Appleは、コレリウムがソフトウェアをNSOなどのiPhoneハッカーに販売していると非難しています

Corelliumを支持する評決に対するAppleの507ページの控訴には、Corelliumが2019年にNSO、Darkmatter、Russia、China、UAE、その他などのiPhoneハッキングスパイウェアで知られている論争のある企業や体制にソフトウェアツールを販売したことを明らかにする文書が含まれています。

Corelliumは、ユーザーがiPhoneやAndroidスマートフォンを使用せずにバグを検索およびレポートできるApple iOSとGoogle Androidの仮想バージョンを提供するサイバーセキュリティスタートアップです。 2019年、Cupertino Tech Giantは著作権侵害違反についてCorelliumを訴え、2020年には事件を失いました。

両当事者が裁判所外の和解に同意したと報告されてすぐに、Appleは驚きの動きとして2021年に控訴を提出しました。当時、ハイテク企業の動きは、セキュリティ会社が研究を行うことを禁じようとする試みと見なされていましたが、有線による新しい文書の発見は、ケースの重大さを強調しています。

Appleの文書は、iOSスパイウェアツールで有名なCorelliumのクライアントを明らかにしています

報告書によると、Corelliumのクライアントには、悪名高い企業や、イスラエルNSOグループ、Darkmatter、Paragon、Pwnzen Infotech、Elcomsoft、Cellebriteなどの抑圧的な政権が含まれていました。

  • NSOによるPegasus Spywareはそうです
  • Darkmatterは、人権活動家やジャーナリストをスパイしていると非難されているUAE政府と関係があります。
  • パラゴンは、政府監視技術の提供者であると非難されています。
  • Pwnzen Infotechの創設者は、エリートiOSハッカーの中国グループとして知られているPanguチームの一員でした。
  • ElcomsoftはロシアのiPhoneハッキング会社です。
  • Cellebriteは、法執行機関のiPhoneのロックを解除するイスラエルのiOSハッキング会社です。

漏れた書類また、Corelliumの担当者と悪名高い企業との間の電子メール通信が含まれています。これは、IOSおよびAndroidデバイスをハッキングするための脆弱性の使用を支援するなど、セキュリティリサーチ会社が疑わしい慣行に関与していたというAppleの主張を実証しています。

AppleはCorelliumに対する文書に含まれている証拠を公に提示したことはありませんが、Techの巨人は、研究者が世界中の政府のゼロデイのエクスプロイトとスパイウェアを開発するのを支援する訴訟でCorelliumを非難し、これが著作権の侵害の疑いを除いてCorelliumの慣行を承認しなかった主な理由の1つであると示唆しています。

それにもかかわらず、これらの物議を醸す企業とのCorelliumの関与は、Appleの訴訟は、好まない革新的な製品で粗末なスタートアップを追いかけた資格のあるTech Giantのケースであるというサイバーセキュリティコミュニティの見解を変えるかもしれません。

Appleの申し立てに対するCorelliumの対応

Corelliumは文書の正当性に異議を唱えませんでしたが、CEOのAmanda Gortonはブログ投稿を共有しました。これは、同社がNSPとDarkmatterにのみ試用を提供したが、それらを審査した後は製品を販売しなかったと述べました。

しかし、彼女はパラゴン、セルブライト、エルコムソフト、Pwnzenなどの他の企業についての質問に答えませんでした。そして、これはコレリウムに悪い評判を与えます。

Apple vs. Corellium事件の最新の啓示に関する専門家の意見

専門家は、NSOやDarkmatterのような既知の悪い俳優とコレリウムの協会について統一意見を共有しました。2019年以前は、市民研究員によるいくつかの報告が、活動、ジャーナリスト、人権活動、政治的ライバルをスパイする際のNSOペガサスの役割を強調していたからです。

市民研究所の上級研究者であるジョン・スコット・レイルトンCorellium Sales DepartmentのNSO GroupとDarkmatterへのアウトリーチは、それらの企業の性質を考えると「潜在的に皮肉な行為」であると言います。 「その時点で、コレリウムと他の誰もが、NSOグループが誰であるか、そして彼らがそのような技術と、必然的に害を受ける人々で何をするかを正確に知っていました」とスコット・レイルトンは言います。 「それは彼らの倫理、彼らの判断、またはその両方について疑問を提起します。」

また読む:ハッカーは、Microsoftのソフトウェアライセンス保護をほぼ完全にクラックしたと主張しています

2021年、AppleはPegasusを使用してiPhoneユーザーをハッキングおよびスパイすることでNSOグループを訴え、グループは米国商務省の産業局およびセキュリティ局(BIS)によって国家安全保障リスクと宣言されました。