胸罩藏屏幕、挖洞偷零件……蘋果產品洩露“碟中諜”
六年前,數千個iPhone 5C外殼被從工廠盜走,這直接導致蘋果當年9月精心策劃的新品發布會驚喜提前洩露,蘋果對此事十分憤怒,隨後成立了同類企業中規模最大的產品安全團隊——NPS。幾年之後,零部件洩露事件發生頻率大為下降,蘋果也開始精簡NPS團隊,並將NPS團隊的工作逐漸轉移給承包商負責。
但是近幾年出現了一種新的洩密方式——電子洩露,相對於之前的零部件洩露,電子洩露更多是以產品或零部件原型圖的方式呈現,例如蘋果下一代產品將搭載後置三攝即是通過原型圖洩露出去的。據知情人士透露,蘋果已經成立了一個小組專門處理電子洩露問題。
The information這篇文章通過回顧蘋果零部件洩露事件,講述了其在保護產品安全方面所做的努力,作為一家科技公司,新鮮感是其產品保持生命力的重要方面。
以下為基於原文編譯:
六年前,蘋果一家頂級供應商捷普(Jabil)的一名倉庫員工在產品發布前從中國一家工廠偷走了數千個iPhone 5C外殼。據三位知情人士透露,這名員工在一名保安的幫助下,偽造了文件並駕駛一輛糖果綠色的卡車避開了安全攝像頭駛出大門。
知情人士說,這起事件是蘋果供應鏈發生的最具破壞性的洩密事件之一,此前從未有過報導。iPhone 5C的圖片很快就出現在互聯網上,破壞了該公司在9月精心策劃的媒體發布會。捷普沒有就此事做出回應。
這次大膽的盜竊事件給蘋果敲響了警鐘。在接下來的幾年裡,蘋果在中國成立了一個新的產品安全團隊,稱為NPS,負責監控其最敏感供應商的產品安全。該小組最終阻止了大多數設備洩露,並發現了一些十分大膽的盜竊產品的嘗試,例如一些工廠工人試圖建造一條隧道,在沒有被安全團隊發現的情況下將組件運輸到外部。據知情人士透露,去年,蘋果開始精簡團隊,現在正將部分工作移交給承包商。一位前成員說:“我們以前在戰爭中,但現在處於和平時期。”
近年來,出現了一種新的安全威脅:電子洩露。例如,下一代iPhone的大多數洩露都是以原型圖的形式出現的,其中顯示它將有三個後置攝像頭,但在設計方面幾乎沒有變化。據知情人士透露,蘋果公司已將更多資源用於阻止這些電子洩露。這些工作主要是由位於加利福尼亞州庫比蒂諾的蘋果公司總部管理的一個獨立小組處理的。
蘋果如何組織電子洩露是谷歌、三星和LG等競爭對手現在試圖複製的典範。
2017年新聞網站The Outline首次報導了蘋果的NPS團隊。The information與七位熟悉蘋果供應商安全策略的人員進行了交談,並審閱了蘋果內部文件,這份文件詳細說明了供應商的安全責任。
挖洞偷零件,胸罩藏屏幕
蘋果的安全措施主要是阻止iPhone部件的玻璃、金屬和塑料外殼等部件的實物或電子洩露。這些零件的洩露例如“外殼”洩露,會提前揭示產品的尺寸和特性等。
熟悉蘋果安全政策的人士說,洩露零件(或零件圖像)的人之所以這樣做是因為不同的原因。有些人在社交媒體上發布未發佈設備的照片,以增加人氣;其他人則希望向配件製造商銷售未發布的組件,這些製造商渴望在開發例如iPhone 手機套等產品方面取得先機。
一些洩密者向當地企業出售未發布的零部件,這些企業要么想要製造假冒產品,要么想要學習如何修理蘋果設備。這些人說,員工竊取iPhone外殼的收入相當於其一年工資總和,這取決於他們在開發階段的多早期竊取的零件。
一些工廠工人把敏感部件藏在水槽(crawl spaces)裡,之後當保安不注意的時候,他們會回來取走。員工們在用過的拖把水、紙巾盒、鞋子和廢棄的金屬刨花下面都有隱藏的零件。有一次,一名工廠工人被抓住,他把一些零件藏在皮帶扣裡,並希望保安不要檢查那個區域。
一位在捷普工作的女員工曾經在她的胸罩裡藏了幾十個玻璃屏幕,但在被注意到她不尋常的行走方式後被保安人員抓住了。蘋果曾經抓住工廠工人在一個大型機器後面的房間角落挖一個小隧道,希望用它將被盜部件運送到外面。這位知情人士說:“人們在牆上一點一點的挖洞,就像電影肖申克的救贖一樣。”
“報廢產品”公司,幫助蘋果供應商銷毀原型和缺陷部件,也是洩露的根源之一。蘋果公司曾經將洩露的外殼追踪到一家主要的報廢廠商,即新加坡的Tes-Amm。據知情人士透露,蘋果已將該公司從其批准的廠商名單中刪除了一年,但由於其選擇有限,因此被迫恢復了該公司的合作。Tes-Amm沒有回複評論請求。蘋果的供應商安全政策要求在銷毀廢料時,蘋果員工或蘋果批准的承包商必須在場。
洩露也可能來自蘋果的包裝和印刷承包商。一名工人曾在2017年偷偷將一部智能手機帶入印刷廠,並在iPhone X發布前拍攝了其產品說明書。一位知情人士說,蘋果公司很快修訂了政策,提前數月開始對這類承包商進行審查。
蘋果公司的許多零部件被盜,最終進入了中國最大的電子市場,也就是深圳華強北。據知情人士透露,蘋果公司通常會派遣臥底員工和承包商去搜尋、追踪和回購被盜零件。
例如,在iPhone X發布之前,一家教技術人員如何修復蘋果設備的公司已經可以接觸到新手機洩露出的玻璃屏幕,並開始舉辦關於修復屏幕的課程。這位知情人士說,蘋果公司在課堂上秘密招募了一名承包商來追踪洩密的源頭。
在捷普的iPhone 5C被盜事件發生一年後,蘋果的調查人員發現併購買了180個iPhone 6外殼,並將它們歸還給捷普的最高安全官員,這些外殼在該設備發布前在黑市上出售。據一位知情人士透露,捷普抓到了兩名負責人:一名夜班主管和一名工程師,他們操縱庫存跟踪系統,使零部件看起來像是無限期地處於製造過程中。
這位知情人士說,蘋果公司一直在努力起訴洩密者。知情人士說,蘋果公司必須向中國執法部門提供詳細的零件說明,才能做出強有力的刑事訴訟,但蘋果公司並不願這樣做。兩位知情人士說,在中國,蘋果無法根據被盜零件的知識產權價值起訴竊賊,這意味著竊賊只會根據其實際價值受到懲罰。其中一位知情人士說,蘋果甚至經常不通知當地執法部門,因為它不想引起人們對未發布產品的關注。
建最大規模安全團隊,加強安全檢查
在創建新產品安全團隊之前,蘋果在中國運營了一組約10名安全評估員,每隔幾個月就會走訪一次供應商,以檢查他們的安全性。但是,在捷普盜竊事件發生之後,NPS團隊創建了。它招募了美國前軍事和情報人員擔任供應商安全管理人員,他們精通中文,其中許多人有安保領域背景。它還聘請了一大批第三方審計員,負責每週去工廠進行審計檢查。
NPS團隊一度超過30人,與蘋果的競爭對手相比是規模最大的產品安全團隊。蘋果的供應商安全經理負責評估100多家生產未發布產品的工廠,每週會根據供應商的物理和電子安全性給出一個分數,以確定是否可以繼續為蘋果工作。如果分數太低,蘋果公司將保留產品圖,並拒絕供應商開始批量生產。
每年,蘋果都會向其供應商發送一份機密文件,概述其安全責任。該文件包括物理和電子訪問的基本指導方針,但也有一些十分詳細的指導措施,例如如何進行安全檢查和庫存跟踪。
有時候,蘋果的安全政策也會受到質疑。懷孕的工人抱怨在生產新產品的工廠使用金屬探測器,但她們被告知如果不願意接受檢查,他們將不得不被轉崗到不敏感的職位。蘋果公司的安全政策特別指出懷孕不能例外。
據一位知情人士透露,蘋果最大的iPhone組裝商富士康的女員工抱怨說,她們必須穿無金屬胸罩才能通過金屬探測器。這位知情人士說,富士康甚至在工廠大門外開設了商店,出售無金屬胸罩。
為了防止盜竊,富士康曾經提出過讓員工穿緊身衣的想法。兩位知情人士說,蘋果公司拒絕了這個想法,認為它過於侵犯個人自由。富士康沒有回應置評請求。
雖然蘋果要求供應商為其安全管理人員提供自由進出工廠的通道,但有時他們會遇到阻力。為iPhone X做顯示器的三星曾一度出於擔心拒絕蘋果安全經理的進入,因為該經理可能會竊取其生產技術。一位知情人士說,最終達成了一個折衷方案,安全經理可以在工廠裡走來走去,但不能停下來。
升級安全措施,制定巨額罰款
隨著洩密者不斷適應並試圖規避其政策,蘋果的安全措施也在不斷升級。
供應商現在必須確保存放部件的容器是不透明的,但在將垃圾袋運出工廠之前,必須確保垃圾袋是透明的,並對其進行金屬檢查。存儲容器必須用防篡改的標籤密封,標籤也需要有自己的序列號。部件本身必須具有唯一的序列號,可以追溯到特定的工廠生產線。庫存必須每天清點,報廢零件的數量必須每週報告一次。
蘋果要求供應商使用獨立的計算機網絡來處理未發布產品的生產。對於未發布產品的計算機輔助圖紙或CAD文件,蘋果要求在第一個網絡內部附加一個額外的計算機網絡。蘋果的CAD文件必須加上水印,並包含獨特的顏色模式,稱為顏色條,以防止員工截屏。此外,蘋果不允許使用谷歌瀏覽器和Dropbox等第三方服務,並且禁止用谷歌、雅虎和Hotmail等公共電子郵件服務與蘋果進行通信。
去年,蘋果又增加了一些電子措施。它現在要求託管CAD文件的計算機網絡使用重身份驗證,並運行更安全的Windows 7或更高版本。
同時,蘋果的供應商被禁止在建築物內的任何地方提及蘋果的項目名稱或代號。供應商必須補償蘋果公司的相關調查費用,並且經常因為被追踪到洩露而支付罰金。
▲廣州捷普電子總廠
例如,據一位知情人士透露,如果發生洩露,捷普將承擔2500萬美元的罰款。知情人士說,自從iPhone 5C被盜以來,該供應商已經花費了數百萬美元來升級其安全系統。捷普現在使用面部識別攝像頭來確認員工是否可以進入工廠生產線,它還運營著一個覆蓋其所有設施的安全攝像頭網絡,每棟建築花費約60萬美元。除此之外,它還僱傭了大約600名保安,在中國的工廠監督大約50000名工人。
據知情人士透露,富士康曾是iPhone外殼洩露的最大源頭,因為它在深圳僱用了數十萬名工人。不過,據三位知情人士透露,這是少數幾家即使洩密也不會被罰款的蘋果供應商之一,因為它對蘋果有著強大的影響力。富士康是蘋果最大的iPhone供應商,提供從小部件生產到設備最終組裝的一切服務。
蘋果公司洩露事件發生的頻率會根據每年是否有重大的設計變化而變化。一位與蘋果供應商關係密切的人士表示,近幾年來,蘋果沒有像發布過去幾款iPhone的設計時發生那樣多的洩露。這位人士說:“當沒有設計變化的時候,盜竊動機也就不存在了。”
結語:洩露頻率下降,設計創新減少
新鮮感是蘋果產品給人們最大的印象,每一款產品的問世總能代表或是引領當時科技界的潮流。
近幾年來,蘋果發生的洩露事件確實是越來越少,但這也從反方面證明了蘋果產品在設計方面創新的減少。
完善的安全措施保證洩露事件不再發生固然重要,但如果有一天真的沒有洩露事件發生了,也許就代表了產品自身生命力的枯竭。