AppleはCorelliumの仮想iOSデバイスとの戦いをまだ終わらせていない

AppleはCorelliumの仮想iOSデバイスとの戦いをまだ終わらせていない

  • Oligur
  • 0
  • vyzf
AppleはCorelliumの仮想iOSデバイスとの戦いをまだ終わらせていない
  • ニュース
Apple、Corelliumとの戦いを見直し
Appleは独立したセキュリティ研究を支持していると主張しているが、実際にはそうではない。
写真:Corellium

Appleは先週、Corelliumに対する他の訴訟で和解し、専門家はセキュリティ研究にとって大きな勝利と評したため、このニュースはやや意外な結果となった。また、これはApple自身の検証に関する姿勢とも矛盾している。

Corelliumは、ウェブブラウザで動作する仮想iOSデバイスを提供しています。これにより、独立した研究者は、実際のハードウェアを使用するよりも安全、シンプル、そして低コストで、Appleの最新ソフトウェアリリースのテストを実施できます。

これらの仮想デバイスは「ジェイルブレイク」されていますが、一般公開までに長い時間を要する従来のジェイルブレイク手法には依存していません。これらの仮想デバイスは、iPhoneファームウェアの欠陥を発見するのに役立ち、Appleに報告されています。

セキュリティ専門家は、Corelliumの仮想化プラットフォーム(他に類を見ない)を研究コミュニティにとって不可欠だと考えている。しかし、Appleは異なる見解を示しているようで、依然として閉鎖に向けて闘っている。

AppleはCorelliumとの戦いを続ける

この動きは驚くべきものだ。なぜなら、Apple が最近 Corellium に対する他の訴訟を解決したばかりだからというだけでなく、Apple の SVP Craig Federighi 氏が最近、Apple に責任を負わせる調査を支持する発言をしたからだ。

「もうたくさんだ」とCorelliumのCEO、アマンダ・ゴードン氏は述べ、「Appleはセキュリティ研究コミュニティに対する責任を負っているふりをしながら、同時にその研究闘争を違法にしようとしているわけにはいかない」と指摘した。

専門家は「驚いた」

この訴えは、Corellium が、Apple や他のモバイル デバイス メーカーによるセキュリティとプライバシーの主張に対する独立した検証をサポートする新しい取り組みを発表したわずか 1 日後に提起された。

最初の標的は、iCloudにアップロードされた児童虐待コンテンツ(CSAM)を検出するために設計されたAppleの新しい写真スキャン機能です。この機能は今年後半に導入される予定で、将来的に拡張される可能性が懸念されています。

「専門家らは、アップルが顧客のデバイスをスキャンするという物議を醸した計画を研究者がチェックすると主張した直後に、大手調査ツールプロバイダーとの戦いを再開したことにも驚いたと述べた」とロイターは報じている。