Novità Apple

Apple ha utilizzato il DMCA Takedown per rimuovere temporaneamente i tweet con la chiave di crittografia dell'iPhone

Mercoledì 11 dicembre 2019 13:41 PST di Juli Clover

Apple ha recentemente utilizzato il Digital Millennium Copyright Act (DMCA) per convincere Twitter a rimuovere un tweet virale che presentava un i phone chiave di crittografia, provocando l'ira della comunità di sicurezza, rapporti Scheda madre .





Il 7 dicembre, il ricercatore di sicurezza 'Siguza' su Twitter ha condiviso una chiave di crittografia che potrebbe essere potenzialmente utilizzata per decodificare il Secure Enclave di ‌iPhone‌, che gestisce la crittografia per il dispositivo. Sebbene non esponga i dati dell'utente archiviati in Secure Enclave, offre ai ricercatori la possibilità di accedere al firmware di Secure Enclave per indagare su come funziona.

iphone 11 e 11 pro senza sfondo
Solo due giorni dopo, uno studio legale che lavora con Apple ha inviato un avviso di rimozione DMCA a Twitter, richiedendo la rimozione del tweet. Twitter ha rispettato, eliminando il tweet.



Oggi il tweet è riapparso e Siguza ha affermato che l'affermazione del DMCA è stata 'ritrattata'. Apple ha confermato di Scheda madre che ha inviato l'avviso di rimozione e poi ha chiesto a Twitter di rimettere a posto il tweet.


Reddit ha anche ricevuto diverse richieste di rimozione DMCA per i post condivisi su r/jailbreak, un subreddit in cui ricercatori di sicurezza e hacker discutono metodi per il jailbreak degli iPhone Apple. Non è chiaro se sia anche Apple, poiché non è stato possibile verificare la fonte delle richieste di rimozione.

Tuttavia, i ricercatori della sicurezza sospettano che Apple e, secondo Scheda madre , vedono le azioni di Apple come un tentativo di soffocare la comunità del jailbreak.

Per molti anni non è stato disponibile alcun software di jailbreak per i moderni iPhone, ma la situazione è cambiata all'inizio di quest'anno quando è stato rilasciato Checkra1n, un jailbreak per alcuni dispositivi con iOS 13. Checkra1n non funziona su iPhone rilasciati nel 2018 e nel 2019, ma funziona su tutti i vecchi ‌iPhone‌ modelli, che probabilmente hanno messo Apple al limite.

Apple è anche nel mezzo di una causa contro Corellium, una società di virtualizzazione di dispositivi mobili che supporta iOS. Il software di Corellium consente ai ricercatori e agli hacker di sicurezza di creare repliche digitali di dispositivi iOS allo scopo di trovare e testare le vulnerabilità e la comunità della sicurezza ha criticato la decisione di Apple di intentare una causa contro Corellium.