Apple News

Apple použil DMCA Takedown k dočasnému odstranění tweetu pomocí šifrovacího klíče pro iPhone

Středa 11. prosince 2019 13:41 PST od Juli Clover

Apple nedávno použil zákon DMCA (Digital Millennium Copyright Act), aby přiměl Twitter, aby odstranil virový tweet, který obsahoval iPhone šifrovací klíč, provokující hněv bezpečnostní komunity, hlásí Základní deska .





Dne 7. prosince bezpečnostní výzkumník „Siguza“ na Twitteru sdílel šifrovací klíč, který by mohl být potenciálně použit k zpětnému inženýrství zabezpečené enklávy zařízení ‌iPhone‌, která zajišťuje šifrování zařízení. I když nezveřejňuje uživatelská data uložená v Secure Enclave, poskytuje výzkumníkům možnost přístupu k firmwaru Secure Enclave, aby mohli prozkoumat, jak funguje.

iphone 11 a 11 pro bez pozadí
Jen o dva dny později poslala právnická firma, která spolupracuje s Applem, na Twitter oznámení o zastavení šíření podle zákona DMCA s žádostí o odstranění tweetu. Twitter vyhověl a tweet smazal.



Dnes se tweet znovu objevil a Siguza řekl, že tvrzení DMCA bylo „staženo“. Apple potvrdil Základní deska že odeslal oznámení o zastavení šíření a poté požádal Twitter, aby tweet vrátil na místo.


Reddit také obdržel několik žádostí o zastavení šíření podle DMCA pro příspěvky sdílené na r/jailbreak, subredditu, kde bezpečnostní výzkumníci a hackeři diskutují o metodách útěku z Apple iPhone. Není jasné, zda je to také Apple, protože zdroj žádostí o zastavení šíření nebylo možné ověřit.

Přesto bezpečnostní výzkumníci podezírají Apple a podle Základní deska , vidí kroky Applu jako pokus udusit komunitu útěků z vězení.

Po mnoho let nebyl k dispozici žádný software pro útěk z vězení pro moderní iPhony, ale to se změnilo začátkem tohoto roku, když byl vydán Checkra1n, útěk z vězení pro určitá zařízení se systémem iOS 13. Checkra1n nefunguje na iPhonech vydaných v letech 2018 a 2019, ale funguje na všech starších ‌iPhone‌ modely, což pravděpodobně dostalo Apple na okraj.

Apple je také uprostřed soudního sporu proti Corellium, společnosti pro virtualizaci mobilních zařízení, která podporuje iOS. Software Corellium umožňuje bezpečnostním výzkumníkům a hackerům vytvářet digitální repliky iOS zařízení za účelem nalezení a testování zranitelností a bezpečnostní komunita kritizovala rozhodnutí Applu podat žalobu na Corellium.