0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员发现苹果产品存在缺陷和安全漏洞

lhl545545 来源:新浪科技 作者:新浪科技 2020-12-30 16:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美国佛罗里达州的一名联邦法官驳回了苹果公司(以下简称“苹果”)对安全研究公司Corellium的指控,此前该公司的软件被控违反版权法,这种软件可以帮助安全研究人员发现苹果产品的缺陷和安全漏洞。

Corellium由克里斯·韦德(Chris Wade)和阿曼达·戈顿(Amanda Gorton)夫妇于2017年联手创立,在安全研究界被视为一大突破,原因是该公司开发的软件能让用户在台式机上运行“虚拟”iPhone。Corellium软件不使用实体iPhone来对苹果iOS移动操作系统进行分析,而是简化了这一过程。

负责该案的法官裁定,Corellium使用虚拟iPhone并不侵犯版权,部分原因是该软件旨在帮助提高所有iPhone用户的安全性。Corellium并没有创造出与iPhone竞争的消费者产品,而只是提供一种仅有少数用户会使用的研究工具。

Cole, Scott & Kissane律师事务所的首席律师贾斯汀·莱文(ustin Levine)表示:“我们认为,法院在本案中发布了合理的命令,并就(虚拟iPhone的)合理使用做出了适当的裁决。”

苹果尚未就此置评,该公司此前辩称,如果Corellium的产品落入坏人手中,那就可能带来风险,因为Corellium发现的安全漏洞可能会被用来攻击iPhone。另外,苹果还指称Corellium毫无顾忌地销售其产品,但后者否认了这一指控。

法官罗德尼·史密斯(Rodney Smith)表示,苹果的上述论点“令人费解,甚至有点不真诚”。他指出,Corellium在销售产品之前使用了审查程序。

从以往历史来看,苹果等公司通常会在此类版权案中获胜,因此史密斯的这一裁决让有些律师颇感意外。不过,在过去一年时间里,随着美国国会和监管机构对科技行业的行为展开调查,科技巨头面临着越来越严格的审查。谷歌、Facebook、苹果和亚马逊的CEO都已由于这些公司涉嫌从事反竞争行为而被迫向美国国会作证,而谷歌和Facebook还因此面临监管机构和各州总检察官的指控。

苹果在本案中进行辩护时表示,用户安全和隐私是其最关心的问题。

而在安全研究界,许多从业人士都对史密斯法官的裁决表示赞赏。安全研究人员威尔·斯特拉法赫(Will Strafach)表示:“我们安全研究人员希望让苹果的设备变得更安全,因此对我们来说,这是一次重大的胜利。这是个非常积极的信号,表明如果有人做了苹果不认同的事情,那么苹果想要欺凌这些人可能不是那么容易了。”

法庭记录显示,苹果最初曾试图在2018年收购Corellium,但双方之间的收购谈判陷入僵局,随后苹果在去年对该公司提出起诉,称其虚拟iPhone构成了触犯版权法的行为。但在实际上,虚拟iPhone只包含安全研究所必需的基本功能。苹果还指控Corellium在开发这种软件时规避了该公司的安全措施,因此违反了《数字千年版权法》(DMCA),这一指控并未被驳回。

史密斯在周二颁布的命令中写道:“法院权衡考量了所有的必要因素,认为Corellium已经履行了确保合理使用的责任。因此,该公司将IOS与Corellium产品结合使用是可被允许的。”

在上周末,《福布斯》刚刚将Corellium评为年度最佳网络安全产品。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13518

    浏览量

    215078
  • 移动操作系统

    关注

    0

    文章

    10

    浏览量

    9138
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3400

    浏览量

    155173
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    利用MediaTek AI技术减少工业生产中的安全漏洞

    在实际作业中,工人必须在各类工序中正确佩戴个人防护设备。任何不规范的穿戴,都可能引发安全隐患,造成人员伤害。
    的头像 发表于 11-26 11:45 415次阅读

    研究人员复兴针孔相机技术以推动下一代红外成像发展

    研究人员运用具有数百年历史的针孔成像原理,开发出一种无需透镜的高性能中红外成像系统。这种新型相机能够在大范围距离内和弱光条件下拍摄极其清晰的照片,使其在传统相机难以应对的场景中发挥重要作用。 研究
    的头像 发表于 11-17 07:40 58次阅读

    兆芯加入基础软硬件产品漏洞生态联盟

    近日,CCS 2025成都网络安全技术交流系列活动——国家漏洞库(CNNVD)基础软硬件产品漏洞治理生态大会在成都成功举办。来自国家关键基础设施单位、基础软硬件企业、高校科研机构的数百
    的头像 发表于 09-22 13:50 623次阅读

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 765次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台曝出一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在
    的头像 发表于 08-14 16:58 1621次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占
    的头像 发表于 08-04 19:25 7430次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶效应。
    的头像 发表于 06-12 09:33 951次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻
    的头像 发表于 05-16 17:35 754次阅读
    官方实锤,微软远程桌面爆高危<b class='flag-5'>漏洞</b>,企业数据<b class='flag-5'>安全</b>告急!

    研究人员开发出基于NVIDIA技术的AI模型用于检测疟疾

    疟疾曾一度在委内瑞拉销声匿迹,但如今正卷土重来。研究人员已经训练出一个模型来帮助检测这种传染病。
    的头像 发表于 04-25 09:58 733次阅读

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 874次阅读

    超百万安卓流媒体曝安全漏洞,被暗中从事电诈活动

    研究人员发现,一些价格便宜,被植入中国生态系统Badbox 2.0的产品,被广泛投入到市场中,通过这些设备正在推动一场规模更大、更加隐蔽的新一代非法活动。 据网络安全公司Human
    发表于 03-12 09:06 539次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-20
    的头像 发表于 02-10 09:17 822次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了一个在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这
    的头像 发表于 02-08 14:28 800次阅读

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 1105次阅读