Apple News

Apple va utilitzar DMCA Takedown per eliminar temporalment el tuit amb la clau de xifratge de l'iPhone

Dimecres, 11 de desembre de 2019 13:41 PST per Juli Clover

Apple va utilitzar recentment la Digital Millennium Copyright Act (DMCA) per aconseguir que Twitter elimineu un tuit viral que incloïa un iPhone clau de xifratge, provocant la ira de la comunitat de seguretat, informa Placa base .





El 7 de desembre, l'investigador de seguretat 'Siguza' a Twitter va compartir una clau de xifratge que podria utilitzar-se per fer enginyeria inversa de l'enclavament segur de l'‌iPhone‌, que gestiona el xifratge del dispositiu. Tot i que no exposa les dades d'usuari emmagatzemades al Secure Enclave, sí que ofereix als investigadors la possibilitat d'accedir al microprogramari del Secure Enclave per investigar com funciona.

iphone 11 i 11 pro sense fons
Només dos dies després, un despatx d'advocats que treballa amb Apple va enviar un avís de retirada de la DMCA a Twitter, sol·licitant que s'eliminés el tuit. Twitter va complir, esborrant el tuit.



Avui, el tuit va tornar a aparèixer i Siguza va dir que la reclamació de la DMCA va ser 'retractada'. Apple ho va confirmar Placa base que va enviar l'avís de retirada i després va demanar a Twitter que tornés a posar el tuit al seu lloc.


Reddit també va rebre diverses sol·licituds de retirada de la DMCA per a publicacions compartides a r/jailbreak, un subreddit on els investigadors de seguretat i els pirates informàtics discuteixen mètodes per trencar els iPhones d'Apple. No està clar si també és Apple, ja que no es va poder verificar l'origen de les sol·licituds de retirada.

Tot i així, els investigadors de seguretat sospiten d'Apple i, segons Placa base , veuen les accions d'Apple com un intent de sufocar la comunitat de jailbreaking.

Durant molts anys, no hi havia cap programari de jailbreak disponible per als iPhones moderns, però això va canviar a principis d'any quan es va llançar Checkra1n, un jailbreak per a determinats dispositius amb iOS 13. Checkra1n no funciona als iPhones llançats el 2018 i el 2019, però sí a tots els ‌iPhone‌ models, cosa que probablement ha posat Apple al marge.

Apple també es troba enmig d'una demanda contra Corellium, una empresa de virtualització de dispositius mòbils que admet iOS. El programari de Corellium permet als investigadors de seguretat i als pirates informàtics crear rèpliques digitals de dispositius iOS amb el propòsit de trobar i provar vulnerabilitats, i la comunitat de seguretat ha criticat la decisió d'Apple d'iniciar una demanda contra Corellium.