自2018年1月開始曝光的芯片級安全漏洞以來,英特爾、ARM、AMD、蘋果、微軟、Google等一眾巨頭均已牽涉其中,無一幸免。繼英特爾、AMD市值相繼“大縮水”之后,蘋果也因此事在美國遭遇了第一起集體訴訟。
據雷鋒網此前報道,這起漏洞的主角為Meltdown(熔斷)和Spectre(幽靈)兩組CPU漏洞,其能利用CPU中的SpeculativeExecution(推測執(zhí)行)機制,使得黑客通過用戶層面應用從CPU內存中讀取核心數據。所有現代的英特爾、ARM、AMD和英偉達處理器都會受到影響,而蘋果在自家的智能手機、蘋果電腦以及PC中也使用了英特爾或自主研發(fā)的A系列處理器,因而也受此波及。
雖然截至目前已有多家公司包括蘋果發(fā)布了補丁包。然而,蘋果還是因為此事及其他原因在美國遭遇了首起集體訴訟。
據了解,這起訴訟的原告為AnthonyBartling和JacquelineOlson,二人于上周在美國圣何塞地區(qū)法院,代表所有購買采用ARM架構處理器的蘋果設備的消費者向該公司發(fā)起集體訴訟,而這些消費者使用的蘋果設備包括采用A4到A11芯片的iPhone、iPad、iPodTouch和AppleTV。
該訴訟指控蘋果公司至少從2017年6月即已經知道這一芯片漏洞的缺陷,但卻未向公眾及時披露細節(jié)。原告還稱,蘋果不太可能在不降低處理器性能的情況下提供全面的Meltdown和Spectre解決方案。
據了解,該起集體訴訟預計將有超100名蘋果用戶參與,補償和賠償總額預計將超500萬美元。
如雷鋒網報道,在這次芯片漏洞被曝光以后,蘋果公司在上周就已發(fā)布了應對措施,針對Meltdown,蘋果在iOS11.2&macOS10.13.2&tvOS11.2中加入了保護措施,AppleWatch不受影響。而針對Specture,蘋果則在macOS10.13.2補充了更新,并在iOS11.2.2中緩解了該漏洞的影響。同時,該公司還建議用戶從包括APPStore這樣的可信渠道下載應用。目前,這些漏洞已在早先的macOS和OSX中得到了解決。
此前曾有消息表示,蘋果的Spectre補丁導致一位開發(fā)者的iPhone6性能大幅降低,但該公司表示,測試顯示,這項緩解措施并未對Speedometer和SRES-6跑分結果產生明顯影響,在JetStream跑分中產生的影響也不到2.5%。
而根據美國科技新聞網站PatentlyApple近日報道,一些以色列用戶也向海法地區(qū)法院提交了集體訴訟申請,計劃就這兩組CPU漏洞起訴蘋果、英特爾和ARM。這些原告屬于處理器芯片的使用者,他們以“處理器漏洞損害自身隱私安全”為由,將這些公司告上了法庭。
然而,在這起發(fā)生在處理器行業(yè)的安全漏洞事件中,蘋果作為一家處理器的使用客戶,受此波及遭遇訴訟,難免也有點冤。