Apple News

Apple použil DMCA Takedown na dočasné odstránenie Tweetu pomocou šifrovacieho kľúča pre iPhone

Streda 11. decembra 2019 13:41 PST od Juli Clover

Apple nedávno použil zákon Digital Millennium Copyright Act (DMCA), aby prinútil Twitter odstrániť vírusový tweet, ktorý obsahoval iPhone šifrovací kľúč, ktorý vyvolal hnev bezpečnostnej komunity Základná doska .





Dňa 7. decembra bezpečnostný výskumník „Siguza“ na Twitteri zdieľal šifrovací kľúč, ktorý by sa mohol potenciálne použiť na spätné inžinierstvo bezpečnej enklávy zariadenia iPhone, ktorá sa stará o šifrovanie zariadenia. Aj keď nezverejňuje používateľské údaje uložené v Secure Enclave, dáva výskumníkom možnosť získať prístup k firmvéru Secure Enclave, aby zistili, ako funguje.

iphone 11 a 11 pro bez pozadia
Len o dva dni neskôr právnická firma, ktorá spolupracuje so spoločnosťou Apple, poslala Twitteru oznámenie o zastavení šírenia podľa zákona DMCA a požiadala o odstránenie tweetu. Twitter vyhovel a tweet vymazal.



Dnes sa tweet znova objavil a Siguza povedala, že nárok DMCA bol „stiahnutý“. Apple potvrdil Základná doska že odoslal oznámenie o zastavení šírenia a potom požiadal Twitter, aby vrátil tweet na svoje miesto.


Reddit tiež dostal niekoľko žiadostí o zastavenie šírenia podľa DMCA pre príspevky zdieľané na r/jailbreak, subreddite, kde bezpečnostní výskumníci a hackeri diskutujú o metódach na útek z väzenia Apple iPhone. Nie je jasné, či ide aj o Apple, keďže zdroj žiadostí o zastavenie šírenia nebolo možné overiť.

Napriek tomu bezpečnostní výskumníci podozrievajú Apple a podľa Základná doska , považujú kroky Apple za pokus udusiť komunitu útek z väzenia.

Po mnoho rokov nebol dostupný žiadny softvér na útek z väzenia pre moderné telefóny iPhone, ale to sa zmenilo začiatkom tohto roka, keď bol vydaný Checkra1n, útek z väzenia pre určité zariadenia so systémom iOS 13. Checkra1n nefunguje na telefónoch iPhone vydaných v rokoch 2018 a 2019, ale funguje na všetkých starších zariadeniach ‌iPhone‌ modelov, čo pravdepodobne dostalo Apple na okraj.

Apple je tiež uprostred súdneho sporu proti Corellium, spoločnosti na virtualizáciu mobilných zariadení, ktorá podporuje iOS. Softvér Corellium umožňuje bezpečnostným výskumníkom a hackerom vytvárať digitálne repliky iOS zariadení za účelom nájdenia a testovania zraniteľností a bezpečnostná komunita kritizovala rozhodnutie spoločnosti Apple podať žalobu na Corellium.