science >> Wetenschap >  >> Elektronica

Apple:beveiligingsrapport over iPhone-hack wekte een verkeerde indruk

Apple zegt dat het Google-beveiligingsrapport over een hackoperatie gericht op iPhones onnauwkeurig was en een verkeerde indruk wekte van "massale uitbuiting"

Apple sloeg vrijdag terug op een Google-onderzoeksrapport dat suggereert dat iPhones mogelijk het doelwit waren van een langlopende hackoperatie, noemen het onnauwkeurig en misleidend.

Apple-woordvoerder Fred Sainz zei in een verklaring dat het door Google vrijgegeven onderzoek een "valse indruk" wekte dat grote aantallen iPhone-gebruikers mogelijk zijn gecompromitteerd.

Sainz zei dat in tegenstelling tot wat Google beweerde, het incident was een "nauw gerichte" aanval die "minder dan een dozijn websites trof die zich richten op inhoud die verband houdt met de Oeigoerse gemeenschap, een etnische minderheid in China.

"Ongeacht de omvang van de aanval, we nemen de veiligheid en beveiliging van alle gebruikers uiterst serieus, " Hij schreef.

"Google-bericht, uitgegeven zes maanden nadat iOS-patches werden uitgebracht, wekt de verkeerde indruk van 'massale uitbuiting' om 'de privé-activiteiten van hele bevolkingsgroepen in realtime te volgen, ' waardoor alle iPhone-gebruikers bang waren dat hun apparaten waren gecompromitteerd. Dit is nooit het geval geweest."

Onderzoekers van Google's Project Zero security taskforce zeiden vorige week dat een "willekeurige" hackoperatie die gericht was op iPhones websites gebruikte om kwaadaardige software te implanteren om toegang te krijgen tot foto's, gebruikerslocaties en andere gegevens.

"Een bezoek aan de gehackte site was genoeg voor de exploitserver om uw apparaat aan te vallen, en als het gelukt is, een monitoringimplantaat installeren, " zei Ian Beer van Project Zero.

Sainz zei dat Apple gelooft dat de website-aanvallen ongeveer twee maanden operationeel waren, niet twee jaar zoals Google suggereerde.

"We hebben de betreffende kwetsbaarheden in februari opgelost - we hebben extreem snel gewerkt om het probleem op te lossen, slechts 10 dagen nadat we erover hoorden, ' zei Sainz.

"Toen Google ons benaderde, we waren al bezig met het repareren van de uitgebuite bugs. Beveiliging is een nooit eindigende reis en onze klanten kunnen erop vertrouwen dat we voor hen werken."

© 2019 AFP