Tim Cook, CEO de Apple, en la Conferencia Mundial de Desarrolladores de Apple 2019.
Apple está demandando a una empresa, Corellium LLC, que dice que revende ilegalmente copias virtuales de su sistema operativo iOS bajo el pretexto de una investigación de seguridad legítima, informó Bloomberg el jueves.
Corellium se anuncia a sí mismo como "la primera y única plataforma que ofrece virtualización de iOS, Android y Linux en ARM". Según TechCrunch , la compañía permite a los usuarios interactuar con dispositivos iOS simulados como un iPhone o iPad a través de un portal web, lo que permite a los investigadores hacer cosas como comparar rápidamente las versiones de iOS para ver cuánto tiempo ha persistido un error o simplemente iniciar otro. instancia si su intromisión inutiliza el dispositivo virtual. Como señaló TechCrunch, la cobertura anterior de Corellium ha enfatizado que algunos de sus fundadores tienen sus raíces en la escena del jailbreak de iOS.
Según Bloomberg, Apple acusó a Corellium en los documentos judiciales de copiar su "sistema operativo, interfaz gráfica de usuario y otros aspectos de los dispositivos sin permiso" y además violar los derechos de autor al vender el acceso a los dispositivos iOS simulados. Si bien Corellium dice que su objetivo es habilitar a los piratas informáticos de sombrero blanco (aquellos cuya intención es descubrir e informar en lugar de explotar vulnerabilidades), Apple escribió en la demanda que “el verdadero objetivo de la compañía es sacar provecho de su flagrante infracción. Lejos de ayudar a solucionar las vulnerabilidades, Corellium anima a sus usuarios a vender cualquier información descubierta en el mercado abierto al mejor postor ".
Apple acusó además a Corellium de copiar nuevas versiones de iOS y no implementar ningún requisito que los usuarios reporten vulnerabilidades descubiertas en sus productos a Apple, Bloomberg escribió:
La demanda de Apple sigue de cerca la expansión de su programa de recompensas por errores con un pago máximo aumentado de $ 1 millón por vulnerabilidades críticas, como las que podrían permitir a un atacante obtener el control total de un dispositivo sin interacción por parte del usuario, así como la distribución. de iPhones "dev" con acceso especial a investigadores de seguridad de confianza.
La política de propiedad intelectual de Corellium establece que la empresa "respeta los derechos de propiedad intelectual de otros y espera que sus usuarios hagan lo mismo". Sin embargo, Ars Technica señaló que su sitio web no explica cómo los productos de la compañía cumplen con los derechos de autor de Apple.
Según Motherboard , la medida ha enfurecido a algunos en la comunidad de ciberseguridad, comparando la medida con una teórica represión de Microsoft contra las máquinas virtuales. Como señaló VentureB eat , Apple hasta ahora se ha negado a perseguir a la comunidad relativamente pequeña y en su mayoría de aficionados que ejecuta los llamados dispositivos "Hackintosh", esencialmente cualquier computadora que ejecute macOSfuera de las limitaciones aprobadas por Apple, pero se aseguró de que, además de la duplicación de pantalla, hubiera No hay forma de que los investigadores lleven "la interfaz completa del iPhone o iPad a la pantalla de una computadora para incluso la manipulación indirecta del usuario". Appleparece apuntar a Corellium porque parece estar "vendiendo acceso iOS emulado con fines de lucro",argumentó VentureBeat,así comosu deseo de"control total sobre cómo y dónde se pueden ejecutar sus sistemas operativos".
Un empleado de Apple que habló bajo condición de anonimato le dijo a Motherboard que "realmente no se podría pedir una demanda más que Corellium":
De acuerdo con Ars Technica, Apple escribió en la demanda que ha anunciado Corellium sí “como alternativa a la compra 'jailbreak iPhones en eBay” y lo acusó de trabajar con jailbreakers y explotar corredor s . Corellium dice en su sitio web que indemniza a los usuarios finales por cargos de que su software viola los derechos de autor, agregó Ars Technica.
En su demanda, Apple solicita una orden que bloquee las ventas del producto Apple de Corellium , para que la compañía notifique a sus clientes que están violando los derechos de autor de Apple, la destrucción de cualquier producto infractor y daños, escribió Bloomberg.