À retenir : – des anciens employés continuent d’accéder à des documents confidentiels après leur départ – la fusion des comptes personnels et professionnels crée une confusion dangereuse – plusieurs poursuites judiciaires ont été déclenchées par cette faille – apple maintient qu’elle ne poursuit pas les anciens salariés pour accès accidentel – la réputation d’apple en matière de confidentialité est mise à mal
Apple continue de permettre à certains anciens employés d’accéder à des documents professionnels sensibles bien après leur départ, en raison de la façon dont l’entreprise gère les comptes iCloud. Cette situation affecte plusieurs ex-salariés et a déjà été à l’origine de diverses actions en justice, selon les informations rapportées par The Information.
Le cœur du problème réside dans le fait qu’Apple encourage ses collaborateurs à combiner leur compte Apple personnel avec le stockage iCloud professionnel, qui offre 2 To d’espace. Cela crée un mélange durable entre les fichiers privés et ceux confidentiels. Lorsque les employés quittent la société, l’accès aux dossiers officiels est révoqué, mais ils continuent d’avoir accès aux documents partagés qui sont intégrés à leur espace personnel. Ainsi, des anciens salariés reçoivent encore des notifications concernant des mises à jour sur des projets professionnels, parfois liés au lancement de produits, plusieurs années après leur départ.
Rivos a accusé Apple de maintenir intentionnellement cette faille pour avoir une base légale afin d’engager des poursuites contre ses anciens employés. Cette accusation a émergé lors d’un litige entre Rivos et Apple qui s’est finalement terminé par un accord amiable. Cette confusion entre comptes personnels et professionnels a également suscité chez certains ex-employés une inquiétude quant au risque de commettre une infraction simplement en supprimant des fichiers qu’ils croyaient être leurs.
Plusieurs affaires récentes illustrent cette problématique : Apple a notamment intenté une action en justice contre OpenAI ainsi que deux anciens employés, dont Chang Liu, accusé d’avoir profité d’un bug d’authentification pour continuer à accéder au réseau interne après son départ. D’autres cas notables incluent la plainte déposée contre Di Liu, ancien ingénieur travaillant sur l’Apple Vision Pro qui aurait transféré plusieurs milliers de documents confidentiels vers son cloud personnel avant de rejoindre Snap ; cette affaire s’est aussi conclue par un règlement amiable. En outre, Gerard Williams fait face à des accusations concernant une violation présumée de données; il a riposté en accusant Apple d’intimidation.
Dans le cadre du litige avec Rivos, celui-ci s’est soldé après qu’Apple ait affirmé que l’entreprise avait tiré profit de cette faille structurelle pour recruter du personnel disposant d’informations sensibles. Malgré cela, Apple affirme que sa plainte contre OpenAI n’a aucun rapport avec ce problème lié aux accès iCloud et insiste sur le fait qu’elle ne poursuit pas ceux qui conservent accidentellement des documents confidenciels.
Cependant, cette position semble contradictoire avec la réputation qu’Apple s’est construite autour de la confidentialité et met en lumière une faiblesse systémique dans sa propre politique gestionnaire des comptes utilisateurs
Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !