Технологии
Дамир Камалетдинов

Apple удалила твит с возможным ключом шифрования iPhone с помощью закона об авторском праве

Но потом передумала и попросила Twitter вернуть его обратно.

Обновлено 13 декабря: DMCA-запрос к Reddit оказался подделкой, опубликовавший ключ исследователь рассказал, что он предназначен для взлома прошивки Secure Enclave на iPhone XR с iOS 13.3 beta 4.

Apple воспользовалась Законом об авторском праве в цифровую эпоху (DMCA), чтобы удалить твит с возможным ключом шифрования к прошивке чипа безопасности iPhone. Twitter подчинился, а потом компания передумала и сервис повторно опубликовал удалённую запись. Об этом сообщило Motherboard.

8 декабря исследователь по кибербезопасности под псевдонимом Siguza опубликовал твит с возможным ключом шифрования к прошивке чипа Secure Enclave. Он хранит зашифрованную личную информацию пользователей, включая логины и пароли.

Два дня спустя юристы из фирмы, работающей с Apple, обратились в Twitter с требованием об удалении записи из-за нарушения авторских прав. Сервис подчинился и твит стал недоступен, однако 12 декабря его вернули обратно.

В Apple подтвердили Motherboard отправку первого запроса, но отметили, что позже его отозвали, но к тому моменту Twitter уже удалил запись. После этого в Apple попросили сервис вернуть публикацию и она снова стала доступна.

В то же время DMCA-запросы получили в Reddit. Они были связаны с публикациями в сабреддите, посвящённом джейлбрейкам. Модераторы раздела отметили, что администрация не обращалась к ним в связи с удалением какого-либо контента, но на всякий случай сообщество решило запретить публикацию новых записей о джейлбрейке на неопределённый срок.

Как предположили исследователи по кибербезопасности, такое поведение Apple может быть связано с борьбой с джейлбрейками. В сентябре 2019 года энтузиаст под псевдонимом axi0mX опубликовал информацию об уязвимости, которая затрагивает все устройства на чипах от А5 до А11 (до iPhone X).

Спустя несколько недель другие исследователи выпустили инструмент для джейлбрейка checkra1n, который позволяет обойти защиту последней версии системы iOS 13. И хотя уязвимость сохранилась только на устройствах позапрошлого поколения, для сообщества поклонников джейлбрейка это оказалось большим успехом после многих лет отсутствия публичных инструментов.

Они просто полностью проиграли битву за джейлбрейк на iPhone X и старше. Поэтому теперь они пытаются начать юридические тяжбы, чтобы потратить наше время, деньги и силы.

Иисследователь по кибербезопасности Pwn20wnd

В первой версии заметки говорилось, что исследователь опубликовал возможный ключ к процессору Security Enclave. На самом деле речь шла о прошивке процессора: ключ не позволяет расшифровать какие либо личные данные пользователей. В заметку внесены соответствующие изменения, автор приносит извинения за неточности.

#apple #уязвимости #iphone #новости