„Apple“ teigia, kad mokslininkai gali patikrinti savo vaikų saugos funkcijas. Tačiau tai paduoda ieškinį startuoliui, kuris būtent tai daro.

iphone saugumo nutekėjimas

Ponia Tech





Kai Apple paskelbė nauja technologija tai bus patikrinkite JAV „iCloud“ paslaugą, ar nėra žinomos medžiagos apie seksualinę prievartą prieš vaikus , buvo sutiktas aršios kritikos dėl nerimo, kad funkcija gali būti piktnaudžiaujama plataus masto vyriausybės priežiūrai . Susidūrusi su visuomenės pasipriešinimu, „Apple“ reikalavo, kad jos technologija būtų atsakinga.

„Apple“ viceprezidentas Craigas Federighi sakė, kad saugumo tyrinėtojai nuolat gali apžiūrėti, kas vyksta „Apple“ [telefono] programinėje įrangoje. interviu su „Wall Street Journal“. Taigi, jei buvo atlikti kokie nors pakeitimai, kurie kažkaip praplėstų apimtį – tokiu būdu, kurio įsipareigojome to nedaryti – yra galimybė patikrinti, jie gali pastebėti, kad tai vyksta.

„Apple“ padavė į teismą įmonę, kuri gamina programinę įrangą, kad saugumo tyrinėtojai galėtų tai padaryti.



„Apple“ gina savo naują kovos su vaikų prievarta technologiją nuo privatumo problemų

Nauja radikali „Apple“ kovos su piktnaudžiavimu technologija išprovokavo ir kritiką, ir pagyras, nes buvo nuskaitoma tiesiogiai „iPhone“.

2019 m. „Apple“ pateikė ieškinį prieš „Corellium“, leidžiantį saugumo tyrėjams pigiai ir lengvai išbandyti mobiliuosius įrenginius, imituojant jų programinę įrangą, o ne reikalaujant prieigos prie fizinių įrenginių. Programinė įranga, kuri taip pat imituoja „Android“ įrenginius, gali būti naudojama šioms problemoms išspręsti.

Ieškinyje Apple ginčijosi kad Corellium pažeidė jos autorių teises, leido parduoti programinės įrangos išnaudojimus, naudojamus įsilaužimui, ir neturėtų egzistuoti. Startuolis prieštaravo sakydamas, kad „Apple“ kodo naudojimas buvo klasikinis apsaugotas sąžiningo naudojimo atvejis. Teisėjas iki šiol iš esmės palaikė Corellium. Dalis dvejus metus trukusios bylos buvo atsiskaitė tik praėjusią savaitę – praėjus kelioms dienoms po to, kai viešai pasirodė naujienos apie bendrovės CSAM technologiją.



Pirmadienį Corellium paskelbė 15 000 USD dotacija programai, kurią ji specialiai reklamuoja kaip būdą pažvelgti į iPhone pro mikroskopą ir priversti Apple atsakyti. Antradienį „Apple“ pateikė prašymą apeliacija tęsdamas ieškinį.

Interviu su MIT Technology Review Corellium vyriausiasis veiklos vadovas Mattas Taitas teigė, kad Federighi komentarai neatitinka tikrovės.

„Apple“ sako, kad tai labai pigu. Šiame pareiškime yra daug sunkumų.



„iOS“ sukurta taip, kad žmonėms iš tikrųjų labai sunku patikrinti sistemos paslaugas.

„iOS sukurta taip, kad žmonėms iš tikrųjų labai sunku patikrinti sistemos paslaugas“.

Mattas Taitas, koreliumas

Jis nėra vienintelis, ginčijantis „Apple“ poziciją.



„Apple“ perdeda tyrėjo galimybes ištirti visą sistemą, sako Davidas Thielis, Stanfordo interneto observatorijos vyriausiasis technologijų pareigūnas. Thielis, pavadintos knygos autorius iOS programų sauga , „Twitter“ paskelbė kad įmonė daug išleidžia, kad užkirstų kelią tam pačiam dalykui, kuris, jos teigimu, yra įmanomas.

Jis rašė, kad tai reikalauja sudėtingos didelės vertės išnaudojimų, abejotinos kilmės dvejetainių failų ir pasenusių įrenginių sistemos. „Apple“ išleido dideles sumas, kad to išvengtų ir apsunkintų tokius tyrimus.

Priežiūros atskaitomybė

Jei norite tiksliai pamatyti, kaip veikia sudėtinga nauja Apple technologija, negalite tiesiog pažvelgti į operacinę sistemą iPhone, kurį ką tik įsigijote parduotuvėje. Padėjo įmonės sienų apsuptas sodas požiūris į saugumą išspręsti kai kurias esmines problemas , bet tai taip pat reiškia, kad telefonas sukurtas taip, kad lankytojai nepatektų į juos – nesvarbu, ar jie nori, ar ne.

(Tuo tarpu „Android“ telefonai iš esmės skiriasi. Nors „iPhone“ telefonai yra užrakinti, norint atrakinti „Android“ tereikia prijungti USB įrenginį, įdiegti kūrėjo įrankius ir įgyti aukščiausio lygio šakninę prieigą.)

„Apple“ požiūris reiškia, kad mokslininkai lieka neįtraukti į nesibaigiančią kovą su įmone, siekdami įgyti jiems reikalingos įžvalgos.

Tačiau yra keletas galimų būdų, kaip „Apple“ ir saugumo tyrėjai galėtų patikrinti, ar jokia vyriausybė nenaudoja naujų bendrovės vaikų saugos funkcijų.

„Apple“ galėtų perduoti kodą peržiūrai, nors ji nesakė, kad tai padarys. Tyrėjai taip pat gali bandyti pakeisti funkciją statiniu būdu, ty nevykdydami tikrųjų programų gyvoje aplinkoje.

Tačiau realiai nė vienas iš šių metodų neleidžia pažvelgti į kodą, veikiantį tiesiogiai naujausiame „iPhone“, kad pamatytumėte, kaip jis iš tikrųjų veikia gamtoje. Vietoj to, jie vis dar pasitiki pasitikėjimu ne tik tuo, kad „Apple“ yra atvira ir sąžininga, bet ir tuo, kad parašė kodą be jokių reikšmingų klaidų ar klaidų.

Kita galimybė būtų suteikti prieigą prie sistemos „Apple“ saugumo tyrimų įrenginių programos nariams, siekiant patikrinti bendrovės pareiškimus. Tačiau šią grupę, anot Thielio, sudaro tyrėjai iš ne „Apple“, yra susaistyti tiek daug taisyklių, ką jie gali sakyti ar daryti, kad tai nebūtinai išsprendžia pasitikėjimo problemą.

„Apple išleido daug pinigų, siekdama užkirsti kelią žmonėms sugadinti telefonus.

Davidas Thielis, Stanfordo interneto observatorija

Tai iš tikrųjų palieka tik dvi galimybes. Pirma, įsilaužėliai gali įkalinti senus „iPhone“, naudodami nulinės dienos pažeidžiamumą. Tai sunku ir brangu, todėl jį galima išjungti naudojant saugos pataisą.

Thiel aiškina, kad „Apple“ išleido daug pinigų, siekdama, kad žmonės negalėtų įkalinti telefonų. Jie specialiai pasamdė žmones iš kalėjimo laužytojų bendruomenės, kad įkalinimo įkalinimą apsunkintų.

Piratai randa būdų, kaip pasislėpti Apple sode

„IPhone“ užrakintas požiūris į saugumą plinta, tačiau pažangūs įsilaužėliai pastebėjo, kad aukštesnės kliūtys puikiai tinka norint išvengti gaudymo.

Arba tyrėjas gali naudoti virtualų „iPhone“, kuris gali išjungti „Apple“ saugos funkcijas. Praktiškai tai reiškia koreliumą.

Taip pat yra apribojimų, ką bet kuris saugumo tyrinėtojas galės stebėti, bet jei „Apple“ nuskaitys ne tik nuotraukas, kurias bendrina „iCloud“, tyrėjas gali tai pastebėti.

Tačiau jei į duomenų bazes pateks kas nors, išskyrus vaikų išnaudojimo medžiagą, tai tyrėjams būtų nematoma. Kad išspręstų šį klausimą, „Apple“ teigia, kad reikės, kad dvi atskiros vaikų apsaugos organizacijos, esančios skirtingose ​​jurisdikcijose, savo duomenų bazėse turėtų tą patį piktnaudžiavimo vaizdą. Tačiau buvo pateikta nedaug informacijos apie tai, kaip tai veiks, kas valdys duomenų bazes, kurios jurisdikcijos bus įtrauktos ir kokie bus galutiniai duomenų bazės šaltiniai.

Tikri sunkumai

Thielas pabrėžia, kad problema, kurią bando išspręsti „Apple“, yra tikra.

Jis sako, kad tai nėra teorinis rūpestis apie seksualinę prievartą prieš vaikus. Tai nėra kažkas, ką žmonės pateikia tik kaip pasiteisinimą vykdyti stebėjimą. Tai tikra problema, kuri yra plačiai paplitusi ir kurią reikia spręsti. Sprendimas nėra toks, kaip atsikratyti tokių mechanizmų. Dėl to jie tampa kuo nepralaidesni būsimam piktnaudžiavimui.

Tačiau, sako Corellium's Tait, „Apple“ vienu metu stengiasi būti užrakinta ir skaidri.

„Apple“ bando valgyti savo pyragą ir valgyti, sako Taitas, buvęs Didžiosios Britanijos žvalgybos tarnybos GCHQ informacijos saugumo specialistas.

Kaire ranka jie apsunkina įsilaužimą į kalėjimą ir paduoda į teismą tokias įmones kaip Corellium, kad neleistų joms egzistuoti. Dabar dešine ranka jie sako: „O, mes sukūrėme šią tikrai sudėtingą sistemą ir paaiškėja, kad kai kurie žmonės nepasitiki, kad „Apple“ tai padarė sąžiningai, bet tai gerai, nes bet kuris saugumo tyrinėtojas gali tai įrodyti. patys.'

Sėdžiu čia ir galvoju, ką turi omenyje, kad gali tai padaryti? Sukūrėte savo sistemą taip, kad jie to negalėtų. Vienintelė priežastis, kodėl žmonės gali tai daryti, yra nepaisydami jūsų, o ne jūsų dėka.

„Apple“ neatsakė į prašymą pakomentuoti.

paslėpti