时间:2018-01-22 来源:互联网 浏览量:
苹果公司在美国因Meltdown和Spectre漏洞遭到起诉,Anthony Bartling和Jacqueline Olson在圣何塞的美国联邦地方法院提起了集体诉讼,指控苹果总司未能向用户通知 处理器 所存在的漏洞,并且这些漏洞被发现几乎影响到所有电脑和其他设备。
投诉指出,苹果公司从2017年6月起就已经知道引起Meltdown和Spectre漏洞的设计缺陷,其本可以更快地向公众披露细节,而不是等到本月科技界遭遇风暴后才宣布。其中ARM Holdings PLC是一家向苹果公司授权ARM架构的公司,这家公司承认,Google的 Project Zeroo团队于2017年6月收到安全漏洞通知,并立即通知其架构许可证持有者(可能包括苹果公司),他们自己创建了存在安全漏洞的自己设计的处理器。
Meltdown和Spectre漏洞可以利用CPU的“推测执行”机制,使黑客能够访问用户的敏感信息,英特尔、ARM、苹果等处理器都受到了不同程度的影响,这些公司已经发布了许多补丁和解决措施。不过,与英特尔、微软等厂商相比,苹果关于漏洞的声明相对较晚,如果早在去年6月就知道芯片存在漏洞,实际上本应立即通知用户并采取相应的补救措施。
此外,尽管苹果已经发布了 iOS 11.2、macOS 10.13.2和 tvOS 11.2以修复漏洞,并表示更新并不会降低设备性能。但有用户声称苹果的Spectre补丁导致了一个开发者的iPhone 6出现显著的性能下降,下降的原因除了苹果公司承认的CPU限速问题外,更多的可能是因为Meltdown和Spectre补丁所造成的。
值得一提的是,这起集体诉讼至少将代表100名客户,如果案件进入审判阶段,赔偿和惩罚性赔偿的总和预计将超过500万美元。