Tòa án được phép hack iOS trong các mục tiêu tốt

Anonim

Tìm kiếm các lỗ hổng trong iOS là một doanh nghiệp khá rủi ro. Mặc dù thực tế là một số nhà nghiên cứu bảo mật báo cáo về các vấn đề hiện có trực tiếp Apple, Kupertino vẫn thuộc về họ một cách thận trọng. Rốt cuộc, nếu ai đó quản lý để tìm thấy một lỗ hổng nghiêm trọng trong thiết bị của công ty, cho phép anh ta hack, nơi đảm bảo rằng ai đó, trước tiên, sẽ không hoàn thành việc hack, và, thứ hai, sẽ không bán thông tin về phía trần ? Do đó, Apple cố gắng tìm kiếm những thiếu sót trong OS của nó được truyền dưới sự kiểm soát trực tiếp. Một điều nữa là logic trong việc này không nhiều.

Tòa án được phép hack iOS trong các mục tiêu tốt 11921_1
Tòa án đã công nhận yêu cầu của Apple về sự mất khả năng thanh toán của Corellium và cho phép cô ấy bẻ khóa iOS

Cydia mang lại cho Apple ra tòa do sự co giật của thị trường ứng dụng iOS

Mùa hè năm ngoái, Apple đã kêu gọi Tòa án đến Corellium, đã tham gia vào việc tìm kiếm các lỗ hổng trong iOS và đưa các thí nghiệm lên hệ điều hành các loại. Ví dụ: họ đã phát triển một bản sao kỹ thuật số của iOS, lặp lại chính xác sự xuất hiện và chức năng của nó, đã cố gắng phá hủy iOS từ iPhone và cài đặt Android trên đó, v.v. Thật là khủng khiếp để tưởng tượng, nhưng theo các chuyên gia từ Corellium, tất cả những điều này đã được thực hiện để xác định những cách hack iPhone độc ​​quyền có thể với một mục tiêu nghiên cứu. Thật là logic mà Apple thấy hành vi này không thể chấp nhận được.

Có thể hack iOS

Tòa án được phép hack iOS trong các mục tiêu tốt 11921_2
Ở đây nó trông giống như một công cụ mở quyền truy cập vào phiên bản IOS được tạo lại từ Corellium

Nhưng không phải là thẩm phán. Đã nghiên cứu các tuyên bố của Apple rằng Corellium vi phạm bản quyền, ông quyết định từ chối thỏa mãn các yêu sách, kêu gọi các cuộc tranh luận của công ty đạo đức giả. Thẩm phán không chỉ quyết định không thu thập tiền phạt với Corellium, nó còn nhận ra quyền nghiên cứu iOS cho mục đích nghiên cứu. Theo ý kiến ​​của mình, việc sử dụng mã chương trình của hệ điều hành của các chuyên gia từ Corellium có lương tâm, và do đó, và để thu hút chúng cho công lý không có gì.

Apple đã kiện fas. Công ty không nhận ra các yêu cầu của Bộ

Lỗ hổng trong iOS.

Tòa án được phép hack iOS trong các mục tiêu tốt 11921_3
Apple tin rằng Corellium bán dữ liệu về các lỗ hổng trong iOS, nhưng tòa án đã không tìm thấy bằng chứng này

Trong quá trình tố tụng của tòa án, hóa ra là một năm trước khi áp dụng, Apple đang cố gắng mua Corellium, rõ ràng, theo đuổi mục tiêu để tạo điều kiện cho nhiệm vụ tìm thấy các lỗ hổng, được gọi là, trong nhà. Tuy nhiên, trong các cuộc đàm phán, các bên đã đi đến một kết thúc chết chóc, và thỏa thuận bị phá vỡ, do kết quả của Corellium, đầu tiên, vẫn độc lập và thứ hai, tiếp tục làm, vì những gì Apple sẽ hấp thụ cô ấy - Tìm kiếm các lỗ hổng và thực hiện nhiều loại thử nghiệm với hệ điều hành và thiết bị của công ty từ Cupertino.

Các nhà đầu tư đã nộp cho Tim Cook ra tòa để che giấu doanh số iPhone thực sự

Một thời gian trước đây, Apple vẫn thể hiện dự án nghiên cứu để tìm kiếm các lỗ hổng trong iOS. Đối với điều này, công ty đã tạo ra một loạt iPhone mà không có cơ chế bảo vệ để tạo điều kiện nhận dạng bọ xít và thiếu hụt quan trọng trong hệ thống an ninh. Họ đã được gửi đến các nhà nghiên cứu sẽ nghiên cứu thành phần phần mềm iPhone trong một năm, khai thác các lỗ hổng và theo dõi nhất định, truy cập vào phân khúc của hệ điều hành có thể được lấy từ chúng.

Đọc thêm