根據外媒MacRumors獲得的一份法庭文件,蘋果公司在美國首次因Meltdown和Spectre漏洞面臨起訴,這些漏洞被發現幾乎影響到所有電腦和其他設備。
Meltdown和Spectre是嚴重的基于硬件的漏洞,利用了CPU的“推測執行”機制,使黑客能夠訪問敏感信息。所有現代的英特爾、ARM、AMD和Nvidia處理器都受到影響,這些公司已經發布了許多補丁和緩解措施。
Anthony Bartling和Jacqueline Olson上周在圣何塞的一個美國地區法院向蘋果公司提起了一起針對蘋果公司的集體訴訟投訴,代表任何購買了蘋果公司設計的基于ARM處理器的設備的用戶,范圍從iPhone、iPad、iPod touch和Apple TV等產品所使用的A4到A11仿生芯片。
投訴指稱,蘋果公司從2017年6月起就已經知道引起Meltdown和Spectre漏洞的設計缺陷,其本可以更快地向公眾披露細節。
投訴摘錄:
ARM Holdings PLC是一家向蘋果公司授權ARM架構的公司,這家公司承認,Google的 Project Zeroo團隊于2017年6月收到安全漏洞通知,并立即通知其架構許可證持有者(可能包括蘋果公司),他們自己創建了存在安全漏洞的自己設計的處理器。
投訴指出,如果處理器的性能沒有下降5%到30%,蘋果公司就不可能完全和充分地發布Meltdown和Spectre的修復程序。
蘋果在macOS High Sierra 10.13.2和iOS 11.2中解決了Meltdown問題,而在上周早些時候發布的macOS 10.13.2補充更新和iOS 11.2.2中引入了Spectre緩解措施。老版本的macOS和OS X中也已經解決了這個漏洞。
盡管有人聲稱蘋果的Spectre補丁導致了在一個開發者的iPhone 6上出現顯著的性能下降,蘋果公司表示,它的測試表明基于Safari的緩解措施對其Speedometer 和ARES-6測試沒有可衡量的影響,對JetStream基準測試的影響不到2.5%。
這起集體訴訟至少將代表100名客戶,如果案件進入審判階段,賠償和懲罰性賠償的總和預計將超過500萬美元。
根據當地新聞機構Hamodia的報道,一群以色列人向海法地區法院提出起訴,因Meltdown和Specter漏洞對蘋果、英特爾和ARM對提起集體訴訟。
iPhone“降速門”訴訟繼續增加
蘋果公司繼續面臨越來越多的訴訟,要么指責該公司刻意使舊款iPhone降速,或者至少沒有披露從iOS 10.2.1開始的電源管理變化。
根據MacRumors獲得的法庭文件,在美國,截至1月15日,這家iPhone制造商目前至少面臨39起集體訴訟。在法國,以色列,俄羅斯,韓國、越南和加拿大等國家也均面臨集體訴訟,總數達到45起。 許多訴訟要求蘋果賠償所有經歷了降速的iPhone用戶,免費提供電池更換,并向那些因手機變慢而購買新款iPhone的用戶提供退款,蘋果承諾添加更多關于設備的電池健康的詳細信息。