D’ex-employés Apple peuvent récupérer des documents confidentiels via iCloud

Apple laisse d’anciens employés accéder à des documents professionnels confidentiels longtemps après leur départ, en raison de la manière dont l’entreprise gère les comptes iCloud. Cette faille structurelle touche plusieurs anciens salariés et a déjà servi de fondement à plusieurs poursuites judiciaires, comme le rapporte The Information.

Des fichiers confidentiels accessibles pour les ex-employés

Le problème vient du fait qu’Apple encourage ses employés à fusionner leur compte Apple personnel avec le stockage iCloud professionnel (2 To offerts en l’occurrence), ce qui mélange durablement les documents privés et les fichiers confidentiels. Lorsqu’un salarié quitte l’entreprise, Apple révoque l’accès aux dossiers officiellement gérés, mais pas aux fichiers partagés qui restent mêlés à l’espace personnel. D’anciens employés continuent ainsi de recevoir des notifications de mise à jour sur des documents professionnels, parfois liés à des plans de lancement de produits, plusieurs années après leur départ.

Rivos a directement accusé Apple de maintenir volontairement cette faille pour se constituer des motifs de poursuites contre ses anciens employés, une accusation formulée lors d’un litige entre les deux entreprises finalement réglé à l’amiable. Cette confusion entre les comptes personnels et professionnels a également nourri la crainte chez certains anciens salariés de commettre une infraction simplement en supprimant des fichiers qu’ils pensaient leur appartenir.

Des poursuites qui se multiplient sur fond de mélange des comptes

Plusieurs affaires récentes illustrent cette dynamique. Apple a notamment porté plainte contre OpenAI et deux anciens employés, dont Chang Liu accusé d’avoir exploité un bug d’authentification pour continuer à accéder au réseau interne de l’entreprise après son départ. Trois autres dossiers montrent l’ampleur du phénomène :

Apple maintient que sa plainte contre OpenAI n’a aucun lien avec cette problématique d’accès pour iCloud et affirme ne pas poursuivre les anciens employés qui conservent accidentellement des documents. Cette position contraste pourtant avec la réputation de l’entreprise en matière de confidentialité, révélant une faille structurelle que sa propre politique de gestion des comptes contribue à entretenir.

1 commentaire

Laisser un commentaire

Fil des commentaires

Quelques règles à respecter :

  1. Restez dans le sujet de l’article.
  2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires ou haineux.
  3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l’orthographe avant de valider.
  4. En cas d’erreur, faute d’orthographe et/ou omission dans l’article, merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles.

Derniers articles