Tin ngành
Lỗ hổng bảo mật tại Apple: Nhân viên cũ vẫn truy cập được tài liệu mật qua iCloud cá nhân
(giờ Việt Nam)
Tóm tắt AI
Do chính sách cho phép kết hợp iCloud cá nhân với công việc, nhiều cựu nhân viên Apple vẫn có thể truy cập tài liệu mật sau khi nghỉ việc, gây rủi ro lớn về bảo mật dữ liệu nội bộ.
Bản dịch AI
Theo tin từ IT ngày 3 tháng 8, vụ kiện của Apple cáo buộc OpenAI đánh cắp bí mật thương mại vẫn đang tiếp tục nóng lên. Theo báo cáo từ The Information, nhiều cựu nhân viên Apple tiết lộ rằng ngay cả khi Apple đã cắt quyền truy cập vào mạng nội bộ doanh nghiệp, họ vẫn có thể truy cập vào các tài liệu được chia sẻ từ thời còn làm việc. Một số nhân viên thậm chí vẫn nhận được thông báo khi các tệp tin này được cập nhật.
Những tài liệu này chứa các thông tin mật như kế hoạch tổ chức sự kiện ra mắt sản phẩm. Các cựu nhân viên cho biết họ không cố ý giữ lại quyền truy cập này, mà tình cờ phát hiện ra các tệp tin công việc bị trộn lẫn với dữ liệu iCloud cá nhân.
Được biết, nguồn gốc của vấn đề nằm ở việc Apple từ lâu đã khuyến khích nhân viên liên kết Apple ID cá nhân với không gian lưu trữ iCloud do công ty cung cấp. Apple đã cấp cho nhân viên 2TB dung lượng iCloud và cho phép họ hợp nhất với gói lưu trữ cá nhân hiện có.
Cách sắp xếp này dẫn đến việc một số tệp tin công việc được lưu trữ trong các tài khoản mà Apple không thể kiểm soát hoàn toàn. Chỉ cần tài liệu không được lưu trong thư mục "Công việc" (Work) do Apple quản lý tập trung, nhân viên sau khi trả lại thiết bị công ty và nghỉ việc vẫn có thể truy cập vào chúng.
Apple từng ra mắt thư mục Apple Work để tăng cường kiểm soát các tệp tin công việc, nhưng các tệp nội bộ nằm ngoài thư mục này vẫn có khả năng bị trộn lẫn với dữ liệu cá nhân như ảnh chụp, và tiếp tục đồng bộ hóa sau khi nhân viên nghỉ việc.
IT nắm được từ báo cáo rằng, trước khi áp dụng toàn diện Slack vào khoảng năm 2019, Apple phụ thuộc rất nhiều vào iMessage trong việc trao đổi công việc và chia sẻ tệp tin. Khi nhân viên nghỉ việc, dù Apple có thể cắt quyền truy cập Slack bất cứ lúc nào, các cựu nhân viên thường vẫn giữ lại được lịch sử trò chuyện và tệp đính kèm trên iMessage.
Báo cáo cũng chỉ ra rằng khi các quản lý cấp cao nghỉ việc, Apple sẽ tiến hành kiểm tra nghiêm ngặt thiết bị của họ. Ngược lại, việc kiểm tra đối với nhân viên thông thường thường không triệt để, điều này càng làm tăng nguy cơ các tệp tin nằm ngoài hệ thống quản lý của Apple bị bỏ lại trên thiết bị cá nhân.
Đọc thêm:
"Apple kiện OpenAI, cáo buộc công ty này lôi kéo nhân viên cũ để đánh cắp bí mật thương mại như thông tin sản phẩm chưa ra mắt, dữ liệu chuỗi cung ứng, v.v."
"OpenAI lần đầu phản hồi vụ kiện của Apple: Tin tưởng vào cạnh tranh công bằng, chưa tìm thấy bất kỳ bằng chứng nào"
"Chi tiết tranh chấp thương mại giữa Apple và OpenAI: 2 email quan trọng, khoảng cách 13 phút và 1 lần nhầm lẫn tên"
"Chủ tịch OpenAI Greg Brockman nói về vụ kiện của Apple: Chúng tôi không có hứng thú đánh cắp bí mật thương mại của các doanh nghiệp khác"
Tuyên bố quảng cáo: Các liên kết chuyển hướng bên ngoài trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, tiết kiệm thời gian lựa chọn, kết quả chỉ mang tính chất tham khảo, tất cả các bài viết của IT đều bao gồm tuyên bố này.
Bài viết được AI dịch và tổng hợp tự động từ IT Home ITHome. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.