Apple arbetar för att hantera återstående CIA-exploater, men många ytterligare sårbarheter finns

Apple sade igår att ”många” CIA-exploater som avslöjats i WikiLeaks dumpningsnamn ”Vault 7” redan har lappats i den senaste versionen av iOS. När det gäller de återstående utnyttjelserna arbetar Apple-ingenjörer också för att hantera dem, enligt The Wall Street Journal på torsdag.

En person som känner till situationen berättade för tidningen att Apple-ingenjörer har samordnat företagets svar på detta nya säkerhetshot.

Det finns bara ett "mindre" problem: de 8 761 dokumenten i WikiLeaks-dumpningen uppgår enligt uppgift till bara en procent av det material som den ideella organisationen har. "Om det är så att de har så mycket mer, tror jag att det kommer att ha många människor ganska nervösa," sa Thomas Rid, professor i säkerhetsstudier vid King's College London.

"Även om vår första analys indikerar att många av de problem som läckt ut idag redan lappades i den senaste iOS, kommer vi att fortsätta arbeta snabbt för att identifiera eventuella identifierade sårbarheter," sade Apple tisdag.

WikiLeaks publicerade tidigare denna vecka dokument, påstås hämtade från CIA, och beskriver spionagentens taktik och intrångsfunktioner för datorer och andra prylar som routrar, tv-apparater och mobila enheter, inklusive iPhones och iPads.

Företag som Apple, Google, Microsoft och andra som drabbats av läckan anser att minst två organisationer har tillgång till hackningskod som utnyttjar deras produkter, CIA och WikiLeaks. Problemet är att ingen av dem delar denna programvara, vilket gör det svårt för teknikjättarna att fixa eventuella utnyttjanden.

hänsyn till dem som skriver om CIA-läckor: du kanske vill se vad de som arbetar i infosec säger istället för att sensationalisera.

- Will Strafach (@chronic) 9 mars 2017

Nätverksutrustningstillverkaren Cisco, till exempel, sa att utan mer information om exakta verktyg och skadlig programvara inbegripet, är åtgärdsomfånget som kan vidtas "begränsat." För vad det är värt, sa iOS-hacker Will Strafach aka Chronic det per definition alla jailbreakable-enheter kan utnyttjas.

Prenumerera på iDownloadBlog på YouTube

Han kallade den senaste rapporten från Wall Street Journal för "otroligt vilseledande" och förklarade för BGR att ingenting i CIA-dumpningen hotar uppdaterade iPhoner och iPads, så överväg att skicka detta till någon som frågar om de borde oroa sig.

"Vi uppmanar alltid kunder att ladda ner den senaste iOS för att se till att de har de senaste säkerhetsuppdateringarna," sade Apple för två dagar sedan.

Källa: The Wall Street Journal