„Apple“ prireikė 3 metų, kad ištaisytų „iTunes“ klaidą, leidusią vyriausybei ir policijai šnipinėti

Dėl sėkmingų „Apple“ „iOS“ įrenginių ir „iTunes“ muzikos parduotuvės įdiegta įmonės „iTunes“ programinė įranga daugiau nei 250 milijonų „Mac“ ir asmeninių kompiuterių visame pasaulyje, todėl tai yra vienas iš populiariausių turimų medijos leistuvų. Tačiau galbūt jis nebuvo toks populiarus, jei vartotojai žinotų, kad jis turi saugumo trūkumų, leidžiančių vyriausybės žvalgybos agentūroms ir policijai juos stebėti.

Britų bendrovė „Gamma International“ anksčiau vyriausybėms pardavė programinę įrangą, vadinamą „FinFisher“. Programinė įranga pasinaudojo „iTunes“ išnaudojimu ir leido turintiems programinę įrangą šnipinėti tuos, kurie naudojo programinę įrangą.

Labiausiai nerimą kelia tai, kad „Apple“ tariamai sužinojo apie trūkumą 2008 m., Teigia saugumo rašytojas Brianas Krebsas. Tačiau bendrovė nieko nedarė iki šio mėnesio pradžios, kai išleido „iTunes 10.5.1“ - palikta atvira daugiau nei trejus metus.

Krebsas atskleidė tinklaraščio įrašą:

Žymus saugumo tyrėjas 2008 m. Viduryje įspėjo „Apple“ apie šį pavojingą pažeidžiamumą, tačiau bendrovė laukė daugiau nei 1200 dienų, kad pašalintų trūkumą.

Atskleidimas kelia klausimų, ar „Apple“ žinojo apie Trojos pasiūlymą ir kada jis pasirinko siūti saugumo skylę šiame visur esančiame programinės įrangos pavadinime.

Krebsas praneša, kad vidutiniškai „Apple“ užtrunka tik 91 dieną, kad pašalintų savo programinės įrangos saugumo trūkumus.

„Galbūt jie apie tai pamiršo, arba tai buvo jų darbų sąrašo apačioje“,-sakė Argentinos saugumo tyrinėtojas Francisco Amato, įspėjęs „Apple“ apie šią problemą.

Tačiau „Apple“ tvirtina, kad į saugumo problemas žiūri rimtai. Atsakydama į teiginius, kad „FinFisher“ programinė įranga buvo skirta „iTunes“ vartotojams, bendrovė teigė, kad ji „ieško ir išspręskite bet kokias problemas, kurios gali pakenkti sistemoms “ir kad„ mūsų vartotojų saugumas ir privatumas yra nepaprastai svarbūs svarbu “.

„Gamma International“, bendrovė, kuri specializuojasi parduoti kompiuterių įsilaužimo paslaugas vyriausybėms, nusprendė nekomentuoti šio klausimo.

[per „The Telegraph“]

Naujausias tinklaraščio įrašas

| „Mac“ kultas
September 10, 2021

Problemos siunčiant tekstinius pranešimus „iPhone“? Išbandykite šią pataisą [„iOS“ patarimai]Kai kurie vartotojai pranešė apie problemas, susijusia...

| „Mac“ kultas
September 10, 2021

Naudokite „dviejų veidų kepsnių strategiją“ su „Apple Watch“Šį perkrautą veidą subalansuoja minimalus partnerio paprastumas.Nuotrauka: Charlie Sorr...

| „Mac“ kultas
September 10, 2021

Šiandien „Apple“ istorijoje: atsidaro „Byte Shop“, pirmasis „Apple“ mažmenininkasPaulius Terrelis savo gimtadienį įkūrė „The Byte Shop“.Nuotrauka: ...