بستن آگهی

هفته گذشته ما در مورد آن نوشتیم، چگونه گروهی از کارشناسان امنیتی گوگل در فوریه سال جاری به کشف یک نقص جدی در امنیت iOS کمک کردند. دومی تنها با کمک یک وب سایت خاص اجازه نفوذ به سیستم را می داد که بازدید از آن شروع به دانلود و اجرای کد خاصی می کرد که داده های مختلفی را از دستگاه مورد حمله ارسال می کرد. به روشی غیرعادی، اپل در مورد کل وضعیت امروز از طریق بیانیه های مطبوعاتی، با انتشار اخبار غیرمستند و اطلاعات نادرست در سراسر وب.

در این بیانیه مطبوعاتی، اپل ادعا می کند که آنچه کارشناسان گوگل در وبلاگ خود توصیف می کنند، تنها تا حدی درست است. اپل وجود باگ هایی در امنیت iOS را تایید می کند که به دلیل آن امکان حمله به سیستم عامل بدون مجوز از طریق یک وب سایت خاص وجود داشت. با این حال، طبق بیانیه این شرکت، قطعاً این مشکل به آن اندازه که کارشناسان امنیتی گوگل ادعا می کنند گسترده نبوده است.

اپل بیان می کند که اینها واحدهای سایتی بودند که قادر به چنین حملات پیچیده ای بودند. همانطور که کارشناسان امنیتی گوگل ادعا کردند این یک "حمله گسترده" به دستگاه های iOS نبود. علیرغم این واقعیت که این یک حمله نسبتا محدود به یک گروه بسیار خاص (جامعه اویغور در چین) بود، اپل چنین چیزهایی را ساده نمی‌گیرد.

اپل ادعاهای کارشناسان را رد می کند که می گویند سوء استفاده گسترده از یک نقص امنیتی است که به فعالیت های خصوصی بخش های عظیمی از جمعیت اجازه می دهد در زمان واقعی نظارت شود. تلاش برای ترساندن کاربران دستگاه های iOS با ردیابی آنها از طریق دستگاهشان، بر اساس حقیقت نیست. گوگل در ادامه ادعا می کند که استفاده از این ابزارها در مدت بیش از دو سال امکان پذیر بوده است. به گفته اپل، با این حال، "فقط" دو ماه بود. علاوه بر این، طبق گفته های خود این شرکت، اصلاح تنها 10 روز از زمانی که متوجه مشکل شد - زمانی که گوگل به اپل در مورد مشکل اطلاع داد، کارشناسان امنیتی اپل، تنها XNUMX روز طول کشید. قبلاً چندین روز روی پچ کار کرده بود.

در پایان بیانیه مطبوعاتی، اپل اضافه می کند که توسعه در این صنعت اساساً یک نبرد بی پایان با آسیاب های بادی است. با این حال، کاربران می‌توانند به اپل تکیه کنند که گفته می‌شود این شرکت تمام تلاش خود را می‌کند تا سیستم‌عامل‌هایشان را تا حد ممکن امن کند. ظاهراً آنها هرگز با این فعالیت متوقف نمی شوند و همیشه سعی می کنند بهترین خدمات ممکن را به مشتریان خود ارائه دهند.

تیم امنیت لاتاری
موضوعات: , , ,
.