Apple đã đệ đơn kiện Corellium, một công ty dường như đã sao chép iOS và đang bán các phiên bản ảo hóa cho bất cứ ai quan tâm.
Corellium đã sao chép iOS, bao gồm mã và giao diện người dùng cơ bản. Họ cũng tuyên bố sẽ cung cấp nền tảng cho các nhà nghiên cứu bảo mật. Tuy nhiên, Apple cáo buộc rằng Corellium đang làm như vậy mà không có giấy phép từ Apple. Quan trọng hơn, họ bán nền tảng cho người trả giá cao nhất chứ không phải các công ty bảo mật hợp pháp.
Một hệ điều hành ảo hóa sẽ tương tự như một trình giả lập Nintendo để chơi game trên PC. Về cơ bản, với các công cụ của Corellium, bạn đang chạy iOS mà không cần iPhone hoặc iPad.
Một nền tảng ảo hóa như vậy rất nguy hiểm trong tay kẻ xấu và cực kỳ hữu ích cho tin tặc, hay các nhà nghiên cứu bảo mật. Vì toàn bộ hệ điều hành được ảo hóa, một nhà phân tích có thể đóng băng HĐH tại bất kỳ thời điểm nào và phân tích mã đang chạy tại thời điểm đó. Điều này cực kỳ thuận tiện cho việc tìm kiếm các lỗ hổng trong mã.
Vì Corellium đang bán nền tảng này để kiếm lợi nhuận thay vì cho các nhà nghiên cứu, Apple có thể lo lắng các tin tặc sẽ các khai thác lỗ hổng, khiến toàn bộ hệ sinh thái iOS dễ bị tổn thương. Corellium cũng không tiết lộ lỗ hổng cho Apple, đây là lý do để lo lắng nhiều hơn.
Thông qua vụ kiện, Apple đang tìm kiếm một lệnh cấm đối với Corellium để ngăn công ty tiếp thị hoặc bán các công cụ ảo hóa iOS của mình.
Apple gần đây đã bắt đầu một chương trình trả tiền thưởng cho việc tìm ra lỗi trên iOS, macOS, tvOS và các nền tảng khác của công ty. Họ cũng cung cấp cho các nhà nghiên cứu bảo mật một chiếc iPhone được thiết kế riêng tìm kiếm các lỗ hổng trên iOS.
Theo firstpost
Nhập số điện thoại mua hàng để hưởng
đặc quyền riêng tại FPT Shop
Quý khách vui lòng nhập mật khẩu để đăng nhập tài khoản
Mật khẩu có ít nhất 6 ký tự
Cập nhật thông tin tài khoản của quý khách