Sule kuulutus

Eelmine nädal me kirjutasime sellest, kuidas Google'i turbeekspertide rühm aitas selle aasta veebruaris avastada tõsise vea iOS-i turvalisuses. See võimaldas süsteemi tungida vaid konkreetse veebilehe abil, mille külastamine algatas spetsiaalse koodi allalaadimise ja täitmise, mis saatis rünnatavast seadmest erinevaid andmeid. Mõneti ebatavalisel moel kommenteeris Apple täna kogu olukorda läbi Pressiteated, kuna veebis hakkasid levima väidetavad põhjendamata uudised ja valeinfo.

Selles pressiteates väidab Apple, et see, mida Google'i eksperdid oma ajaveebis kirjeldavad, vastab tõele vaid osaliselt. Apple kinnitab vigade olemasolu iOS-i turvalisuses, mille tõttu oli võimalik rünnata operatsioonisüsteemi ilma loata läbi konkreetse veebilehe. Kuid ettevõtte avalduse kohaselt ei olnud probleem kindlasti nii ulatuslik, kui Google'i turvaeksperdid väidavad.

Apple väidab, et need olid saidiüksused, mis olid võimelised sellisteks keerukateks rünnakuteks. See ei olnud "massiivne rünnak" iOS-i seadmetele, nagu väidavad Google'i turvaeksperdid. Vaatamata sellele, et tegemist oli suhteliselt piiratud rünnakuga väga spetsiifilise grupi (Hiina uiguuride kogukonna) vastu, ei võta Apple selliseid asju kergelt.

Apple lükkab ümber ekspertide väited, kelle sõnul oli tegemist turbevea massilise kuritarvitamisega, mis võimaldas reaalajas jälgida tohutute elanikkonnarühmade erategevust. Katse iOS-i seadmete kasutajaid hirmutada, suutes neid oma seadme kaudu jälgida, ei põhine tõel. Lisaks väidab Google, et neid tööriistu oli võimalik kasutada rohkem kui kahe aasta jooksul. Apple'i sõnul oli see aga "kõigest" kaks kuud. Lisaks võttis parandus ettevõtte enda sõnade kohaselt aega vaid 10 päeva alates hetkest, mil ta probleemist teada sai – kui Google Apple'i probleemist teavitas, siis Apple'i turvaeksperdid oli plaastri kallal juba mitu päeva töötanud.

Pressiteate lõpus lisab Apple, et areng selles valdkonnas on sisuliselt lõputu võitlus tuuleveskitega. Kasutajad võivad aga Apple'ile loota, et väidetavalt teeb ettevõte kõik, et nende operatsioonisüsteemid võimalikult turvaliseks muuta. Väidetavalt ei lõpeta nad selle tegevusega kunagi ja püüavad alati pakkuda oma klientidele parimat võimalikku teenust.

turvalisus
Teemad: , , ,
.