к секретным документам через iCloud

Личные и рабочие аккаунты оказались перепутаны

2 мин.
Бывшие сотрудники Apple сохранили доступ к секретным документам через iCloud

Практика Apple по объединению рабочих и личных учётных записей iCloud привела к серьёзной утечке данных. Как сообщает издание The Information, бывшие сотрудники компании после увольнения сохраняли доступ к конфиденциальным документам, включая планы презентаций новых продуктов, и многие из них даже получали уведомления о свежих правках в файлах, к которым их когда-то подключили.

Проблема кроется в корпоративной политике Apple. Компания активно поощряет использование личных учётных записей Apple Account для работы. Сотрудникам выделяют щедрый тарифный план iCloud на 2 ТБ, который они могут объединить со своим личным пространством. Поскольку на одном iPhone нельзя одновременно авторизоваться под двумя основными аккаунтами, большинство сотрудников выбирали слияние, чтобы не носить с собой два смартфона.

У Apple есть специальные управляемые папки для рабочих материалов, доступ к которым аннулируется автоматически при увольнении. Однако далеко не все внутренние документы сохраняются именно там. Общие файлы, пересланные напрямую, и чаты в iMessage остаются привязанными к личным учётным записям сотрудников, из-за чего те продолжают видеть секретную информацию даже после ухода из компании.

Эта уязвимость оказалась в центре внимания на фоне судебных разбирательств. Apple сейчас судится со стартапом OpenAI, обвиняя своего бывшего инженера в краже коммерческой тайны. По версии Apple, он использовал редкий баг аутентификации для скачивания файлов. Впрочем, в Купертино подчёркивают, что иск к OpenAI никак не связан с непреднамеренным доступом экс-сотрудников к iCloud.

Тем не менее, другие судебные дела указывают на системность проблемы. Например, производитель чипов Rivos, с которым Apple вела спор, утверждал, что техногигант намеренно оставляет бывшим сотрудникам доступ к файлам. По мнению компании, это делается для создания предлога для последующих исков о «краже» технологий. Похожие обвинения в копировании документов перед уходом выдвигались против создателя стартапа Nuvia Джерарда Уильямса и экс-инженера гарнитуры Vision Pro, перешедшего в Snap.

Журналисты The Information не утверждают, что Apple делает это умышленно. Однако очевидно, что халатное отношение к удалению рабочих файлов с личных устройств сотрудников явно противоречит публичным заявлениям компании о бескомпромиссной конфиденциальности и безопасности пользовательских данных.

Мнение редакции

Ирония ситуации поражает: компания, построившая свой маркетинг на абсолютной приватности, споткнулась о банальное нежелание сотрудников носить два устройства. Желание упростить жизнь персоналу обернулось тем, что секретные планы презентаций годами синхронизировались на личные iPad и Mac уволенных инженеров. Это отличный урок для всего корпоративного сектора: безопасность заканчивается там, где начинается компромисс ради удобства.