苹果发布声明回应谷歌安全漏洞报告
上周,Google 零计划安全研究团队发布了有关严重漏洞iOS。该安全漏洞(实际上是一组漏洞)允许”一小部分被黑客入侵的网站”,这些网站在被访问时会安装代码来监视 iPhone 上的某些活动。
该安全漏洞已于 2019 年 2 月 7 日在 iOS 12.1.4 中修补,甚至在修补程序后立即有新闻报道称该安全漏洞已被关闭。利用这些漏洞的网站针对的是中国的少数民族(维吾尔族),并且 还试图利用 Android 和 Windows 中的漏洞。
苹果对最近的报告感到不满,称其不是因为其技术不准确,而是因为歪曲了安全漏洞的范围和规模及其利用方式。在 9 月 6 日发布的声明,该公司表示,”我们听说来自对某些说法感到担忧的客户,我们希望确保所有客户都了解事实。”
苹果公司接着详细说明了它认为该报告具有误导性的两种方式。首先,该报告称,它将”分享对大规模利用 iPhone 的活动在现实世界中运作的这些见解。”苹果公司表示,这些攻击绝不是”集体”的,而且只代表了针对中国维吾尔少数民族社区的几十个网站。苹果表示,这种失实陈述导致全球数亿 iPhone 用户感觉自己受到了威胁,但事实并非如此。 “无论攻击规模如何,我们都非常重视所有用户的安全,”苹果总结道。
其次,这些网站只运行了大约两个月,而报告给人的印象是 iPhone 被黑客攻击了两年。虽然该漏洞可能已经在 iOS 中存在了两年,但它只是在这个狭窄的社区中短暂被发现和利用。
Apple 声称在得知这些漏洞后 10 天内修复了这些漏洞,并且”当 Google 与我们联系时,我们已经在修复被利用的错误了。”
简短的声明最后向用户保证 Apple 非常重视安全:
<块引用> 安全是一个永无止境的旅程,我们的客户可以相信我们正在为他们工作。 iOS 安全性是无与伦比的,因为我们对硬件和软件的安全承担端到端的责任。我们遍布世界各地的产品安全团队不断迭代,引入新的保护措施,并在发现漏洞后立即修补漏洞。我们将永远不会停止为保护用户安全而不懈努力。 块引用>