חדשות אפל

אפל השתמשה בהסרה של DMCA כדי להסיר באופן זמני ציוץ עם מפתח הצפנה של אייפון

יום רביעי, 11 בדצמבר 2019, 13:41 PST מאת ג'ולי קלובר

אפל השתמשה לאחרונה ב-Digital Millennium Copyright Act (DMCA) כדי לגרום לטוויטר להסיר ציוץ ויראלי שהציג אייפון מפתח הצפנה, מעורר את זעמה של קהילת האבטחה, מדווח לוח אם .





ב-7 בדצמבר, חוקר האבטחה 'Siguza' בטוויטר שיתף מפתח הצפנה שעשוי לשמש להנדסה לאחור של ה- Secure Enclave של ‌iPhone‌, המטפל בהצפנה עבור המכשיר. היא אמנם לא חושפת נתוני משתמשים המאוחסנים ב-Secure Enclave, אבל היא כן נותנת לחוקרים את היכולת לגשת לקושחה של Secure Enclave כדי לחקור כיצד היא פועלת.

אייפון 11 ו-11 פרו ללא רקע
יומיים בלבד לאחר מכן, חברת עורכי דין שעובדת עם אפל שלחה לטוויטר הודעת הסרה של DMCA, וביקשה להסיר את הציוץ. טוויטר נענה, ומחק את הציוץ.



היום, הציוץ הופיע שוב, וסיגוזה אמרה שתביעת ה-DMCA 'בוטלה'. אפל אישרה לוח אם שהיא שלחה את הודעת ההסרה ואז ביקשה מטוויטר להחזיר את הציוץ למקומו.


Reddit גם קיבלה מספר בקשות הסרה מ-DMCA עבור פוסטים ששותפו ב-r/jailbreak, subreddit שבו חוקרי אבטחה והאקרים דנים בשיטות לפריצת מכשירי iPhone של אפל. לא ברור אם זו גם אפל, מכיוון שלא ניתן היה לאמת את מקור בקשות ההסרה.

ובכל זאת, חוקרי אבטחה חושדים באפל, ועל פי לוח אם , הם רואים במעשיה של אפל ניסיון לחנוק את הקהילה פורצת הכלא.

במשך שנים רבות, לא הייתה תוכנת פריצת ג'יל זמינה עבור מכשירי אייפון מודרניים, אך זה השתנה מוקדם יותר השנה כאשר Checkra1n, פריצת jailbreak עבור מכשירים מסוימים המריצים iOS 13, שוחררה. Checkra1n לא עובד על מכשירי אייפון שיצאו ב-2018 ו-2019, אבל הוא כן עובד על כל ‌iPhone‌ דגמים, מה שכנראה העלה את אפל בקצה.

אפל נמצאת גם בעיצומה של תביעה נגד Corellium, חברת וירטואליזציה של מכשירים ניידים התומכת ב-iOS. התוכנה של Corellium מאפשרת לחוקרי אבטחה והאקרים ליצור העתקים דיגיטליים של מכשירי iOS לצורך איתור ובדיקת נקודות תורפה, וקהילת האבטחה מתחה ביקורת על החלטתה של אפל להגיש תביעה נגד Corellium.