Corellium回應蘋果侵權訴訟稱其iOS虛擬化軟件對蘋果有益
今年8月,蘋果起訴了一家名叫Corellium的企業,理由是該公司的iOS移動設備虛擬化方案,侵犯了在iPhone / iPad上運行的這款操作系統的版權。今天,Corellium對蘋果的訴訟做出了回應,指責這家總部位於庫比蒂諾的科技巨頭倒欠它30萬美元,並聲稱這款軟件使得安全研究人員能夠更輕鬆地追查iOS系統的bug,實際上對蘋果有著很大的裨益。
這張網頁截圖被蘋果視作侵權證據之一(截圖via MacRumors)
蘋果方面的觀點是,Corellium 的產品通過創建iOS、iTunes、及其它應用程序和軟件的數字副本,而侵犯了該公司的版權。
蘋果在起訴書中寫到:Corellium 事無鉅細地複制了所有的內容,包括代碼、圖形用戶界面、圖標等。
至於Corellium,其設計的軟件能夠創建運行iOS 移動操作系統的虛擬iOS 設備,並鼓勵研究人員和黑客用它來查找和測試漏洞。
不過Corellium 辯稱:對蘋果軟件產品代碼的使用,屬於合理的範圍。該軟件允許安全研究人員對iOS 展開深入研究,查找並向蘋果通報需要修復的漏洞,從而讓世界變得更加美好。
Corellium 認為,使用iOS 的虛擬實例、而不是物理設備,研究人員可以更輕鬆地在iOS 中查找和測試bug 。而蘋果訴訟的目的,是為了控制’誰才被允許在其軟件中查找漏洞’。
外媒Motherboard 指出,安全社區力挺Corellium,許多安全研究人員對蘋果的做法感到驚訝和不解。
Corellium 的主要論據之一是,其客戶正在查找的bug,目的是為了提供蘋果存在相關的信息。
然而Motherboard 舉了一個反例,因為Corellium 客戶之一的Azimuth,就沒有向蘋果匯報過bug 。
相反,Azimuth 在向美國和加拿大等國家的執法和情報機構出售基於這些漏洞的黑客工具。
Corellium 還辯稱,蘋果公司對此事知曉已久,與該公司創始人之一的Chris Wade 的關係一直很友好。
Wade 被邀請加入蘋果的漏洞賞金計劃,Wade 此後向蘋果提交了七個漏洞報告,但未能收到應得的賞金,這也是Corellium 認為蘋果道歉其30 萬美元的原因。
對於此事,蘋果方面未予置評,但仍將繼續尋求永久禁令,以阻止Corellium 提供可複制的iOS 產品。此外,該公司還希望Corellium 銷毀其收集到的所有侵權材料,並賠償相應的經營損失和律師費。