شکست سکوت اپل در برابر گزارش گوگل از هک iOS
چندی پیش محققان امنیتی گوگل با انتشار خبر حمله هکرها به کاربران گوشیهای آیفونی که به برخی وبسایتهای خاص مراجعه کرده بودند، بمبی را دنیای فناوری ترکاندند و نگرانیهایی را برای دارندگان گوشیهای آیفون بوجود آوردند.
گزارش گوگل سبب شد تا تغییری در دیدگاههای محققان نسبت به امنیت پلتفرم iOS بوجود آید. اما پس از یک هفته از این ماجرا، بالاخره اپل سکوت خود را شکست و توضیحاتی را برای روشن شدن هرچه بیشتر ابعاد این اتفاق ارائه داد.
اپل با انتشار بیانیهای کوتاه، ضمن تایید خبر حمله هکرها اعلام کرد تنها تعداد کمی از کاربران در طی این حمله هدف قرار گرفتند که پیشتر در گزارشهای این شرکت آمده بود. اپل در ادامه گوگل را به سیاهنمایی و ارائه گزارشهایی خلاف واقع متهم کرد.
در این بیانیه آمده است: نخست، برخلاف آنچه که در گزارشها به عنوان حمله گسترده آمده بود، این حمله پیچیده تنها بر روی بخش کمی از کاربران متمرکز شده بود. گزارش گوگل، شش ماه بعد از آنکه ما پچهای امنیتی را برای رفع آسیبپذیری پلتفرم خود عرضه کردیم، منتشر شد و تصور اشتباه آلوده شدن بخش زیادی از کاربران iOS را برای گوگل بوجود آورد و سبب شد تا نگرانیهایی در خصوص هک شدن گوشیهای آیفون برای کاربرانمان بوجود آید که هرگز این مساله صحت نداشت.
اپل همچنین نوشت که سایتهای مخرب تنها دو ماه فعال بودند و این در حالی است که در گزارش گوگل، این مدت زمان دو سال عنوان شده است. از طرفی دیگر، این شرکت یعنی اپل چند روز قبل از آنکه مهندسان گوگل این مساله را به این شرکت گزارش دهند، این مساله را شناسایی کرده و در حال آمادهسازی بروزرسانی برای رفع آن بودند که این پچ در تاریخ 7 فوریه در برزورسانی iOS 12.1.4 عرضه شد.
اگرچه اپل در بیانیه خود چیزی از حمله هکرها ارائه نداد، اما گروه محققان گوگل که با نام Project Zero شناخته میشوند، اعلام کردند که هکرها برای نفوذ از پنج استراتژی متفاوت استفاده کردند که سایتهای مخرب از طریق آنها میتوانستند به گوشیهای آیفون با هر نسخههای متفاوت سیستم عامل iSO نفوذ کنند. این ساعتها، هر هفته هزاران بازدیدکننده داشتند و با ارزیابی گوشیهای کاربران، بر روی آیفونها اقدام میکردند. گفته میشود که این هکر دستگاههای اندرویدی و حتی ویندوزی مایکروسافت را نیز مورد حملات خود قرار دادند.
اپل در ادامه نوشت که امنیت، سفری است که هرگز پایانی برای آن وجود ندارد و مشتریان ما میتوانند مطمئن باشند که همه تلاش ما برای آنهاست. امنیت پلتفرم iOS قابل مقایسه با هیچ پلتفرمینیست و ما شدیدترین تدابیر را برای امنیت سختافزار و نرمافزار خود در نظر میگیریم.