张小浪涉嫌窃密苹果事件十大关键细节
2018-07-18 03:23:40 来源:易采站长站 作者:王丽
上周,苹果前雇员张小浪在圣何塞国际机场结束安检,正准备登机前往中国,FBI 员工突然出现,以他被指控窃取苹果无人驾驶技术机密为由将张逮捕。
根据加州圣何塞联邦法院本周一披露的诉讼文件,张小浪在 4 月提出离职前两天,也就是 4 月 28 和 29 日,在苹果内网的活动记录显著增加,远远超过此前半年的活动总和。他下载的机密信息涉及苹果无人车的原型车、原型车要求(动力要求、低电压要求、电池系统、动力传动系统等)。
他对此的解释是在为苹果内部转岗做准备,不过,他最终没能转岗,反倒提出离职申请,因此解释不攻自破。
不过,目前还没有证明表明,他将其带到新东家,总部位于广州的小鹏汽车。
Project Titan 工程师被控窃取机密,但是十个关键细节被媒体忽略
张小浪 2015 年 12 月被招入苹果开发无人车项目“Project Titan”,在团队中负责设计和测试用于分析传感器数据的电路板,这名硬件工程师在今年4月30日离职。

图丨张小浪领英界面
他在今年4月1日-28日期间因妻子生产休陪产假,并在4月30日提出离职,理由是母亲身体不好,要回到中国,并提到新东家小鹏汽车。从这一天起,苹果开始对张进行调查,揭开他转移公司机密文件数据的行为。DT 君查阅了诉讼文件,发现了 10 个被大家忽略的关键细节。
在张提离职时,他的“企业导师”感觉张闪烁其词,请求新产品安全部门人员(New Product Security Division)加入谈话。谈话后,他们要求张交还所有公司办公设备,并立刻离开苹果园区。
案件被注意到的起源正是离职申请的对话,之后苹果一步步验证了他们对张小浪嫌疑的判断。
张当天交还两部苹果手机、一台MacBook电脑。苹果安全员工立刻禁用了张对设备的远程控制、工卡权限、内网接入许可、以及一系列员工访问许可。
这意味着,从此刻起,张不再能访问苹果内部网络或者访问苹果园区。
5月1日,新产品安全部门人员请求苹果负责内部数据库安全的部门检查张的网络访问历史;同时,苹果全球安全律师检查张在现实世界的园区内行踪,比如去过哪座楼,有哪些行动。
苹果因此获得张的网络和现实活动证据。
苹果数据库安全部门发现,相比此前的两年间,张离职前的网络活动显著增加,主要是大量的搜索、在各个数据库下载机密文件。张在4月28日、4月29日在苹果数据库共有3390条用户活动,作为对比,他在从2017年7月到2018年3月间的用户活动也只有1484条。4月底两天间张下载的机密信息涉及苹果无人车的原型车、原型车要求(动力要求、低电压要求、电池系统、动力传动系统等)。

苹果安全部门通过调取刷卡信息和视频监控,发现张在4月28日进入自动驾驶汽车软件和硬件实验室,他在不到1小时后离开,手里拿着键盘、线缆、和一个大盒子,后来证明里面有一台 Linux 服务器以及一些电路板。
苹果安全律师联系苹果雇员关系部门,提出一起再与张进行一次对话,得到张的答应。
5月2日,张在对话中承认在职苹果期间申请小鹏汽车的职位,不过起初否认了窃取公司信息。在得知苹果公司获得证据后,张承认产假期间曾来到苹果园区、下载文件、从实验室拿走物品。
他对拿走硬件的解释是,他认为这些将有助于他在苹果的新工作。在休产假前,张提出希望转岗到另一个专利研究项目,但是转岗还没发生。张称他希望归还从硬件实验室拿走的设备。
而对于下载数据和文件的解释是,他对平台感兴趣,希望学习研究这些数据。

苹果称张5月1日的对话结束后离开苹果园区,不过不到1小时后回来,手里还拿着一台电脑(据说是他妻子的电脑)。苹果获得张的许可后,在张在场情况下检查了其妻子电脑,发现“最近”文件夹中有40GB数据,并且显示在4月29日、4月30日有AirDrop活动。
张承认用 AirDrop将下载的机密信息传输到私人电脑,准确说是他妻子的电脑。













闽公网安备 35020302000061号