Apple 前員工離職後仲收到機密文件:iCloud 權限回收點解會甩漏
3C 產品

Apple 前員工離職後仲收到機密文件:iCloud 權限回收點解會甩漏

圖片:via MacRumors — https://www.macrumors.com/2026/08/03/apple-icloud-sharing-ex-employees/
TechLab 編輯部(譯)·

私人帳戶同共享文件混埋用,離職清場唔會得一個掣

離咗職,文件仲識自己更新

據 The Information 訪問超過六名前 Apple 員工,有人離職後先發現,過往獲分享嘅內部文件仍然同步去私人裝置,當中包括產品發布活動嘅規劃資料;部分人甚至繼續收到文件更新通知。幾位受訪者話,佢哋連刪除都唔敢,怕個動作反而引起 Apple 注意。呢批講法暫時主要來自匿名消息,Apple 亦冇確認個別文件內容,不過 MacRumors 就引述咗 Apple 畀 The Information 嘅正式回應。

私人 Apple Account 一混入工作,離職就難清

報道指,Apple 內部會畀員工 2TB iCloud 儲存空間,員工可以配合原有個人 Apple Account 使用,亦可以另開帳戶。因為同一時間只得一個主要帳戶登入,多數人會揀自己原有嗰個,免得帶兩部 iPhone。Apple 有受管理嘅工作資料夾,員工離職時可以撤銷權限;麻煩在於部分共享文件冇自動入到呢個範圍,最後混入私人 iCloud,iMessage 對話同附件亦可能繼續留喺裝置。

要講清楚,呢個係 Apple 內部帳戶安排同文件擺位造成嘅權限盲點,暫時冇證據顯示一般 iCloud 用家都有同一個系統漏洞。共享文件本身有另一套參與者名單:公司停用員工帳戶,只會處理公司控制到嗰個身份;如果文件曾經直接分享畀私人 Apple Account,文件擁有人仲要另外移除嗰個參與者。至於已經另存、匯出或者經 Messages 下載落裝置嘅副本,更唔會因為原連結失效就自動消失。

同 Apple 控告 OpenAI 要分開睇

Apple 近期控告 OpenAI、io Products 同兩名前員工,指控前工程師 Chang Liu 離職後利用一個罕見、當時仲未有人發現嘅認證問題,登入 Apple 網上儲存庫,再下載機密硬件文件。呢啲全部係 Apple 喺訴狀提出嘅指控,案件未有法院裁決。Apple 就今次 iCloud 報道強調,該宗訴訟同經 iCloud 分享或儲存嘅文件無關,亦話唔會因為前員工意外喺私人 iCloud 留有公司文件而追究佢哋。

兩件事嘅界線其實幾清楚:前員工冇為意權限仍然有效,同有人知道自己仍可登入、再主動攞走資料,涉及嘅行為同責任差好遠。Rivos 過往亦曾經喺同 Apple 嘅訴訟中聲稱,Apple 故意容許離職員工保留文件,再以此追究員工同新僱主;雙方其後和解,呢項講法冇經法院裁定。正因為法律背景咁敏感,前員工發現殘留文件時,最穩陣係通知舊公司,再留低書面紀錄,唔好自己估應該刪定留。

公司要查分享名單,唔可以淨係停帳戶

公司 IT 做離職程序時,要分開點算帳戶、裝置、共享文件同訊息渠道。受管理帳戶可以即時停用,但 iCloud Drive、Pages、Numbers、Keynote、Notes、共享連結同 iMessage 對話,仍要按擁有人同參與者逐項核對。Apple 官方文件亦寫明,文件擁有人可以個別移除參與者;停止分享後,項目會由對方 iCloud Drive 移走,原連結亦會失效。反過來講,如果冇人知道邊個擁有文件,離職清單做得再快都可能漏。

用私人 iPhone 工作嘅公司,可以考慮 Managed Apple Account 配合 Apple Business 嘅 account-driven User Enrollment。Apple 官方話呢套安排會分隔公司同私人資料,移除登記設定時可以清走受管理 app、設定同工作資料,又唔會掂員工私人內容。不過技術設定救唔晒所有亂用情況:員工仍然可以截圖、另存附件或者用私人訊息發文件,所以公司要清楚規定邊個儲存位置先可放工作資料,亦要避免直接向私人帳戶分享機密文件。

員工自己都唔好亂撳刪除

如果離職後仲見到舊公司文件,唔好再開啟、轉寄或者下載。通知舊公司 IT 或主管嗰陣,列明文件位置、收到通知嘅時間同所用帳戶,等文件擁有人撤銷權限。Apple 官方提醒,共享資料夾內有編輯權限嘅參與者刪除檔案,可能會令其他人裝置上嘅檔案一齊消失;自己亂刪未必叫清場,反而可能改動公司資料。至於公司要求檢查私人裝置,雙方亦應先講清楚範圍,最好只處理受管理資料同指定工作檔案。

今次最實際嘅提醒係,離職清場要跟資料身份同分享關係走。公司只收機、停電郵同改密碼,處理唔到散落私人 iCloud、共享文件同 Messages 入面嘅內容。用開 BYOD 嘅公司,應該趁未有人離職前先做一次分享權限盤點,否則下一次發現甩漏,可能已經係文件繼續更新咗幾個月之後。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook