0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员发现苹果产品存在缺陷和安全漏洞

lhl545545 来源:新浪科技 作者:新浪科技 2020-12-30 16:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美国佛罗里达州的一名联邦法官驳回了苹果公司(以下简称“苹果”)对安全研究公司Corellium的指控,此前该公司的软件被控违反版权法,这种软件可以帮助安全研究人员发现苹果产品的缺陷和安全漏洞。

Corellium由克里斯·韦德(Chris Wade)和阿曼达·戈顿(Amanda Gorton)夫妇于2017年联手创立,在安全研究界被视为一大突破,原因是该公司开发的软件能让用户在台式机上运行“虚拟”iPhone。Corellium软件不使用实体iPhone来对苹果iOS移动操作系统进行分析,而是简化了这一过程。

负责该案的法官裁定,Corellium使用虚拟iPhone并不侵犯版权,部分原因是该软件旨在帮助提高所有iPhone用户的安全性。Corellium并没有创造出与iPhone竞争的消费者产品,而只是提供一种仅有少数用户会使用的研究工具。

Cole, Scott & Kissane律师事务所的首席律师贾斯汀·莱文(ustin Levine)表示:“我们认为,法院在本案中发布了合理的命令,并就(虚拟iPhone的)合理使用做出了适当的裁决。”

苹果尚未就此置评,该公司此前辩称,如果Corellium的产品落入坏人手中,那就可能带来风险,因为Corellium发现的安全漏洞可能会被用来攻击iPhone。另外,苹果还指称Corellium毫无顾忌地销售其产品,但后者否认了这一指控。

法官罗德尼·史密斯(Rodney Smith)表示,苹果的上述论点“令人费解,甚至有点不真诚”。他指出,Corellium在销售产品之前使用了审查程序。

从以往历史来看,苹果等公司通常会在此类版权案中获胜,因此史密斯的这一裁决让有些律师颇感意外。不过,在过去一年时间里,随着美国国会和监管机构对科技行业的行为展开调查,科技巨头面临着越来越严格的审查。谷歌、Facebook、苹果和亚马逊的CEO都已由于这些公司涉嫌从事反竞争行为而被迫向美国国会作证,而谷歌和Facebook还因此面临监管机构和各州总检察官的指控。

苹果在本案中进行辩护时表示,用户安全和隐私是其最关心的问题。

而在安全研究界,许多从业人士都对史密斯法官的裁决表示赞赏。安全研究人员威尔·斯特拉法赫(Will Strafach)表示:“我们安全研究人员希望让苹果的设备变得更安全,因此对我们来说,这是一次重大的胜利。这是个非常积极的信号,表明如果有人做了苹果不认同的事情,那么苹果想要欺凌这些人可能不是那么容易了。”

法庭记录显示,苹果最初曾试图在2018年收购Corellium,但双方之间的收购谈判陷入僵局,随后苹果在去年对该公司提出起诉,称其虚拟iPhone构成了触犯版权法的行为。但在实际上,虚拟iPhone只包含安全研究所必需的基本功能。苹果还指控Corellium在开发这种软件时规避了该公司的安全措施,因此违反了《数字千年版权法》(DMCA),这一指控并未被驳回。

史密斯在周二颁布的命令中写道:“法院权衡考量了所有的必要因素,认为Corellium已经履行了确保合理使用的责任。因此,该公司将IOS与Corellium产品结合使用是可被允许的。”

在上周末,《福布斯》刚刚将Corellium评为年度最佳网络安全产品。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13525

    浏览量

    216929
  • 移动操作系统

    关注

    0

    文章

    10

    浏览量

    9149
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3401

    浏览量

    155684
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力企业构筑AI时代的网络安全防线

    一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描漏洞,力争在攻击到来前打好补丁。然而,随着黑客用上了AI武器,攻防的天平开始向着对企业不利的方向急剧倾斜。
    的头像 发表于 03-13 15:48 424次阅读
    芯盾时代助力企业构筑AI时代的网络<b class='flag-5'>安全</b>防线

    嵌入式软件单元测试必要性与专业工具重要性的系统性专业研究报告

    (相对基准) 数据来源 单元测试阶段 1×(基准) NIST研究 集成测试阶段 4–6× NIST研究 系统测试阶段 10–100× NIST研究 产品发布后 100–1000× IE
    发表于 03-05 10:41

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 在 curl 的 TFTP 协议实现中发现了一个漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序在特定条件下,向恶意的 TFTP 服务器发送超出已分配内存块
    发表于 02-19 13:55

    BlueMatrix与Perplexity达成合作,为机构研究带来AI驱动的发现能力

    机构投资者提供AI赋能的研究发现服务。 此次合作将授权经纪商研究成果带给Perplexity Enterprise用户,让买方专业人士既能查询其订阅的研究内容,又能利用Perplex
    的头像 发表于 01-14 16:23 614次阅读

    分析嵌入式软件代码的漏洞-代码注入

    安全漏洞时,测试人员必须采取一个攻击者的心态。 诸如模糊测试的技术可能是有用的,但是该技术通常太随机,无法高度可靠。 静态分析可以有效地发现代码注入漏洞。注意到早期生成的静态分析工
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1394次阅读

    利用MediaTek AI技术减少工业生产中的安全漏洞

    在实际作业中,工人必须在各类工序中正确佩戴个人防护设备。任何不规范的穿戴,都可能引发安全隐患,造成人员伤害。
    的头像 发表于 11-26 11:45 732次阅读

    研究人员复兴针孔相机技术以推动下一代红外成像发展

    研究人员运用具有数百年历史的针孔成像原理,开发出一种无需透镜的高性能中红外成像系统。这种新型相机能够在大范围距离内和弱光条件下拍摄极其清晰的照片,使其在传统相机难以应对的场景中发挥重要作用。 研究
    的头像 发表于 11-17 07:40 358次阅读

    射频功率放大器在单缺陷导波高精度检测中的关键作用

    实验名称: 单缺陷导波检测实验 研究方向: 管道运输在当今国民经济和工业运输领域有着不可或缺的作用,其有着经济、高效且安全的优势。然而管道在服役过程中并不是一劳永逸的,随着时间的推移或者存在
    的头像 发表于 09-24 16:15 903次阅读
    射频功率放大器在单<b class='flag-5'>缺陷</b>导波高精度检测中的关键作用

    兆芯加入基础软硬件产品漏洞生态联盟

    近日,CCS 2025成都网络安全技术交流系列活动——国家漏洞库(CNNVD)基础软硬件产品漏洞治理生态大会在成都成功举办。来自国家关键基础设施单位、基础软硬件企业、高校科研机构的数百
    的头像 发表于 09-22 13:50 984次阅读

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 1261次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台曝出一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在
    的头像 发表于 08-14 16:58 2148次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占
    的头像 发表于 08-04 19:25 1.2w次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶效应。
    的头像 发表于 06-12 09:33 1348次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻
    的头像 发表于 05-16 17:35 1021次阅读
    官方实锤,微软远程桌面爆高危<b class='flag-5'>漏洞</b>,企业数据<b class='flag-5'>安全</b>告急!