Apple 針對 iPhone 模擬器製作方 Corellium 的指控被部分駁回
Apple 在去年對安全初創公司 Corellium 發起了訴訟,稱其向客戶提供「虛擬」iPhone 以研究 iOS 產品臭蟲的做法違反了相關法律。今日弗羅里達州的聯邦法官駁回了 Apple 的侵權指控,但對於他們提出的另一項主張,即 Corellium 在開發 iPhone 模擬器時繞開 Apple 安全機制的行為違反了數位千禧年著作權法,法庭目前仍未給出審理的結果。
Corellium 的模擬器能讓安全專家直接在電腦瀏覽器中運行「虛擬」的 iPhone,透過它你可以在不使用安裝了特別軟體的 iPhone 的前提下,在 iOS 裡進行更深入的挖掘。根據華盛頓郵報的報導,除了狀告 Corellium 侵權以外,Apple 也認為 Corellium 隨意售賣模擬器會對 iOS 平台的安全構成潛在的風險。
不過在法官看來,Apple 的主張「令人困惑而且有裝傻之嫌」。「在權衡過所有的關鍵因素後,法庭認為 Corellium 的做法是站得住腳的,因此可以允許 Corellium 的產品對 iOS 加以應用。」法官在裁決中這麼寫道。另外法官還指出 Apple 在 2018 年時曾試圖對 Corellium 進行收購,在雙方的交易告吹之前,Apple 其實就有機會測試到 Corellium 的軟體了。如果當時 Apple 選擇繼續推進收購的話,那 Corellium 的模擬器最終有可能就會被拿來當作 Apple 內部測試、驗證的工具了。最後,裁決亦有強調 Corellium 在出售軟體前是會對其客戶進行仔細審查的。
對於法院的判決 Corellium 表示非常歡迎,Apple 這邊暫時還未發表評論。在此之前,安全業界一直都有批評 Apple 對 iOS 保護過嚴以致於從業者無法正常進行漏洞研究的聲音。而為了改善這種情況,Apple 近期其實新推了一項安全研究裝置計畫。他們會向符合條件的安全專家發放適合研究的特別版 iPhone,這樣就能在可控的前提下靠外界之力來加強 iOS 平台及第三方應用的安全性了。
資料來源:yahoo.hk