盡其所能阻止新品提前曝光,外媒揭露蘋果代工廠裡的攻防戰

作者 | 發布日期 2019 年 07 月 19 日 11:45 | 分類 Apple , 資訊安全 follow us in feedly


知名品牌的新產品發表前外界總是充滿期待,而在研發或製造階段不時有外觀諜照或細部規格透過各種管道流出的狀況,這在科技產業很常見。過去 6 年以來,蘋果更是盡其所能阻止新產品提前曝光,國外媒體 The Information 針對 iPhone 5c 外殼遭竊、以及蘋果如何籌組 NPS 團隊阻止產品外流等細節做了深入報導。

iPhone 5c 外殼遭竊成了重大漏洞

回顧 2013 年,蘋果在當年 9 月舉行發表會,除了延續 iPhone 5 推出新款 iPhone 5s,還有全新設計的 iPhone 5c,有著色彩繽紛、一體成型的塑膠外殼,規格較 iPhone 5s 低一階,然而 iPhone 5c 正式公開前卻有新機傳聞流出。

其中,蘋果的供應商 Jabil 就曾發生員工在保全的協助下,避開監視攝影機、用貨車載走彩色外殼的重大事件;後來 iPhone 5c 的諜照於網路出現,直接影響到 9 月發表會的新品亮相,這起事件成為蘋果供應鏈中最具破壞性的漏洞之一。之後還有 2 名 Jabil 員工藉由調整庫存管理系統,偷走了 180 個 iPhone 6 外殼到黑市販售,蘋果發現後買回所有被偷的外殼。

接下來幾年,蘋果建立新產品保安團隊(New Product Security Team,NPS Team),以監控接觸商業機密的中國供應商。之後 NPS 團隊阻止了大部分產品外流狀況,甚至還發現一些令人難以置信的偷竊計劃,包括工廠員工試圖挖隧道,趁人不注意時要將零件運出工廠。

據知情人士的消息指出,自去年開始蘋果削減 NPS 團隊規模,並將部分業務外包出去。

要求供應商層層把關,事前預防、事後重罰

阻止產品外流並非易事,過去蘋果就曾聘請精通中文的美國前軍事與情報人員,當供應商的保安經理;每週對工廠進行審查,以便察覺出任何可能發生的洩密狀況,每年還會評估供應商的安全責任。蘋果也從小細節嚴格要求供應商,例如供應商員工必須將零件存放在不透明的容器中,並用防竄改的封條密封;所有零件都有與製造地點相對應的唯一序號,每日庫存檢查、每週申報廢品;所有垃圾必須清理並在離開廠房前進行金屬探測掃描,以防夾帶任何零件外出。

洩密產品資訊對蘋果而言是一大威脅,尤其電子式外流特別麻煩,像是下半年即將推出的新款 iPhone,CAD 模型圖外流顯示新機將搭載全新 3 鏡頭相機而引發網路熱議。這種形式防不甚防,現在蘋果已將資源轉移到用來防止這類洩密狀況發生,據了解該總部已有一組團隊著手執行。

為了防範上述這種電子式外流,過去蘋果就要求供應商於廠區使用獨立的電腦網路,還要在第一網路內部隔離出一個額外的網路,以防 CAD 模型圖等電子檔案外流;CAD 模型檔案也帶有浮水印,以防員工截取螢幕截圖。此外,蘋果不允許供應商使用如 Google、Dropbox 等第三方服務,也禁止使用一般電子郵件服務來與蘋果內部通訊。

萬一發生洩密事件,供應商必須呈報蘋果以調查,當追溯問題來源若在供應商身上,則求償高額罰款。根據知情人士透露,上述的 Jabil 就受到 2,500 萬美元(約台幣 7.83 億元)罰款。自 iPhone 5c 外殼遭竊後,Jabil 花了數百萬美元升級廠區的安全防護,包括加裝臉部辨識攝影鏡頭、更多監視鏡頭,並且加聘 600 名保安人員。

值得注意的是,對於發生洩密事件,蘋果的因應策略卻很少採取法律手段或檯面上的手法來追查洩密者,因為在國外很難這麼做,同時要減少媒體報導以及消費者對未發表產品的過多關注。The Information 報導指出,蘋果曾被要求向中國執法機關提供遭竊零件的細節,但擔心與非蘋果員工分享產品資訊反而再遭洩漏,於是選擇不說。

(首圖來源:蘋果

關鍵字: , , , ,