Apple levererar meddelanden om iOS-säkerhet till följd av Googles Project Zero-rapport

Apple på fredag ​​utfärdade ett uttalande om en rapport från Googles Project Zero om iOS-säkerhet som dök upp förra veckan. Meddelandet anklagar teamet av säkerhetsanalytiker för att "stäga rädsla bland alla iPhone-användare" och försäkrar kunderna om att "iOS-säkerhet är oöverträffad." Vi har fullständig anmärkning nedan.

Förra veckan publicerade Google en blogg om sårbarheter som Apple fixade för iOS-användare i februari. Vi har hört från kunder som var oroliga av några av anspråken, och vi vill se till att alla våra kunder har fakta.

För det första var den sofistikerade attacken snävt fokuserad, inte en bredbaserad utnyttjande av iPhoner "en massa" som beskrivits. Attacken påverkade färre än ett dussin webbplatser som fokuserar på innehåll relaterat till Uighur-gemenskapen. Oavsett omfattning av attacken tar vi alla användares säkerhet och säkerhet extremt på allvar.

Googles inlägg, som utfärdades sex månader efter det att iOS-lappar släpptes, skapar ett falskt intryck av "massanvändning" för att "övervaka den privata verksamheten för hela befolkningen i realtid", och framhäver rädsla bland alla iPhone-användare för att deras enheter hade äventyrats. Detta var aldrig fallet.

För det andra tyder alla bevis på att dessa webbplatsattacker endast var i drift under en kort period, ungefär två månader, inte "två år" som Google antyder. Vi fixade sårbarheterna i fråga i februari - arbetade extremt snabbt för att lösa problemet bara 10 dagar efter att vi fick veta om det. När Google kontaktade oss var vi redan på väg att fixa de utnyttjade buggarna.

Säkerhet är en oändlig resa och våra kunder kan vara säkra på att vi arbetar för dem. iOS-säkerhet är oöverträffad eftersom vi tar ett slutansvar för säkerheten för vår hårdvara och mjukvara. Våra produktsäkerhetsgrupper runt om i världen uppdateras ständigt för att införa nya skydd och korrigeringssårbarheter så snart de hittats. Vi kommer aldrig att stoppa vårt outtröttliga arbete för att skydda våra användare.

Efter att Apple publicerat ovanstående uttalande vidarebefordrade Google ett svar till The Verge, som stod vid sin ursprungliga rapport. Företaget sa att det publicerar teknisk forskning som syftar till att främja förståelsen för säkerhetsproblem och det kommer att fortsätta att arbeta med Apple och andra för att hålla människor säkra online.

Även om det kan verka som att Google bara "försöker hjälpa", hade Apple all rätt att motbevisa en rapport som mer eller mindre hävdade att sina iPhoner var osäkra. I dagsläget rymmer inte smarttelefoner alla dina personuppgifter utan också dina kreditkort och andra finansiella intel. Insatserna för enhetssäkerhet har aldrig varit högre.

Källa: Apple