Apple, iOS 가상화 툴 제공 업체 인 Corellium과 법적 분쟁 확대
Corellium의 연구원들은 Apple의 법적 공격을 받고 있으며, 보안 회사는 #Apple의 최신 법률 발리와 DMCA로 #iOS 가상화 도구를 차단하려는 노력에 대응했습니다.
애플은 12 월 27 일, 보안 연구원들이 사용하는 iOS 시뮬레이터의 프레임 워크를 제공하는 코렐 리엄 (Corellium)에 대한 소송을 수정했다. 애플은 탈옥을 불법으로 부르는 것을 그만두었지만, 탈옥 도구를 쉽게 만들 수 있도록 에뮬레이터 나 이와 유사한 iOS 에뮬레이션을 개발하는 것은 저작권을 침해한다는 점을 인식하고 있습니다.
이 출원에서 애플은 재판에서 취할 접근법에 대해 분명하다.
이는 저작권을 침해 할 수있는 기술의 트래 피킹 및 이익과 함께 가치있는 저작권이있는 저작물을 침해하는 직접적인 사례입니다. Corellium의 사업은 전적으로 저작권이있는 운영 체제 및 Apple의 iPhone, iPad 및 기타 Apple 장치에서 실행되는 응용 프로그램의 불법 복제를 상업화하는 데 전적으로 기반을두고 있습니다.
Corellium이 제공하는 제품은 웹 브라우저를 가진 모든 사람이 액세스 할 수있는 "가상"버전의 Apple 모바일 하드웨어 제품입니다. 특히, Corellium은 광범위한 Apple 시장을 선도하는 장치의 완벽한 디지털 팩시밀리로서 선전하는 기능을 제공하여 운영 체제와 응용 프로그램이 구매자에게 시각적으로 나타나는 방식뿐만 아니라 기본 구매자에게도 세부 사항에 신속하게주의를 기울여 재생성합니다. 컴퓨터 코드. Corellium은 Apple의 라이센스 나 허가없이 그렇게합니다.
애플은 또한 가상 iOS 환경을 사용하여 익스플로잇을 테스트하는 합법적 인 보안 연구원은이 사례와 관련이 없다고 말합니다.
"Corellium의 행위는 Apple의 저작권을 명백히 침해합니다. 피고가 권리 소유자의 저작물을 재생산했는지 또는 더 미묘하게도 피고가 취한 저작물의 특정 부분이 궁극적으로 연방 저작권에 의해 보호되는지 여부는 의심 스럽거나 불분명 한 경우가 아닙니다 애플은 말한다. "대신, Corellium은 코드, 그래픽 사용자 인터페이스, 아이콘 등 모든 것을 정확하게 정확하게 복사합니다."
제출에 대응하여, Corellium이있다 성명을 발표했다. 그것은 디지털 밀레니엄 저작권법 (Digital Millenium Copyright Act)을 위반하고 있으며이 소송을 탈옥과 도구를 만드는 사람들을 더욱 격화시키기위한 테스트 케이스로 사용하고 있음을 반박한다.
우리는 애플의 탈옥에 대한 끊임없는 악마 화에 깊이 실망합니다. 여러 산업 분야에서 개발자와 연구원은 탈옥에 의존하여 자체 앱과 타사 앱의 보안을 테스트합니다.이 테스트는 탈옥 장치 없이는 수행 할 수 없습니다. 예를 들어, 최근 ToTok 앱을 분석 한 결과, 아랍 에미리트 정부가 Apple 승인 채팅 앱을 감시 도구로 사용하고있는 것으로 나타 났으며이 분석의 연구원에 따르면이 작업은 불가능했을 것입니다 탈옥없이.
연구원과 개발자는 최종 사용자를 보호하기 위해 탈옥에 의존 할뿐만 아니라 Apple 자체도 여러 가지 방법으로 탈옥 커뮤니티의 직접적인 이점을 얻었습니다. iOS의 많은 기능은 원래 탈옥 조정으로 나타 났으며 어두운 모드, 제어 센터 및 상황에 맞는 메뉴를 포함하여 Apple에서 복사했습니다. 또한 탈옥 제작자는 정기적으로 iOS 보안에 기여합니다. unc0ver 탈옥의 배후 개발자는 iOS 커널의 보안 취약점 (Corellium을 사용하는 동안 발견 한 취약점)을 지원 한 것으로 Apple에 의해 인정되고 인정되었습니다.
8 월, 애플은 소송을 제기 는 다수의 침해 주장 Corellium의 모바일 장치 가상화 솔루션을 통해 플로리다 남부 지역에 대한 미국 지방 법원에 아이폰 제조 업체의 소프트웨어 저작권. 애플은 코어 렐리 움이 자사 툴에 사용하기 위해 iOS, 아이튠즈 또는 기타 사용자 인터페이스 기술의 사용을 허가하지 않았다고 주장했다.이 툴은 보안 회사가 iOS 문제를 검색하는 데 사용한다 .
10 월 , Corellium은 여러 가지 변호 및 반소로 소송에 대응했습니다.
코렐 리엄의 "관련 배경"은 저작권 침해 주장을하기 전에 애플이 "기술 개발을 계속하도록 권장했다"고 주장함으로써 시작된다. 이 기간 동안 Corellium은 초대형 보안 바운티 프로그램에 참여할 수있는 승인을 받았으며, 이후 초대형 연구원에게 공개 되었습니다 .
"애플은이 프로그램의 일환으로 코렐 리엄이 제출 한 버그를 기꺼이 받아들이고 활용했지만 그 비용을 지불하겠다는 약속을 깨뜨렸다"고 회사는 주장했다. 나중에 "애플은 자체 경쟁 제품을 발표했고 곧 코어 리움을 고소한 직후에 가상화 회사가 애플이 코렐 리엄이 저작권을 침해하고 있다고 생각하지는 않았다"고 주장했다.
코렐 리엄은 보안 연구와 관련한 애플의 행동이 "일반적으로 해로운 것으로 간주된다"고 제안하며, 애플의 불만은 운영 체제에서 "보안 연구원이 취약점을 식별하는 방식을 독점적으로 통제하려는 욕구"의 예로 사용되었다. . 구글 프로젝트 제로가
발견 한 iOS 버그를 제기하기 위해 제출애플이 소송을 제기 한 직후 코렐 리움의 기술이 어떻게 "보안 연구 및 개발 커뮤니티를 개선하기위한"사례로 사용했다.
Apple은 컴퓨터 소프트웨어 및 그래픽 사용자 인터페이스 요소에 대한 연방 직접 저작권 침해 주장과 Corellium 제품 사용자를 대상으로하는 연방 저작권 침해 소송에 대한 주장을 주장하고 있습니다. 이 회사는 Corellium 제품에 대한 판매 및 접근, 소유 지적 재산 반환, 침해 자료의 파기 또는 훼손, 손해 및 법원 비용을 금지하는 명령을 찾고 있습니다.