蘋果遭《紐時》踢爆向中國低頭、交出大量消費者數據。(湯森路透)
中國當局撒下數據監控網,顯然已逐步擴張至外國企業,這次對象還是科技巨擘「蘋果」 。
《紐約時報》17日報導披露,蘋果預計在6月完工的貴陽及內蒙古資料中心,將把中國消費者個人資訊,儲存在由中國國營企業運作電腦伺服器,顯見蘋果已向中方低頭。
座落在中國西南山區貧困省份的大型白色廠房正接近完工,乍看之下,很難透過零星幾扇窗戶猜出它的用途,但外頭中國與蘋果的旗幟正並排飄揚著,蘋果就要把大量中國消費者的個人數據儲存在此,伺服器還是由中國國營企業「雲上貴州」(GCBD)出產。
即便執行長庫克(Tim Cook)個人對這些資料的安全性掛保證,但經過審閱蘋果內部、剛交予美國法院的文件,訪問17名在職與前蘋果員工,以及4位資安專家,《紐時》得出,中國政府已大舉掌控蘋果在中的一舉一動。
往後這些廠房的內部操作,中國人員都將經手。蘋果在世界其他資料中心所用的加密技術,也因受到官方阻撓,在中國皆用不上。而用以將資訊解鎖的數位安全鑰匙,因將內建在此,早已失去原本效用。
且由於中國不通融新廠房所用的數位鑰匙,是和其他廠房一樣使用法國科技公司Thales的產品來儲存。蘋果加州工程師正極力趕工、欲在六月限期前,設計出中國版iCloud的新版雲端儲存裝置。
二十年來,蘋果靠著中國逐步構建世界頂尖企業、營收首屈一指的龍頭地位,且目前蘋果產品基本上都在中國產製,大中華區更佔去蘋果1/5的年營收比例,使中國穩拿手中籌碼,庫克也為了保持與中國生意往來勢必得做出妥協。報導還說,這也是讓他得以成為賈伯斯接班人的因素之一。
為了配合中國於2017年6月開始實施的《網路安全法》,蘋果同意將中國用戶個資儲存在國營企業的伺服器。資安專家及工程師表示,這將使中國政府,在獲取當地用戶電郵、照片、聯絡資訊、行事曆及定位資料上,幾乎是手到擒來。
🚨NEW: Apple is jeopardizing its Chinese users’ data and augmenting the Chinese government’s censorship to placate authorities and keep its business running.
— Jack Nicas (@jacknicas) May 17, 2021
Here is our multiyear investigation into Apple's Faustian bargain in China: https://t.co/OC8n9WrLaR
「庫克口口聲聲說著蘋果對公民自由及隱私的承諾」,卻為了安撫中方,將中國消費者資訊,暴露在中國監管單位的掌控風險之下,更為此去掉了iPhone背板上「設計自加州蘋果」(Designed by Apple in California)的產品標語。
在2009至2016年負責蘋果應用商城App Store的舒梅克(Phillip Shoemaker)還說,他曾收過蘋果中國律師給的一份清單,上頭明白列下不能在中國應用商城出現的議題,包含天安門廣場、藏獨甚至台獨。
他在職期間,律師只要認定該應用程式談及相關話題,蘋果便會下架,已成為他的額外職責。
法律文件中便指出,在2018年,中國網路主管機關便曾要求蘋果下架,曾多次揭發中國內部、現已流亡美國的中國富豪郭文貴推出的應用程式。蘋果還以「表現欠佳」為由、炒了批准其中一款軟體上架中國的范姓人員(Pham)。
據統計,從2017年以來,中國應用商城已下架約5.5萬款應用程式,其中3.5萬款,是必須取得主管機關核准的遊戲,其餘2萬款則是外媒、同志約會服務、加密通訊應用,甚至包含能號召民主示威、規避網路管制的工具。
報導表示,蘋果中國團隊曾向庫克警告,若不遵守法規,中國便會關閉境內iCloud雲端儲存空間(蘋果用戶資料在此解密)。此前,中國消費者數據大多存在中國境外,法規通過後,蘋果才決定將資料移往中國國營企業伺服器,數位鑰匙也隨之移往中國存放,而這計畫在蘋果內部,更有「金色大橋」(Golden Gate)之稱。
即便《紐時》說,中國還無法真的看到資料內容。但報導表示,蘋果確實為了資安法做出許多讓步。如今數位鑰匙已身在中國,那麼當局只消兩個途徑便能打通資訊防護網,也即「開口要求」 (demand it),甚至連動口也不需要,「逕自取走」(take it without asking)。
蘋果聲明則反駁,表示公司謹遵守中國法規,也盡一切努力確保客戶數據安全,「從未在中國或我們經營的任何地方,損害用戶或用戶數據的安全性」,公司仍保有中國數位鑰匙的控制權,且在中國所用加密技術遠比他國先進(這與庫克在2018年訪談所說的有些出入),而下架應用程式的決定,並非如外界所想容易。
庫克則回絕了有關《紐時》報導的訪談邀約。
Our analysis found that tens of thousands of apps have disappeared from the Chinese App Store, including foreign news sources, gay dating services and encrypted messaging apps. Apple has also blocked tools for organizing pro-democracy protests and skirting internet restrictions. pic.twitter.com/fTn4xSTi6s
— The New York Times (@nytimes) May 17, 2021
在2014年中國開始草擬新資安法,用以對付蘋果等外企時,蘋果便聘請了華盛頓商學院院長顧道格(Doug Guthrie)來協助分析中國,當時他就明白「蘋果沒有替代方案(no Plan B)」。
「對於中國當權來說,你能向中國投入多少銀兩,早已不是重點,而是,你究竟能『回饋』什麼?(What are you giving back?)」
對此,中國外交部發言人趙立堅在18日例行記者會上回應:
第一,尊重中國的主權和領土完整,遵守中國的法律法規,是所有在華經營外國公司的基本遵循和應有之義;
第二,中國法律對於保障包含數據安全和個人信息在內的公民和組織合法權益做出了明確規定。中國政府嚴格踐行數據安全保護有關原則,禁止並依法打擊相關違法行為;
第三,美國是世界上臭名昭著的黑客帝國和竊密帝國,連自己盟友都不放過。美國政府肆意獲取本國民眾個人信息的報導屢見不鮮。美國還是收起那套賊喊捉賊,抹黑中國的把戲吧。