Сотрудники Apple подали иск на компанию за вмешательство в частную жизнь

Сотрудники Apple подали иск на компанию за вмешательство в частную жизнь

Сотрудники Apple подали иск на компанию за вмешательство в частную жизнь

Группа сотрудников Apple подала иск на компанию с обвинениями в шпионаже через личные устройства и учетные записи в iCloud. Соответствующий документ 1 декабря зарегистрировал суд штата Калифорния.

Как сообщает издание Semafor, в исковом заявлении утверждается, что правила внутреннего распорядка Apple прямо противоречат законодательству Калифорнии.

В частности, сотрудники Apple обязаны отказаться от права на неприкосновенность частной жизни. Компания также утверждает, что может «осуществлять физическое, видео— и электронное наблюдение за ними» даже в нерабочее время и после ухода из компании.

Как заявил изданию один из истцов Амар Бхакта, который работал в Apple с 2020 года, компания требовала убрать из его профиля в соцсети LinkedIn упоминания о работе в компании и запретила все публичные выступления на профессиональные темы. По его мнению, данное требование ухудшает его позиции на рынке труда.

«Для сотрудников экосистема Apple — это не огороженный сад, а тюремный двор. Паноптикум, в котором сотрудники, как в рабочее время, так и вне его, находятся под всевидящим оком Apple», — говорится в иске.

Истцы также утверждают, что политика Apple подталкивает сотрудников к объединению работы и дома в цифровом формате таким образом, чтобы компания знала, чем они занимаются помимо своей работы.

Apple требует, чтобы сотрудники использовали для работы только «яблочные» устройства. Большинство сотрудников приобрели личные устройства Apple, к чему их прямо вынудила компания.

Кроме того, сотрудники Apple обязаны использовать личные учетные записи iCloud и соглашаться на использование программного обеспечения, которое дает компании возможность видеть практически все, что происходит на этом устройстве, включая его местоположение в режиме реального времени. Подобного рода жалобы на Apple имели место и раньше.

По оценке автора публикации Рида Альберготти, такая практика характерна не только для Apple, но и для других технологических гигантов. Причем не только в отношении сотрудников, но и обычных пользователей.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru