La demanda de Apple contra Corellium ha sido desestimada en parte – Heaven32

De nuevo en Agosto del año pasado Apple presentó una demanda contra la empresa de software de virtualización Corellium, argumentando que el producto infringía sus derechos de autor y luego agregó afirmaciones de que Corellium producto viola la DMCA.

Si bien las reclamaciones de la DMCA aún deberán resolverse en la corte, un juez de Florida ha desestimado De Apple reclamos de derechos de autor.

Entonces, ¿qué es Corellium? Para simplificarlo en exceso, Corellium permite a los investigadores de seguridad poner en marcha un dispositivo ARM virtualizado (incluidos los dispositivos iOS) en un navegador y tomar un profundo

mire debajo del capó para descubrir posibles errores de seguridad. Como escribí el año pasado:

Corellium podría permitir, por ejemplo, que un investigador de seguridad encienda rápidamente un iPhone simulado y busque posibles errores. Si se descubre uno, pueden cargar rápidamente versiones anteriores de iOS para ver cuánto tiempo ha existido este error. Si un error “bloquea” el dispositivo iOS virtual y lo deja inutilizable, es cuestión de simplemente iniciar uno nuevo en lugar de obtener un teléfono completamente nuevo. Los dispositivos virtualizados se pueden pausar, lo que brinda a los investigadores una visión detallada de su estado preciso en cualquier momento.

Escribe el juez Rodney Smith en un expediente presentado esta mañana como lo vio por primera vez el El Correo de Washington:

Habiendo revisado la evidencia, el Tribunal no encuentra falta de buena fe y trato justo. Además, sopesando todos los factores necesarios, el Tribunal concluye que Corellium ha cumplido con su carga de establecer un uso justo. Por lo tanto, se permite su uso de iOS en relación con el Producto Corellium. Por estos motivos, la moción de Corellium de juicio sumario se concede sobre la reclamación de derechos de autor de Apple.

Smith cita la capacidad de Corellium para hacer cosas como “(1) ver y detener los procesos en ejecución; (2) modificar el kernel; (3) utilice CoreTrace, una herramienta para ver las llamadas al sistema; (4) utilice un navegador de aplicaciones y un navegador de archivos; y (5) tomar instantáneas en vivo ”como prueba de que el producto“ no es simplemente una versión reempaquetada de iOS ”y debe considerarse uso legítimo.

Smith también señala repetidamente que esta acción legal se produce después de que Apple considerara adquirir Corellium.

Entre enero de 2018 y el verano de 2018, las partes entablaron conversaciones sobre la posible adquisición de Corellium por parte de Apple. Durante este tiempo, las partes se reunieron en persona y por teléfono. Corellium explicó a Apple la tecnología detrás del producto Corellium y cómo funciona, y discutió el negocio y la intención de Corellium de comercializar el producto Corellium.

Y:

Si Apple hubiera adquirido el producto Corellium, el producto se habría utilizado internamente para pruebas y validación (es decir, para verificar las debilidades del sistema y el funcionamiento de los dispositivos).

Si bien esta decisión borra los reclamos de derechos de autor (a un lado las posibles apelaciones), no hubo un juicio tan rápido sobre los reclamos de la DMCA. Apple argumenta que Corellium está trabajando en torno a autenticaciones integradas y controles de seguridad, mientras que Corellium argumenta que tales cosas se implementan a nivel de hardware y el firmware con el que están tratando (los archivos IPSW de iOS) se “deja sin cifrar, desprotegido, desbloqueado, y al aire libre para que el público acceda, copie, edite, distribuya, realice y muestre “.

Leave a Reply

Your email address will not be published. Required fields are marked *