iOS周围的安全性研究开始出现停滞迹象

法院法律

  • 几乎没有安全研究人员正在使用Corellium的iOS虚拟化解决方案。
  • 攻击性测试受到打击,并且这种影响很快会在iOS生态系统中变得明显。
  • 美国司法部担心正在进行的法律斗争,并已决定介入。

Corellium和Apple之间正在进行的法律斗争最终使iOS安全研究界蒙受了损失,因为许多人报告说害怕触摸有争议的仿真软件。我们上次访问此案的时间是2020年1月,当时各种技术和法律专家都公开表达了他们对苹果诉讼案进展的担忧。通过宣布Corellium的iOS虚拟化解决方案为非法,将不再可能进行独立的进攻性安全研究,这可能使数百万苹果产品用户面临风险。

但是,这并没有说服苹果改变主意。相反,他们开始针对支持Corellium的人们,以法律手段威胁使用iOS虚拟副本的任何人。昨天,美国司法部决定介入,并要求推迟Corellium联合创始人Chris Wade的出任。司法部希望调查苹果计划在法庭上生产的证据,但没人知道政府在这种情况下的利益是什么。 Corellium的律师此前曾警告过因苹果的法律诉讼而引起的国家安全问题,所以也许这就是司法部认为应该介入的原因。

母板已经采访了许多使用Corellium产品多年的安全研究人员,并报告了迅速恶化的一幕。所有与Motherboard交谈的人都选择匿名进行,因为他们担心Apple会对他们采取报复行动。正如他们所说,没有Corellium的虚拟化解决方案,就不可能在iOS上进行令人反感的安全性研究,但是现在,没有人敢于使用他们的产品。只有Elias Naur敢于声明自己仍然使用Corellium测试用Go编写的代码,并且他不相信Apple会追随研究人员这样做。

苹果坚持认为只是想停止越狱,但Corellium认为这家科技巨头希望控制安全研究领域,并决定谁可以在iOS上测试软件。无论从现在开始发生什么,都可以肯定,这就是iOS安全测试将很快成为基于Apple内部团队和直接合作伙伴的封闭生态系统。 Apple希望在iOS周围发生的一切事情中保持绝对优势,我们确信即使在司法部介入后,它们也不会退缩。

资讯来源:由0x资讯编译自TECHNADU。版权归作者Bill Toulas所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢