当前位置:数码通 > 动态

研究人员发现苹果产品存在缺陷和安全漏洞

来源于 数码通 2023-10-05 05:17

佛罗里达州一名联邦法官驳回了苹果公司(以下简称“苹果”)针对安全研究公司 Corellium 的诉讼,此前该公司被指控其软件违反版权法,帮助安全研究人员发现了其软件中的缺陷和安全漏洞。 Apple 的 产品

Corellium 由 Chris Wade 和 Amanda Gorton 于 2017 年共同创立,被认为是安全研究界的突破,因为该公司开发的软件允许用户运行“虚拟”桌面上的 iPhone。 Corellium 软件不是使用物理 iPhone 来分析 Apple 的 iOS移动操作系统,而是简化了流程。

该案法官裁定 Corellium 使用虚拟 iPhone 并未侵犯版权,部分原因是该软件旨在帮助提高所有 iPhone 用户的安全性。 Corellium 并不是要创造一款消费产品来与 iPhone 竞争,而是提供一种只有少数用户会使用的研究工具。

Cole, Scott & Kissane 首席律师 Justin Levine 表示:“我们相信法院在本案中发布了合理的命令,并就(虚拟 iPhone)合理使用做出了适当的裁决。”

苹果尚未发表评论,但辩称 Corellium 产品如果落入坏人之手就会带来风险,因为 Corellium 发现的安全漏洞可能会被用来攻击 iPhone。此外,苹果还声称Corellium毫无顾忌地销售其产品,但Corellium否认了这一指控。

法官罗德尼·史密斯表示,苹果公司的论点“令人费解,甚至不诚实”。他指出,Corellium 在销售其产品之前采用了审查流程。

从历史上看,苹果等公司通常会赢得此类版权诉讼,因此史密斯的裁决令一些律师感到惊讶。然而,在过去的一年里,随着国会和监管机构对该行业的做法展开调查,科技巨头面临着越来越严格的审查。谷歌、Facebook、苹果和亚马逊的首席执行官都被迫在美国国会就这些公司涉嫌反竞争行为作证,谷歌和Facebook还面临监管机构和州总检察长的指控。

苹果公司在本案辩护中表示,用户安全和隐私是其最关心的问题。

在安全研究界,许多从业者对史密斯法官的裁决表示赞赏。安全研究员威尔·斯特拉法赫 (Will Strafach) 表示:“我们安全研究人员希望让 Apple 设备更加安全,因此这对我们来说是一个巨大的胜利。” “这是一个非常积极的信号。发出信号,如果有人做了苹果不同意的事情,苹果可能不会那么容易欺负这些人。”

法庭记录显示,苹果最初于 2018 年试图收购 Corellium,但双方收购谈判陷入僵局,苹果去年起诉该公司,声称其虚拟 iPhone 构成了违反版权法的行为。但实际上,虚拟iPhone仅包含安全研究所需的基本功能。苹果还声称 Corellium 在开发软件时规避了公司的安全措施,违反了 DMCA,这一指控并未被驳回。

史密斯在周二发布的命令中写道:“法院权衡了所有必要因素,发现 Corellium 已经履行了确保公平使用的义务。因此,该公司将 iOS 与 Corellium 产品结合使用是被允许的。”

周末,《福布斯》 刚刚将 Corellium 评为年度最佳 网络 安全产品。
责任编辑:pj

-->
登录后参与评论