सरकार और पुलिस को आपकी जासूसी करने की अनुमति देने वाले iTunes दोष को ठीक करने में Apple को 3 साल लग गए

Apple के iOS उपकरणों और उसके iTunes संगीत स्टोर की सफलता के लिए धन्यवाद, कंपनी का iTunes सॉफ़्टवेयर स्थापित किया गया है दुनिया भर में 250 मिलियन से अधिक मैक और पीसी पर उपलब्ध है, जो इसे सबसे लोकप्रिय मीडिया प्लेयर में से एक उपलब्ध कराता है। यह इतना लोकप्रिय नहीं हो सकता था, हालांकि, उपयोगकर्ताओं को पता था कि यह एक सुरक्षा दोष के साथ आया था जिसने सरकारी खुफिया एजेंसियों और पुलिस को उनकी निगरानी करने की अनुमति दी थी।

गामा इंटरनेशनल नामक एक ब्रिटिश कंपनी ने पहले सरकारों को सॉफ्टवेयर का एक टुकड़ा बेचा, जिसे फिनफिशर कहा जाता है। सॉफ्टवेयर ने आईट्यून्स के शोषण का फायदा उठाया और सॉफ्टवेयर वाले लोगों को सॉफ्टवेयर का इस्तेमाल करने वालों की जासूसी करने की अनुमति दी।

इस बारे में सबसे अधिक चिंता की बात यह है कि सुरक्षा लेखक ब्रायन क्रेब्स के अनुसार, Apple को कथित तौर पर 2008 में दोष के बारे में पता चला था। लेकिन कंपनी ने इस महीने की शुरुआत तक इसके बारे में कुछ नहीं किया जब उसने आईट्यून्स 10.5.1 जारी किया - शोषण को तीन साल से अधिक समय तक खुला छोड़ दिया।

क्रेब्स ने खुलासा किया एक ब्लॉग पोस्ट:

एक प्रमुख सुरक्षा शोधकर्ता ने 2008 के मध्य में Apple को इस खतरनाक भेद्यता के बारे में चेतावनी दी, फिर भी कंपनी ने दोष को ठीक करने के लिए 1,200 दिनों से अधिक समय तक प्रतीक्षा की।

प्रकटीकरण इस बारे में सवाल उठाता है कि क्या और कब Apple ट्रोजन की पेशकश के बारे में जानता था, और इस सर्वव्यापी सॉफ़्टवेयर शीर्षक में सुरक्षा छेद को चुनने का समय।

क्रेब्स की रिपोर्ट है कि एक बार खोजे जाने के बाद अपने सॉफ़्टवेयर में सुरक्षा खामियों को ठीक करने में औसतन Apple को केवल 91 दिन लगते हैं।

"शायद वे इसके बारे में भूल गए, या यह उनकी टू-डू सूची में सबसे नीचे था," अर्जेंटीना के सुरक्षा शोधकर्ता फ्रांसिस्को अमाटो ने कहा, जिन्होंने इस मुद्दे पर ऐप्पल को सतर्क किया था।

हालाँकि, Apple का कहना है कि वह सुरक्षा मुद्दों को गंभीरता से लेता है। दावों के जवाब में कि फिनफिशर सॉफ्टवेयर ने आईट्यून्स उपयोगकर्ताओं को लक्षित किया, कंपनी ने कहा कि यह "ढूंढने और" के लिए काम करता है किसी भी मुद्दे को ठीक करें जो सिस्टम से समझौता कर सकता है," और यह कि "हमारे उपयोगकर्ताओं की सुरक्षा और गोपनीयता अत्यंत है" जरूरी।"

गामा इंटरनेशनल, एक कंपनी जो सरकारों को कंप्यूटर हैकिंग सेवाएं बेचने में माहिर है, ने इस मामले पर टिप्पणी नहीं करने का विकल्प चुना है।

[के जरिए तार]

नवीनतम ब्लॉग पोस्ट

| Mac. का पंथ
August 20, 2021

यह छोटा सेंसर आपके iPhone को रंग देता है [सौदे]किचेन के आकार का यह सेंसर आपको लिक्विड और डिजिटल पेंट के लिए सटीक रंग बता सकता है।फोटो: मैक डील का प...

| Mac. का पंथ
August 20, 2021

एक यूएसबी-सी चार्जर के साथ दो मैकबुक पेशेवरों का रस लें [सौदे]इस स्लीक बैटरी में एक बार में चार डिवाइस चार्ज करने के लिए पर्याप्त रस है, जिसमें USB...

Apple की लंबित 'बड़ी घोषणा' ने अटकलों को हवा दी [अपडेट किया गया]
September 12, 2021

Apple की लंबित 'बड़ी घोषणा' ने अटकलों को हवा दी [अपडेट किया गया]ऐप्पल घोषणा करने वाला है... कुछ।फोटो: गुस्तावो फ्रिंज/पेक्सल्स सीसीसीबीएस दिस मॉर्न...