Apple Brass هک آیفون را خاموش کرده است

Apple Brass هک آیفون را خاموش کرده است
Apple Brass هک آیفون را خاموش کرده است
Anonim

بر اساس گزارش جدید، مدیران اپل به کاربران درباره هک ۱۲۸ میلیون آیفون در سال ۲۰۱۵ چیزی نگفتند.

طبق گزارش Ars Technica، این هک اولین بار زمانی کشف شد که کارمندان اپل شروع به جستجوی برنامه های مخرب App Store کردند. در نهایت، این شرکت 2500 برنامه مخرب را پیدا کرد که 203 میلیون بار دانلود شده بودند.

Image
Image

اخباری مبنی بر اینکه اپل از این هک اطلاع داشت، اخیراً در جریان دادخواهی مداوم Epic Games منتشر شد. ایمیل وارد شده به دادگاه نشان می دهد که مدیران از مشکل مطلع بوده اند. "… با توجه به تعداد زیاد مشتریانی که به طور بالقوه تحت تأثیر قرار می گیرند، آیا می خواهیم برای همه آنها ایمیل ارسال کنیم؟" متیو فیشر، معاون اپ استور، در این ایمیل نوشت.با این حال، هک ها هرگز توسط اپل عمومی نشدند.

برنامه‌های مخرب با استفاده از یک نسخه تقلبی از ابزار توسعه برنامه iOS و OS X اپل، Xcode، توسعه یافته‌اند. نرم افزار جعلی کد مضر را در کنار عملکردهای نرمال برنامه قرار می دهد.

هنگامی که کد نصب شد، آیفون‌ها از کنترل صاحبان خود خارج شدند. به گزارش Ars Technica، آیفون ها با یک سرور راه دور ارتباط برقرار کردند و اطلاعات دستگاه را فاش کردند، از جمله نام برنامه آلوده، شناسه بسته برنامه، اطلاعات شبکه، جزئیات «شناسه فروشنده» دستگاه، و نام دستگاه، نوع و شناسه منحصر به فرد..

ناظران از تصمیم اپل برای اطلاع ندادن کاربران در مورد هک انتقاد کردند.

به نظر می رسد آنها بیش از ایستادن و گفتن به مشتریان در مورد خطرات احتمالی موجود از خشم و واکنش عمومی می ترسیدند.

ستو کولکارنی، معاون رئیس شرکت امنیت سایبری، «کلید در اینجا برای اپل این است که به وضوح تأثیر آن را برای کاربر نهایی ترسیم کند و فقط یک هشدار فنی و به‌روزرسانی که در یادداشت‌های انتشار آنها تعبیه شده است ارسال نکند. WhiteHat Security، در یک مصاحبه ایمیلی گفت.

درک شریدر، معاون شرکت امنیت سایبری New Net Technologies، در یک مصاحبه ایمیلی گفت: هک ها مشکلات امنیتی بالقوه برنامه ها را برجسته می کنند.

"هر دو فروشگاه برنامه های بزرگ، فروشگاه Play گوگل و همچنین اپل، اگر به خوبی مدیریت نشوند، اساساً یک پلت فرم توزیع بدافزار بزرگ هستند." "این ایمیل و تصمیم اپل برای اطلاع ندادن به مشتریان و مردم، معنای آن را نشان می‌دهد. به نظر می‌رسد که آنها از خشم عمومی و واکنش منفی بیشتر از ایستادن و گفتن به مشتریان در مورد خطرات احتمالی آن می‌ترسیدند."

توصیه شده: