苹果公司因iCloud Private Relay功能存在安全漏洞一事,如今面临一场诉讼。
此前,安全研究人员Talal Haj Bakry与Tommy Mysk发布的一篇博文披露了一个漏洞:在某些情况载时,用户信息仍可能遭到泄露。
诉状写道:”然而苹果通过自身的凭证服务,重新制造了它曾向全世界承诺已彻底消除的安全隐患。”该案同时申请了集体诉讼资格。
诉讼还要求法院向苹果发出禁令,责令其改变商业行为以降
与此同时,苹果多年来一直将iCloud Private Relay宣传为一种安全的网页浏览方式,声称其可帮助用户规避Facebook等平台惯用的追踪手段,避免个人浏览习惯被收集并用于商业变现。
的承诺之上。如今iCloud用户得知,他们多年来为一项根本无效的隐私保护支付了溢价,而这恰恰让他们遭受了苹果曾警告他们要提防的追踪、画像与定向推送,这是对消费者信任与法律的公然侵犯与背叛。”
值得关注的
发现此次漏洞的两位研究人员还专门搭建了一个网站,供任何人自行检测iCloud Pr
研究人员Mysk在发给CNET的邮件中写道:”如果苹果安全赏金计划能给我们带来足够的信心,让我们相信问题会被及时处理,我们本可以直接向苹果报告这一漏洞,而无需先更新Psylo应用,也就不必向用户披露这一问题。”Psylo是两位开发者推出的一款注重隐私保护的网页浏览应用。
Q&A
Q1:iCloud Private Relay存在什么漏洞?
Q2:iCloud Plus用户因这个漏洞可以获得哪些法律救济?
Q3:研究人员为何没有先向苹果报告这个漏洞?
A:研究人员Mysk表示,主要原因是苹果安全赏金计划的审查流程过于漫长,无法保证问题会被及时处理。为了尽快保护用户,他们选择先更新自家隐私浏览应用Psylo来修复该问题,并在此过程中对外披露了漏洞详情,而非等待苹果方面的回应。
