资安公司模拟iOS系统找漏洞 苹果控告侵权被驳回

  • 发表时间:
    , 文章来源:NewTalk, 新闻取自各大新闻媒体,新闻内容并不代表本网立场

    苹果告资安新创公司Corellium侵权,被法院驳回。   图:取自苹果官网(photo:NewTalk)
    苹果告资安新创公司Corellium侵权,被法院驳回。   图:取自苹果官网(photo:NewTalk)

    资安新创公司Corellium透过模拟苹果的iOS系统,协助用户找出资安漏洞,却被苹果控告侵权。法院判定Corellium的行为是在「合理使用」范围内,可为用户带来助益,允许Corellium继续使用这个测试工具。

    Corellium开发了使用iOS作业系统的虚拟装置,试图在装置中操作一些未经授权的系统副本,协助客户找出系统的安全漏洞。苹果对于模拟iOS作业系统的这个动作提出告诉,指控Corellium侵权,却被法院驳回。

    负责该案的地方法官史密斯(Rodney Smith)表示,这个「变革」的方式可帮助开发者维护网路资安,Corellium的获利动机并不会影响他们「合理使用」的辩护,尤其考量到许多客户都受益于这个产品。法院在检视过所有证据后,认为Corellium没有任何不当行事的地方。

    此外,苹果还提到Corellium随意的销售产品,甚至连潜藏的骇客也不例外,而且没有要求用户向苹果通报软体错误,认为Corellium这些不当行为应该遭受惩处。不过史密斯认为这些指控非常「令人匪夷所思」,并指出苹果公司的相关规定并没有要求用户回报错误。

    其实苹果曾经在2018年曾试图收购Corellium,但是最终没有达成共识而谈判破裂。史密斯提到,如果当初苹果併购Corellium成功,那么这个工具就会成为苹果内部的系统测试工具。谈判失败以后,苹果随即在隔年控告Corellium