這幾年蘋果的保密工作似乎大不如前,新品發(fā)布前大量的泄密信息令其神秘感不再,供應(yīng)鏈工廠成為信息泄露的重災(zāi)區(qū),處于重重監(jiān)控之下的工人們是如何把新機帶出工廠的?The Information近日在一篇報道中披露了蘋果工廠內(nèi)部上演的堪比走私、販毒的偷運戲碼以及蘋果為了避免泄密在安保和保密措施上的不斷努力。 The Information 表示,蘋果工廠最嚴(yán)重的一次盜竊事件發(fā)生在 2013 年 iPhone 5C 發(fā)布前夕,蘋果的中國供應(yīng)商之一捷普的一名員工利用偽造的文件并在保安人員的協(xié)助下,成功避開監(jiān)控,開著卡車帶著上千個 iPhone 5C 外殼大搖大擺駛出工廠大門。緊接著,網(wǎng)絡(luò)流傳出多張彩色 iPhone 5C 外殼諜照,用原文的說法,此舉「毀掉了蘋果公司在當(dāng)年 9 月精心準(zhǔn)備的發(fā)布會」。 iPhone 5C 發(fā)布前夕大量諜照已在網(wǎng)上流傳 圖片來自網(wǎng)絡(luò) 該事件為蘋果敲響了警鐘,他們意識必須在其供應(yīng)鏈中采取更嚴(yán)厲的安全措施,為此他們專門部署了一支新的團(tuán)隊,稱之為「新產(chǎn)品安全團(tuán)隊」(NPS),負(fù)責(zé)監(jiān)控所有最敏感的供應(yīng)商的安全。 蘋果工廠里的「肖申克的救贖」 兩年前 The Outline 也曾報道過 NPS,該團(tuán)隊由具有安全背景的美國前軍事和情報專家組成,他們精通中文并熟悉中國市場,背后還有龐大的蘋果安全審核員的支持。這些審核員原本只有 10 人,不定期會去工廠抽查,但在 NPS 成立之后,安全審核員的隊伍日益壯大,抽查工廠的頻率也由原來的不經(jīng)常去變成了每周必去。 NPS 調(diào)查員和安全審查員每周為負(fù)責(zé)蘋果未發(fā)布產(chǎn)品的 100 多家工廠進(jìn)行評級,根據(jù)評級確定這些工廠是否有資格繼續(xù)為蘋果服務(wù),如果其安全分?jǐn)?shù)低于某個閾值,隨時可能被蘋果停止合作,這一政策促使工廠的管理者們積極主動處理安全問題。 盡管有著嚴(yán)格的保密措施,但仍有許多人選擇與 NPS 和工廠保安斗智斗勇,他們或為在社交網(wǎng)絡(luò)上博取眼球,或為賺外取快,畢竟僅僅是向蘋果競爭對手或配件制造商出售一個手機外殼,賺取的收入就頂?shù)蒙纤麄冊诠S里一年的工資。 在高收益和高壓監(jiān)管之下,誕生的花樣夾藏也讓人大開眼界。工人們曾把敏感部件藏在供電線或水管通過的槽隙、拖地水、紙巾盒、鞋子、廢棄的金屬碎屑等地方,指望趁保安松懈的時候偷偷將其取回,比如 NPS 的調(diào)查員曾發(fā)現(xiàn)幾名工人在房間里一個隱蔽的角落挖隧道。一位消息人士給出了這樣的比喻: 人們在一點一點地瓦解「肖申克的救贖」式的高墻。 衣物作為最方便的掩護(hù)工具,也曾多次在偷運中派上用場,當(dāng)然,直接放在口袋里肯定是行不通的,必須不走尋常路,比如一名女員工曾把數(shù)十個屏幕藏在胸罩下試圖蒙混過關(guān),但由于走路姿勢過于怪異引起了保安的注意,被抓了個現(xiàn)行。 還有更為技術(shù)流的做法。2014 年,蘋果的調(diào)查人員在黑市上發(fā)現(xiàn)并購買了 180 個 iPhone 6 外殼,生產(chǎn)此外殼的工廠的安全主管最終揪出了兩名與此事相關(guān)的員工,其中一名是工程師,他調(diào)整了庫存跟蹤系統(tǒng),使被盜的部件一直顯示在制造中。 有可能走漏消息的不僅是生產(chǎn)工廠,包裝和印刷廠也是信息泄漏的來源,比如工人會在設(shè)備發(fā)布部前把手機偷偷帶進(jìn)車間偷拍 iPhone X 說明書。 此外,蘋果還發(fā)現(xiàn)本該負(fù)責(zé)銷毀原型機和缺陷部件的公司也存在泄密行為,因此現(xiàn)在蘋果的供應(yīng)商安全條款規(guī)定廢品在銷毀時,必須有經(jīng) NPS 認(rèn)證的蘋果員工在場簽字同意。 不過,像三星這樣的供應(yīng)商并不是很愿意配合 NPS,畢竟在為 iPhone 供應(yīng)屏幕的同時,三星也是蘋果最大的競爭對手,出于對蘋果竊取商業(yè)機密的擔(dān)憂,三星最初拒絕讓 NPS 檢查其生產(chǎn)屏幕的設(shè)施,不過最后還是妥協(xié)了,允許蘋果的安全審查員在工廠內(nèi)走動。 抓得到的泄密者,追究不了的責(zé)任 除了從源頭防范產(chǎn)品信息泄露外,NPS 也在試圖找回流入黑市的被盜部件,連臥底都用上了。 早在 iPhone X 發(fā)布之前,蘋果就發(fā)現(xiàn)一家中國企業(yè)已經(jīng)在為技術(shù)人員提供該設(shè)備的屏幕修理課程,于是 NPS 策反了一名學(xué)員,從而追蹤到了泄密者。 遺憾的是,盡管 NPS 阻止了不少盜竊行為,但蘋果很難追責(zé)泄密者,因為如果報警,蘋果必須提供被盜部件的詳細(xì)描述,這顯然不符合蘋果的做派,而且他們也不愿意因此讓未發(fā)布的產(chǎn)品引來外界更多關(guān)注,所以多數(shù)情況下蘋果只會讓泄密者卷鋪蓋走人,但根據(jù) The Information 的說法,這些員工被炒后可能很難找到其他工作。 掛一漏萬,防不勝防 而蘋果在努力彌補安全漏洞時,也面臨平衡人權(quán)和嚴(yán)苛的安全協(xié)議的挑戰(zhàn),比如蘋果最大的供應(yīng)商富士康曾經(jīng)提出讓員工穿著緊身衣,以消除他們用衣服私藏部件的可能性,但蘋果并未采納。 盡管如此,富士康的女性員工還是被要求佩戴無鋼圈文胸以通過金屬探測器,工廠附近的商店里就有出售這種特殊文胸。懷孕的工人對于在生產(chǎn)車間使用金屬探測器頗有怨言,但蘋果的態(tài)度非常強硬,表示懷孕也不能有例外,擔(dān)心胎兒安全的員工只能要求轉(zhuǎn)崗至其他部門。 盡管如此,泄密行為依然是防不勝防,堵住了物理盜竊,卻擋不住電子泄露,網(wǎng)絡(luò)上已經(jīng)出現(xiàn)了新 iPhone 后置三攝的設(shè)計圖。 因此,減小 NPS 團(tuán)隊規(guī)模的同時,蘋果成立了一個由總部直接管理的安全團(tuán)隊,該團(tuán)隊對零件的存儲、丟棄、信息的處理等制定了一系列規(guī)范,例如用于存放零件的容器必須是不透明并由印有編號的貼紙密封;垃圾袋離開工廠安全區(qū)之前必須清理干凈并通過金屬篩查;所有的部件都必須具有唯一且可追溯的安全號碼;庫存必須每天統(tǒng)計,每周核對一次廢品。文章表示蘋果工廠的保密水平已經(jīng)能與美國造幣廠相媲美。 而蘋果對供應(yīng)商使用的計算機網(wǎng)絡(luò)的要求也快趕上政府處理機密文件的網(wǎng)絡(luò)水平了,比如生產(chǎn)系統(tǒng)必須與其他網(wǎng)絡(luò)物理隔離,含有零件圖紙的 CAD 文件帶有蘋果的水印和阻止截圖的「彩條」模式,第三方存儲服務(wù)和公共電子郵件服務(wù)自然也在被禁止行列。 此外,供應(yīng)商不能在其建筑的任何地方通過名稱、項目代碼等提及蘋果,并且根據(jù)他們與蘋果的協(xié)議,如果有任何泄漏,調(diào)查費用將全部由供應(yīng)商承擔(dān)并予以罰款,近乎「霸王條款」的協(xié)議讓供應(yīng)商們在保密方面不敢有絲毫懈怠,不惜重金引進(jìn)人臉識別、雇傭大量保安等。 即使如此,作為智能手機界的領(lǐng)頭羊,蘋果要防范的對象實在太多,競爭對手、配件制造商、黑市商人,甚至是渴望率先目睹真機的狂熱果粉都有收買內(nèi)部員工的動機,這注定是一場沒有盡頭的攻防戰(zhàn)。 |
|