一场围绕iPhone漏洞的法律纠纷,让安全研究的边界问题再次被推到聚光灯下。美国联邦法官维多利亚·玛丽·卡尔弗特近日部分批准了取证公司Magnet Forensics的初步禁令请求,要求Paradigm Shift及前Magnet漏洞工程师马里奥·德尔·高迪奥,在东部时间7月23日晚11点59分前,删除名为usbliter8的文章、代码、技术细节及相关材料。
到了7月23日,Paradigm Shift已将原始文章替换为一则页面,显示该博客帖子已无法访问。这份初步禁令将在整个诉讼期间持续生效,除非法院另行发布命令将其解除。
纠纷的起点,是Magnet在7月7日提交的一份诉状。诉状称,usbliter8源自一项集成于其商业取证产品中的、保密的A12和A13安全ROM访问能力。公司指控,德尔·高迪奥在Magnet任职期间获取了这项技术,随后通过Paradigm Shift将其公之于众。而Paradigm Shift最初是将usbliter8作为新发布的安全研究成果,在6月18日正式对外公布的。
我们当时曾报道,该漏洞影响的设备包括iPhone XS、iPhone XR、iPhone 11系列以及第二代iPhone SE。不过,法院尚未就最终责任归属作出裁决。卡尔弗特法官认为,基于被告方在7月16日听证会上未对相关证据提出异议的情况,Magnet在初步禁令的审理阶段,已经充分证明了其商业秘密和合同索赔诉求有较大的胜算。
需要明确的是,要利用usbliter8漏洞,攻击者必须对手机有物理接触。该漏洞的目标是安全ROM,这是在苹果安全启动流程中运行的一段不可更改的代码。它综合利用了USB控制器中的一个缺陷及A12、A13设备上使用的特定安全设置,从而在设备处于设备固件更新模式时执行代码。由于安全ROM在芯片制造时就已烧录,苹果无法通过普通的软件更新来替换这段存在弱点的代码,但它仍有可能开发出干扰漏洞利用或降低其效果的缓解措施。
这个缺陷并不会构成远程攻击,也不会让iPhone上存储的一切信息自动暴露。使用usbliter8需要同时满足多个条件:物理接触设备、通过USB连接、让设备进入DFU模式,以及使用可编程硬件来发送特殊构造的USB数据流。这个漏洞可以在操作系统启动前运行未签名的代码,但它无法直接攻破安全隔区,也不会自动泄露用户的密码和加密数据。要突破这些防护,还需要结合其他额外的漏洞或取证技术。
正是因为这些苛刻的先决条件,usbliter8对涉及查获设备的取证调查具有特殊价值。Magnet公司本身,正是向执法机构、情报部门、政府机关和私营组织销售调查取证产品的。德尔·高迪奥曾作为漏洞工程师派驻在Magnet工作,案件核心争议也就此展开:一项技术的公开,究竟是独立的安全研究自由,还是对商业机密的窃取?
热门跟贴