По прошествии более недели после того, как было объявлено группой Google Project Zero, которая выявила некоторые дыры в безопасности в iPhone и через которые она смогла нацелиться на многих пользователей iPhone, ответ компании Apple был резким.

Apple не прислала Google благодарственное письмо или даже извинения за предупреждение об этих недостатках в своей системе, а скорее отправила в Google жесткое сообщение, в котором описала отчет Project Zero Group как вводящие в заблуждение и нереалистичные обвинения, которые способствовали создание ложного впечатления об операционной системе и уровне защиты, обеспечиваемой компанией для защиты своих пользователей.

От Apple к Google: атака была нацелена на уйгурских мусульман и не была крупномасштабной.


История в двух словах

Айфон

Группа экспертов по безопасности Google обнаружила некоторые слабые места в компонентах и ​​операционной системе Apple, которые хакеры использовали для проникновения на устройства пользователей iPhone и получения их конфиденциальной информации и других личных данных. здесь.


Заявления Google и ответ Apple

Айфон

Google : Атака на пользователей iPhone была масштабной, и в нее были вовлечены многие веб-сайты.

Верблюд: После инцидента со взломом iPhone, раскрытого Google, TechCrunch заявила, что эта операция спонсировалась правительством Китая и была нацелена на преследуемых уйгурских мусульман, чтобы следить за ними, шпионить за ними и отслеживать их местонахождение, и это подтвердило Apple. Американская компания объявила, что произошедшая атака не была широко распространена на устройства. IPhone, как указано в отчете Google, также добавил: «Атака была нацелена на пользователей iPhone, которые посещают небольшое количество веб-сайтов (менее десяти), ориентированных на контент, связанный с Уйгурское сообщество, а не как Google утверждает, что эту атаку можно считать крупнейшей и наиболее масштабной в истории iPhone ».

Google : По словам экспертов по безопасности Project Zero Group, попытки взлома и попытки использовать уязвимость были обнаружены с iOS 10 до iOS 12, и этот вопрос длился более двух лет с iPhone.

Верблюд Собранные доказательства показали, что эти атаки имели место в течение короткого периода около двух месяцев, а не двух лет, как заявлял Google. И Apple, всего через 10 дней после того, как проинформировала их о существовании уязвимости, закрыла ее. Таким образом, разговоры с Google через 6 месяцев после закрытия уязвимости могут ввести пользователей в заблуждение и заставить думать, что их взломали.

Айфон


Google : Хакеры использовали пять цепочек для взлома iPhone, и эти цепочки состоят из 14 отдельных и независимых уязвимостей, нацеленных на устройства под управлением iOS 10 - iOS 12.

Верблюд Независимо от размера атаки, мы очень серьезно относимся к безопасности и защите всех пользователей, поэтому проблема была решена путем запуска обновления iOS 12.1.4, которое устранило проблему и быстро закрыло уязвимости.


Apple не признала масштаб атаки, нацеленной на ее пользователей, но если мы выполнили некоторые математические операции, по данным Google, атака была проведена через веб-сайты, которые посещают тысячи посетителей в неделю, и если мы возьмем заявления Apple о том, что эта атака продолжалась всего за два месяца это означает, что десятки тысяч мусульман-уйгуров, которые относятся к уязвимому меньшинству, стали мишенью репрессивного правительства «Китая», и все, что делает Apple, сосредоточивается на атаках на Google, о чем она предупреждает. . Как будто нападение на уйгуров - это нормально и не заслуживает даже извинений.

Наконец, чтобы быть полностью справедливым, Apple Store и его операционная система по-прежнему более безопасны, чем аналог Google, и для нас в истории о приложении CamScanner Amalgamated в Google Store - эта ссылка - а также вчера было обнаружено вредоносное ПО Joker в 24 приложениях. Однако, когда компания размером с Apple описывает атаку как продвинутую или говорит, что безопасность - это бесконечный путь, это означает, что ей необходимо разработать свои методы и уровень защиты, чтобы идти в ногу с новыми атаками и обезопасить своих пользователей. которые очень доверяют яблоку.

Вы видите, что iOS больше не такая мощная и блочная, как раньше? Согласны ли вы с Apple, что Google преувеличил описание атаки? Что вы думаете о недооценке Apple шпионажа за уйгурскими мусульманами и о том, что она считает это простым? Дайте нам знать об этом в комментариях.

المصدر:

theverge | Google

Статьи по теме