苹果公司因iCloud Private Relay功能存在安全漏洞一事,如今面临一场诉讼。

此前,安全研究人员Talal Haj Bakry与Tommy Mysk发布的一篇博文披露了一个漏洞:在某些情况载时,用户信息仍可能遭到泄露。

诉状写道:”然而苹果通过自身的凭证服务,重新制造了它曾向全世界承诺已彻底消除的安全隐患。”该案同时申请了集体诉讼资格。

诉讼还要求法院向苹果发出禁令,责令其改变商业行为以降

与此同时,苹果多年来一直将iCloud Private Relay宣传为一种安全的网页浏览方式,声称其可帮助用户规避Facebook等平台惯用的追踪手段,避免个人浏览习惯被收集并用于商业变现。

的承诺之上。如今iCloud用户得知,他们多年来为一项根本无效的隐私保护支付了溢价,而这恰恰让他们遭受了苹果曾警告他们要提防的追踪、画像与定向推送,这是对消费者信任与法律的公然侵犯与背叛。”

值得关注的

发现此次漏洞的两位研究人员还专门搭建了一个网站,供任何人自行检测iCloud Pr

研究人员Mysk在发给CNET的邮件中写道:”如果苹果安全赏金计划能给我们带来足够的信心,让我们相信问题会被及时处理,我们本可以直接向苹果报告这一漏洞,而无需先更新Psylo应用,也就不必向用户披露这一问题。”Psylo是两位开发者推出的一款注重隐私保护的网页浏览应用。

Q&A

Q1:iCloud Private Relay存在什么漏洞?

Q2:iCloud Plus用户因这个漏洞可以获得哪些法律救济?

Q3:研究人员为何没有先向苹果报告这个漏洞?

A:研究人员Mysk表示,主要原因是苹果安全赏金计划的审查流程过于漫长,无法保证问题会被及时处理。为了尽快保护用户,他们选择先更新自家隐私浏览应用Psylo来修复该问题,并在此过程中对外披露了漏洞详情,而非等待苹果方面的回应。


苹果因iCloud Private Relay漏洞遭遇集体诉讼

股盾网提醒您:股市有风险,投资需谨慎!

上一篇:
下一篇: