一場圍繞iPhone漏洞的法律糾紛,讓安全研究的邊界問題再次被推到聚光燈下。美國聯邦法官維多利亞·瑪麗·卡爾弗特近日部分批準了取證公司Magnet Forensics的初步禁令請求,要求Paradigm Shift及前Magnet漏洞工程師馬里奧·德爾·高迪奧,在東部時間7月23日晚11點59分前,刪除名為usbliter8的文章、代碼、技術細節及相關材料。
到了7月23日,Paradigm Shift已將原始文章替換為一則頁面,顯示該博客帖子已無法訪問。這份初步禁令將在整個訴訟期間持續生效,除非法院另行發布命令將其解除。
![]()
糾紛的起點,是Magnet在7月7日提交的一份訴狀。訴狀稱,usbliter8源自一項集成于其商業取證產品中的、保密的A12和A13安全ROM訪問能力。公司指控,德爾·高迪奧在Magnet任職期間獲取了這項技術,隨后通過Paradigm Shift將其公之于眾。而Paradigm Shift最初是將usbliter8作為新發布的安全研究成果,在6月18日正式對外公布的。
我們當時曾報道,該漏洞影響的設備包括iPhone XS、iPhone XR、iPhone 11系列以及第二代iPhone SE。不過,法院尚未就最終責任歸屬作出裁決。卡爾弗特法官認為,基于被告方在7月16日聽證會上未對相關證據提出異議的情況,Magnet在初步禁令的審理階段,已經充分證明了其商業秘密和合同索賠訴求有較大的勝算。
需要明確的是,要利用usbliter8漏洞,攻擊者必須對手機有物理接觸。該漏洞的目標是安全ROM,這是在蘋果安全啟動流程中運行的一段不可更改的代碼。它綜合利用了USB控制器中的一個缺陷及A12、A13設備上使用的特定安全設置,從而在設備處于設備固件更新模式時執行代碼。由于安全ROM在芯片制造時就已燒錄,蘋果無法通過普通的軟件更新來替換這段存在弱點的代碼,但它仍有可能開發出干擾漏洞利用或降低其效果的緩解措施。
這個缺陷并不會構成遠程攻擊,也不會讓iPhone上存儲的一切信息自動暴露。使用usbliter8需要同時滿足多個條件:物理接觸設備、通過USB連接、讓設備進入DFU模式,以及使用可編程硬件來發送特殊構造的USB數據流。這個漏洞可以在操作系統啟動前運行未簽名的代碼,但它無法直接攻破安全隔區,也不會自動泄露用戶的密碼和加密數據。要突破這些防護,還需要結合其他額外的漏洞或取證技術。
正是因為這些苛刻的先決條件,usbliter8對涉及查獲設備的取證調查具有特殊價值。Magnet公司本身,正是向執法機構、情報部門、政府機關和私營組織銷售調查取證產品的。德爾·高迪奧曾作為漏洞工程師派駐在Magnet工作,案件核心爭議也就此展開:一項技術的公開,究竟是獨立的安全研究自由,還是對商業機密的竊取?
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.