蘋(píng)果回應(yīng)iPhone漏洞問(wèn)題:確實(shí)存在但被夸大

2019-09-07 11:26:10   來(lái)源:蘋(píng)果匯   評(píng)論:0   [收藏]   [評(píng)論]
導(dǎo)讀:  谷歌近日發(fā)布了一份關(guān)于蘋(píng)果操作系統(tǒng)漏洞的深度研究匯編,此事一出也在網(wǎng)上引起了討論。不過(guò)蘋(píng)果官方近日也針對(duì)谷歌報(bào)告做出了回應(yīng)。  蘋(píng)果在一份最新出爐的聲明中表示,谷歌先前所認(rèn)定的針對(duì)iPhone用戶(hù)的
  谷歌近日發(fā)布了一份關(guān)于蘋(píng)果操作系統(tǒng)漏洞的深度研究匯編,此事一出也在網(wǎng)上引起了討論。不過(guò)蘋(píng)果官方近日也針對(duì)谷歌報(bào)告做出了回應(yīng)。

  蘋(píng)果在一份最新出爐的聲明中表示,谷歌先前所認(rèn)定的針對(duì)iPhone用戶(hù)的“潛在攻擊”的針對(duì)范圍很窄,準(zhǔn)確的說(shuō)是對(duì)大多數(shù)人沒(méi)有嚴(yán)重威脅。蘋(píng)果在聲明中還補(bǔ)充道:“這次復(fù)雜的攻擊并不是像谷歌報(bào)告所描述的那樣,大規(guī)模地利用iPhone的安全漏洞。”

  此外,蘋(píng)果也對(duì)谷歌的其他說(shuō)法進(jìn)行了駁斥。谷歌之前稱(chēng)針對(duì)iPhone用戶(hù)的這些攻擊已經(jīng)持續(xù)多年,并表示其所提到的漏洞是在今年2月才被蘋(píng)果公司發(fā)現(xiàn),并在10天后被修復(fù)。不過(guò)根據(jù)蘋(píng)果公司在聲明中所闡述的信息顯示,谷歌所提到的這些網(wǎng)絡(luò)攻擊都只是在大約2個(gè)月的時(shí)間內(nèi)進(jìn)行的,并不是像谷歌所說(shuō)的那樣長(zhǎng)達(dá)兩年。

  不過(guò)蘋(píng)果的聲明在對(duì)谷歌的指責(zé)提出了質(zhì)疑的同時(shí)也從側(cè)面證實(shí)了谷歌所提到的這些漏洞是存在的。與此同時(shí),蘋(píng)果于周五表示谷歌的這份報(bào)告是為了給人們制造iPhone用戶(hù)信息遭到“‘大規(guī)模泄露’的錯(cuò)誤印象。”

  簡(jiǎn)單介紹一下谷歌安全團(tuán)隊(duì)Project Zero:谷歌旗下的安全團(tuán)隊(duì),主要負(fù)責(zé)從各大公司的軟件中發(fā)現(xiàn)缺陷及漏洞并會(huì)通知這一公司進(jìn)行修復(fù)。

  值得注意的是這份報(bào)告讓谷歌可以公開(kāi)抨擊蘋(píng)果安全和隱私政策的途徑。除了對(duì)先前蘋(píng)果拿安卓系統(tǒng)隱私安全“說(shuō)事”進(jìn)行了回?fù)敉猓雀璐伺e也可以被看作是一種營(yíng)銷(xiāo)手段,畢竟蘋(píng)果越來(lái)越倚重安全和隱私政策將其產(chǎn)品與Android區(qū)分開(kāi)來(lái)。

  與此同時(shí)谷歌Project Zero的報(bào)告中對(duì)于自家Android系統(tǒng)是否存在相關(guān)漏洞攻擊的問(wèn)題只字未提,不過(guò)已有安全公司Volexity表示,已有Android惡意軟件被用于此次針對(duì)性攻擊。

分享到:
責(zé)任編輯:zsz

網(wǎng)友評(píng)論