美國上百人狀告蘋果隱瞞安全漏洞
發(fā)布時間:2018-01-18蘋果新聞網站Mac Rumors近日獲得的法庭文件顯示,蘋果公司在美國首次遭到與Meltdown/Spectre漏洞相關的集體訴訟,盡管這些漏洞幾乎影響到所有的電腦和其他設備。
Meltdown和Spectre都是嚴重的硬件漏洞,它們利用CPU的推斷執(zhí)行機制,允許黑客獲取敏感信息。英特爾、ARM、AMD以及英偉達的所有現代處理器都受到了影響,它們已經發(fā)布了許多補丁和補救措施。
安東尼·巴圖和杰奎琳·奧爾森上周在美國圣何塞地區(qū)法院對蘋果提起集體訴訟,他們宣稱代表任何購買蘋果基于ARM處理器設計的設備用戶,這些產品包括在iPhone、iPad、iPod touch以及Apple TV上使用的各種芯片,比如A4、A11 Bionic等。
起訴書稱,蘋果公司早在2017年6月就已經知道設計缺陷導致其設備容易受到Meltdown和Spectre漏洞的影響,但并未迅速向公眾披露細節(jié)。訴狀摘錄如下:ARM控股公司(ARM Holdings PLC,將ARM架構授權給蘋果)承認,谷歌Project Zero團隊早在2017年6月份就通知其安全漏洞,而ARM立即通知其架構授權對象(包括蘋果),這些公司自己創(chuàng)建了存在安全漏洞的處理器設計。
起訴書中還說,在處理器性能不下降5%~30%的情況下,蘋果不太可能給出完全和充分的修復方案。蘋果在macOS High Sierra 10.13.2和iOS 11.2中修復了Meltdown,而在macOS 10.13.2和iOS 11.2.2的補充更新中引入了Spectre修復方案,這些補丁都是在上周早些時候發(fā)布的。Meltdown和Spectre在macOS與OS X舊版本中也得到了解決。
盡管有人聲稱蘋果公司的Spectre補丁導致一名開發(fā)人員的iPhone 6s出現了顯著的性能下降,但蘋果的測試表明,基于Safari的緩解措施對其速度計和ARES-6測試沒有明顯影響,并且對JetStream基準測試的影響不到2.5%。
訴狀預計,至少有100名蘋果用戶可能參加這起集體訴訟,如果案件繼續(xù)審理,賠償金總額可能超過500萬美元。據以色列當地新聞網站Hamodia報道,許多以色列人已經向海法地區(qū)法院提出請求,對蘋果、英特爾以及ARM提起集體訴訟。
蘋果公司面臨越來越多的訴訟,這些訴訟要么指控蘋果公司故意降低老款iPhone的運行速度,要么未能披露其在iOS 10.2.1中啟動的電源管理更改事宜。
據MacRumors網站整理的法庭文件顯示,截至1月15日,蘋果公司在美國面臨至少39起集體訴訟。此外,蘋果在法國、以色列、俄羅斯、韓國、越南以及加拿大等國也相繼被告上法庭,使訴訟總數達到45起。
許多訴訟要求蘋果賠償所有遭受過速度放緩的iPhone用戶,提供免費的電池替換服務,向購買全新iPhone的用戶退款以恢復最高性能,并如蘋果已經承諾的那樣,向iOS系統提供有關設備電池健康狀況的更詳細信息。(人民郵電報社)