2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。
谷歌的Project Zero團隊 在過去一年中指責蘋果公司安全措施松懈或對其安全建議進行偷偷摸摸的更新時并不害羞,最近聲稱蘋果公司主張 iOS主要漏洞,黑客攻擊中國的維吾爾族穆斯林社區。蘋果公司今天在一份罕見的聲明中回擊,指責谷歌制造了一種“錯誤的印象”,引發了人們對iPhone安全性普遍擴大妥協的擔憂。

雖然這些漏洞的技術細節很復雜,但谷歌的指控是在iOS 10,11和12中發現漏洞,“這表明一個團隊在至少一段時間內持續努力攻擊某些社區的iPhone用戶“零點計劃”沒有說出目標社區的名稱,但后來的報道稱他們主要是維吾爾族穆斯林,這是一個被中國政府瞄準的群體,以及可能無意中被吸引到黑客中的其他用戶。
谷歌的最新指控尤其不尋常,因為他們在向蘋果公司報告漏洞并解決了大約半年之后。雖然安全漏洞的發現,修補和公開披露之間經常存在滯后,但在Project Zero與Apple聯系的10天內,這一特定漏洞集合得到了解決 - 只要蘋果公司被指控參與攻擊,過去。
蘋果公司今天發表的聲明稱這次攻擊雖然復雜但卻很狹隘,影響了不到十幾個維吾爾族網站,而且很可能活動了大約兩個月而不是兩年。換句話說,盡管這些漏洞可能影響了iOS發布的兩年(和三代),但實際的網站攻擊本質上更為簡潔。正如Apple所說
該公司表示,大多數用戶不應該擔心iPhone的弱點。“iOS安全性是無與倫比的,因為我們對我們的硬件和軟件的安全性采取端到端的責任,”暗示谷歌基于軟件的Android工作,使其他公司微調Android硬件設計。“我們將永遠不會停止我們的不懈工作,以確保我們的用戶安全。
雖然Project Zero的博客文章專注于iOS中的漏洞,但很快就發現Apple并不是唯一受攻擊攻擊的公司。谷歌自己的Android平臺和微軟的Windows都有自己的漏洞,使攻擊者能夠收集訪問11個不同維吾爾站點的用戶的設備識別號碼,電話號碼,位置,用戶名和其他私人信息,包括突厥斯坦電視臺,維吾爾時報和突厥斯坦出版社 目前還不清楚黑客是否是正式的中國國家贊助,但中國政府多年來一直積極監視和迫害少數群體,增加了至少非官方政府參與黑客攻擊的可能性。
2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。