0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)蘋果產(chǎn)品存在缺陷和安全漏洞

lhl545545 ? 來源:新浪科技 ? 作者:新浪科技 ? 2020-12-30 16:25 ? 次閱讀

美國佛羅里達州的一名聯(lián)邦法官駁回了蘋果公司(以下簡稱“蘋果”)對安全研究公司Corellium的指控,此前該公司的軟件被控違反版權(quán)法,這種軟件可以幫助安全研究人員發(fā)現(xiàn)蘋果產(chǎn)品的缺陷和安全漏洞。

Corellium由克里斯·韋德(Chris Wade)和阿曼達·戈頓(Amanda Gorton)夫婦于2017年聯(lián)手創(chuàng)立,在安全研究界被視為一大突破,原因是該公司開發(fā)的軟件能讓用戶在臺式機上運行“虛擬”iPhone。Corellium軟件不使用實體iPhone來對蘋果iOS移動操作系統(tǒng)進行分析,而是簡化了這一過程。

負(fù)責(zé)該案的法官裁定,Corellium使用虛擬iPhone并不侵犯版權(quán),部分原因是該軟件旨在幫助提高所有iPhone用戶的安全性。Corellium并沒有創(chuàng)造出與iPhone競爭的消費者產(chǎn)品,而只是提供一種僅有少數(shù)用戶會使用的研究工具。

Cole, Scott & Kissane律師事務(wù)所的首席律師賈斯汀·萊文(ustin Levine)表示:“我們認(rèn)為,法院在本案中發(fā)布了合理的命令,并就(虛擬iPhone的)合理使用做出了適當(dāng)?shù)牟脹Q。”

蘋果尚未就此置評,該公司此前辯稱,如果Corellium的產(chǎn)品落入壞人手中,那就可能帶來風(fēng)險,因為Corellium發(fā)現(xiàn)的安全漏洞可能會被用來攻擊iPhone。另外,蘋果還指稱Corellium毫無顧忌地銷售其產(chǎn)品,但后者否認(rèn)了這一指控。

法官羅德尼·史密斯(Rodney Smith)表示,蘋果的上述論點“令人費解,甚至有點不真誠”。他指出,Corellium在銷售產(chǎn)品之前使用了審查程序。

從以往歷史來看,蘋果等公司通常會在此類版權(quán)案中獲勝,因此史密斯的這一裁決讓有些律師頗感意外。不過,在過去一年時間里,隨著美國國會和監(jiān)管機構(gòu)對科技行業(yè)的行為展開調(diào)查,科技巨頭面臨著越來越嚴(yán)格的審查。谷歌、Facebook、蘋果和亞馬遜的CEO都已由于這些公司涉嫌從事反競爭行為而被迫向美國國會作證,而谷歌和Facebook還因此面臨監(jiān)管機構(gòu)和各州總檢察官的指控。

蘋果在本案中進行辯護時表示,用戶安全和隱私是其最關(guān)心的問題。

而在安全研究界,許多從業(yè)人士都對史密斯法官的裁決表示贊賞。安全研究人員威爾·斯特拉法赫(Will Strafach)表示:“我們安全研究人員希望讓蘋果的設(shè)備變得更安全,因此對我們來說,這是一次重大的勝利。這是個非常積極的信號,表明如果有人做了蘋果不認(rèn)同的事情,那么蘋果想要欺凌這些人可能不是那么容易了。”

法庭記錄顯示,蘋果最初曾試圖在2018年收購Corellium,但雙方之間的收購談判陷入僵局,隨后蘋果在去年對該公司提出起訴,稱其虛擬iPhone構(gòu)成了觸犯版權(quán)法的行為。但在實際上,虛擬iPhone只包含安全研究所必需的基本功能。蘋果還指控Corellium在開發(fā)這種軟件時規(guī)避了該公司的安全措施,因此違反了《數(shù)字千年版權(quán)法》(DMCA),這一指控并未被駁回。

史密斯在周二頒布的命令中寫道:“法院權(quán)衡考量了所有的必要因素,認(rèn)為Corellium已經(jīng)履行了確保合理使用的責(zé)任。因此,該公司將IOS與Corellium產(chǎn)品結(jié)合使用是可被允許的?!?/p>

在上周末,《福布斯》剛剛將Corellium評為年度最佳網(wǎng)絡(luò)安全產(chǎn)品。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13386

    瀏覽量

    200868
  • 移動操作系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    9084
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3379

    瀏覽量

    150060
收藏 人收藏

    評論

    相關(guān)推薦

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?246次閱讀

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?523次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應(yīng)對此風(fēng)險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?474次閱讀

    研究人員發(fā)現(xiàn)提高激光加工分辨率的新方法

    通過透明玻璃聚焦定制激光束可以在材料內(nèi)部形成一個小光斑。東北大學(xué)的研究人員研發(fā)了一種利用這種小光斑改進激光材料加工、提高加工分辨率的方法。 他們的研究成果發(fā)表在《光學(xué)通訊》(Optics
    的頭像 發(fā)表于 04-18 06:30 ?232次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>發(fā)現(xiàn)</b>提高激光加工分辨率的新方法

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?592次閱讀

    Cybellum汽車檢測平臺被曝漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級

    了業(yè)內(nèi)人士關(guān)注。 01知名安全平臺被曝漏洞,官方反應(yīng)迅速 據(jù)報道,星輿實驗室安全研究員@Delikely與中國汽研安全
    的頭像 發(fā)表于 02-26 14:12 ?291次閱讀
    Cybellum汽車檢測平臺被曝<b class='flag-5'>漏洞</b>,官方回復(fù)!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagi
    的頭像 發(fā)表于 01-18 14:26 ?519次閱讀

    源代碼審計怎么做?有哪些常用工具

    源代碼審計是一種通過檢查源代碼來發(fā)現(xiàn)潛在的安全漏洞的方法。 下面是常用的源代碼審計工具: 1、Fortify:通過內(nèi)置的五大主要分析引擎,對源代碼進行靜態(tài)分析,并與特有的軟件安全漏洞規(guī)則集進行全面
    發(fā)表于 01-17 09:35

    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡(luò)正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術(shù)支撐單位證書》。 ? ? 國家信息安全漏洞
    的頭像 發(fā)表于 12-21 10:14 ?489次閱讀
    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術(shù)支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
    發(fā)表于 12-12 10:29 ?639次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    指紋傳感器漏洞可在戴爾、聯(lián)想、微軟上繞過Windows Hello登錄

    Windows 10 設(shè)備的用戶已從 2019 年的 69.4% 增加到了 84.7%。 Blackwing Intelligence 安全研究人員評估 Windows Hello 指紋認(rèn)證使用的 3 款
    的頭像 發(fā)表于 12-08 12:39 ?292次閱讀

    ?這10款容器安全工具特點分析

    借助先進的Docker安全管理工具,企業(yè)組織可以自動掃描Docker鏡像并查找安全漏洞,發(fā)現(xiàn)其中已過時的軟件包或已知的安全漏洞;此外,這些工具還可以有效幫助
    的頭像 發(fā)表于 11-27 16:12 ?473次閱讀
    ?這10款容器<b class='flag-5'>安全</b>工具特點分析

    谷歌研究人員利用現(xiàn)有的耳機來測量心率

    谷歌的研究人員發(fā)現(xiàn),當(dāng)音樂播放時,超聲波方法效果很好,但它在嘈雜的環(huán)境中還可能存在問題,“APG信號有時會非常嘈雜,或可受到身體運動的嚴(yán)重干擾?!比欢?,他們發(fā)現(xiàn),他們可以通過使用多個
    的頭像 發(fā)表于 11-09 16:32 ?552次閱讀

    研究人員發(fā)現(xiàn)了迄今為止最快的半導(dǎo)體

    科學(xué)家們發(fā)現(xiàn)了他們所說的迄今為止最快、最高效的半導(dǎo)體。盡管這種新材料是用地球上最稀有的元素之一制成,但研究人員表示,有可能會發(fā)現(xiàn)由更豐富的材料制成的替代物,其運行速度相當(dāng)快。
    的頭像 發(fā)表于 11-08 16:28 ?524次閱讀

    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡(luò)安全漏洞”無處遁形

    網(wǎng)絡(luò)安全漏洞是網(wǎng)絡(luò)節(jié)點的系統(tǒng)軟件或應(yīng)用軟件在邏輯設(shè)計上的缺陷,漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在
    的頭像 發(fā)表于 09-25 10:30 ?485次閱讀
    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡(luò)<b class='flag-5'>安全漏洞</b>”無處遁形