Als Apple gedwongen kan worden om een versie van iOS te ontwikkelen waarmee de FBI toegang tot een vergrendelde iPhone kan krijgen, zal dit het vertrouwen van gebruikers in software-updates ernstig ondermijnen, zo waarschuwt de Amerikaanse burgerrechtenbeweging ACLU in een brief aan de rechter.
Eerder waarschuwde de ACLU al voor de gevolgen van de uitspraak van de rechter. "Als Apple gedwongen wordt om een besturingssysteem voor de overheid digitaal te signeren, zou dit één van de belangrijkste ontwikkelingen op het gebied van digitale veiligheid van de afgelopen jaren ondermijnen", aldus Noa Yachot. Ze wijst naar de aanwezigheid van automatische updates die in steeds meer producten aanwezig zijn. "Dit is een fantastische manier om ervoor te zorgen dat kwetsbaarheden zo snel als mogelijk kunnen worden gepatcht en dat we allemaal veilige apparaten kunnen gebruiken die immuun voor aanvallen zijn", zo laat ze weten.
"Maar als de overheid een precedent schept om een bedrijf te dwingen een update uit te rollen waarvan het weet dat het eigenlijk malware is, zullen gebruikers automatische updates niet meer vertrouwen. Hoe kan iemand nog een update van Apple vertrouwen als iedereen weet dat de overheid mogelijk kwetsbaarheden aan de nieuwe software toevoegt, zelfs als het door Apple is gesigneerd." Yachot stelt dat hierdoor beveiligingslekken niet meer worden gepatcht, waardoor er een 'optimale omgeving' voor hackers en spionnen ontstaat.
In een brief aan de rechter herhaalde de burgerrechtenbeweging dit standpunt. "Het verzoek van de overheid gaat veel verder dan Apple”, aldus de ACLU. “Als de overheid gelijkt krijgt kan het niet alleen Apple dwingen om de gewenste digitaal gesigneerde software te ontwikkelen die het wil, maar kan het Apple ook dwingen om soortgelijke software via de automatische update-infrastructuur uit te rollen. Dit zou verschrikkelijk voor de digitale veiligheid zijn, omdat het er terecht voor zorgt dat mensen geen vertrouwen meer in de software-updates van hun product hebben."
Deze posting is gelocked. Reageren is niet meer mogelijk.