iPhone漏洞法律大战:安全研究成果究竟归谁所有?

文章配图

一名联邦法官已下令将一则公开的iPhone漏洞下线,因为Magnet Forensics主张,这根本不是独立的安全研究,而是被窃取的商业机密。

美国地区法官维多利亚·玛丽·卡尔弗特部分批准了Magnet提出的初步禁令请求。她指示Paradigm Shift以及前Magnet漏洞工程师马里奥·德尔·高迪奥,必须在东部时间7月23日晚上11点59分前删除其持有的usbliter8文章、代码、技术细节及相关材料。

截至7月23日,Paradigm Shift已将原文章替换为一页显示该博客文章不可用的页面。除非法院另行下令解除,该初步禁令将在整个诉讼期间持续有效。

Magnet于7月7日提交的诉状称,usbliter8源自一项整合到商业取证产品中的机密A12与A13 SecureROM访问能力。该公司指控德尔·高迪奥在Magnet任职期间获取了该技术,随后通过Paradigm Shift对外分享。

Paradigm Shift最初将usbliter8呈现为新发布的安全研究,并于6月18日正式发布。

我们当时报道称,该漏洞影响包括iPhone XS、iPhone XR、iPhone 11系列以及第二代iPhone SE在内的设备。法院尚未对责任问题作出最终裁决。

卡尔弗特认定,基于被告在7月16日听证会上未提出异议的证据,Magnet已就其商业秘密和合同主张证明了胜诉可能性,足以支持初步禁令。

该iPhone漏洞需要物理接触

Usbliter8针对的是SecureROM,即启动苹果安全启动过程的不可变代码。它结合了USB控制器中的一个缺陷,以及A12和A13设备上使用的安全设置,从而在设备处于设备固件更新(DFU)模式时执行代码。

由于SecureROM在制造过程中已内置于处理器中,苹果无法通过普通软件更新替换存在漏洞的代码。它仍可能开发缓解措施,以干扰利用或降低其效用。

该缺陷不会产生远程攻击,也不会自动暴露iPhone上存储的所有内容。使用usbliter8需要物理接触设备、USB连接、DFU模式,以及能够发送特别构造USB流量的可编程硬件。

该漏洞可在操作系统启动前运行未签名代码,但它不会直接攻破安全隔区,也不会自动泄露用户的密码和加密数据。要突破这些保护,还需要额外的漏洞或取证技术。

这些要求使usbliter8对涉及查获设备的取证调查尤为相关。Magnet向执法机构、情报部门、政府机构和私人组织销售调查产品。

Magnet称usbliter8源自一项机密能力

德尔·高迪奥从2023年11月至2024年11月作为漏洞工程师被派驻Magnet。他签署了涵盖机密信息、知识产权以及在派驻结束后仍继续有效的限制性协议。

Magnet表示,德尔·高迪奥接触过一项内部称为“MSG”的零日能力,该能力针对的正是后来在usbliter8发布中描述的同一A12和A13 SecureROM漏洞。

根据诉状,Magnet工程师在德尔·高迪奥出席的会议上于2024年4月讨论了该漏洞。公司称其于2024年5月将MSG整合到其产品之一中,德尔·高迪奥在测试另一工具时使用该能力达数十次。


Magnet表示,德尔·高迪奥接触过一项内部称为“MSG”的零日能力。

Magnet在7月17日的一份声明中提供了额外细节,以回应卡尔弗特在7月16日听证会上提出的问题。该公司的iOS研究总监表示,德尔·高迪奥参加了2024年3月11日至15日在丹佛举行的公司聚会期间的受限会议。

根据该声明,参加较小规模iOS会议的人数不足20人。Magnet称,该小组讨论了SecureROM漏洞、MSG的技术架构,以及将其开发为公司产品访问能力的过程。

Magnet将德尔·高迪奥与发布关联

根据诉状,德尔·高迪奥在2024年11月派驻结束后,与Paradigm Shift建立了关联。这家西班牙安全公司于6月18日发布了《介绍usbliter8:A12/A13 SecureROM漏洞》。

根据Magnet的说法,一份保存的截图将德尔·高迪奥的姓名和照片与该研究相关的@NotHdesk账户联系起来。公司还称该账户与已知属于他的电子邮件地址相关联。

这些细节构成了Magnet主张德尔·高迪奥接触过MSG并与usbliter8发布有关的部分证据。公开记录中并未包含源代码对比、文件传输记录或详细技术分析,以精确显示MSG与usbliter8如何匹配。

原usbliter8文章被故意从诉状中省略,因为Magnet主张附上它会进一步传播其寻求保护的信息。公司提出可私下向法院提供该材料以供审查。

6月18日,Magnet向德尔·高迪奥发出了停止侵权要求,并于次日联系了Paradigm Shift。该要求寻求删除文章和代码、识别任何接收该信息的人、保全证据,以及归还或销毁Magnet材料。

在日期为6月22日和6月28日的信函中,Paradigm Shift的律师对Magnet的主张提出异议,并敦促公司明确其认为属于商业秘密的信息。在双方未能达成协议后,Magnet于7月7日提起诉讼。

尽管已收到电子通知,德尔·高迪奥和Paradigm Shift均未出席7月16日的禁令听证会。因此,卡尔弗特在决定是否有必要采取临时救济时,考虑的是一份无异议的记录。

法院质疑该缺陷是否应继续保密

Magnet主张,公开发布让竞争对手无需做出同等投入即可研究该技术。公司还称,苹果可能通过缓解措施降低该漏洞的价值,而披露可能削弱客户对Magnet保护敏感能力的信任。

这场争端引发了一个安全问题:公司是否应为零日漏洞保密以供取证使用,还是应披露以便制造商和设备所有者能够应对。


Magnet主张,公开发布让竞争对手无需做出同等投入即可研究该技术。

卡尔弗特将公共利益问题描述为本案中最困难的部分。法官谈到了公司和政府行为者囤积零日漏洞而非向受影响制造商报告的担忧。

法院还质疑,一旦漏洞的存在已公之于众,消费者是否因知晓该漏洞而获得更好保护。卡尔弗特得出结论,法院无法通过一份无异议的初步禁令动议来解决这一政策辩论。

据我们报道,Paradigm Shift称其在6月18日发布前已通知苹果产品安全团队。该命令并不阻止苹果使用其已有的信息来缓解该漏洞。

由于苹果已获得披露,禁令无法完全恢复Magnet声称赋予该能力商业价值的保密性。然而,卡尔弗特认定,移除材料仍可限制进一步损害,并防止Paradigm Shift利用该研究进行宣传。

核心商业秘密问题仍未解决

Magnet还寻求对被告计算机、账户和存储设备进行广泛的取证访问。卡尔弗特拒绝在正常发现程序之外批准该救济。

法院注意到,Magnet承认德尔·高迪奥可能无需公司硬件或文件即可复制该能力。在Magnet看来,对研究的熟悉程度可能已足够。

未来步骤中仍存在一个关键问题:德尔·高迪奥是否复制了受保护的Magnet数据,还是仅依靠离职后保留的技术理解和经验。

禁令涵盖被告持有的材料,但无法移除已下载或在其他地方分享的副本。本案现在转向usbliter8究竟是独立研究,还是对Magnet机密取证能力的披露。

Related Posts

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注