
Apple reageert op ontdekte iPhone-spionage (Upd.)
Een week geleden stond hier in een
nogal alarmerend bericht dat iPhones een tijdlang bespioneerd zouden zijn door websites met gecombineerde hacks. Dat nieuws kwam van de Threat Analysis Group (TAG) van Google’s Project Zero, de groep die constant speurt naar hacks en zwakheden.
Tot nu toe had die groep goede reputatie, maar het lijkt er inmiddels wel heel erg op dat diezelfde reputatie een stevige deuk gaat oplopen. Want Apple heeft een statement uitgebracht waarin een aantal dingen uit het bericht van de TAG overduidelijk tegengesproken worden. Ten eerste was deze aanval volgens Apple helemaal niet breed, zoals de TAG wel schreef, maar juist heel erg precies gericht. De groep waarop het gericht was is een onderdrukte bevolkingsgroep in China,
de Oeigoeren.

Apple reageert op ontdekte iPhone-spionage (Upd.)
Verder corrigeert Apple de periode waarom het gaat, waar Google’s TAG het had over twee jaar ging het volges Apple maar om ongeveer twee maanden. Ook daar dus een enorm verschil. Hierboven zie je de data waar TAG zich op baseerde. Als er inderdaad alleen maar een paar maanden gebruik werd gemaakt van deze hacks dan zou dat dus een puur theoretisch verhaal zijn.
Vrij kort na het rapport van TAG kwam er al van veel kanten kritiek, de manier waarop het gepresenteerd werd gaf veel mensen het gevoel dat het hier niet om objectieve berichtgeving ging. Voor Google kan het natuurlijk ook interessant zijn om iOS in een kwaad daglicht te zetten, het is tenslotte de grootste concurrent van Google’s eigen Android besturingssysteem.
Hieronder het statement van Apple in zijn geheel:
Een bericht over iOS-beveiliging
Google heeft vorige week een blog gepubliceerd over beveiligingsproblemen in iOS die Apple al in februari heeft opgelost. We hebben gemerkt dat sommige gebruikers zich zorgen maken over een aantal beweringen die in deze blog zijn gedaan en we willen al onze klanten graag zo volledig mogelijk informeren.
Ten eerste was de geavanceerde aanval specifiek gericht op bepaalde websites en zeker geen brede aanval op iPhones, zoals werd beweerd. De aanval was van toepassing op slechts enkele websites die zich richten op inhoud voor de Oeigoeren. Hoe groot of klein een aanval ook is, Apple neemt de veiligheid en beveiliging van al onze gebruikers uiterst serieus.
De blog van Google, die zes maanden na de release van iOS-patches werd geplaatst, beweert ten onrechte dat er sprake is van “massaal misbruik” door “de privé-activiteiten van hele bevolkingsgroepen in realtime te bespioneren” en voedt daarmee de angst van iPhone-gebruikers dat er met hun apparaten is geknoeid. Dit is echter nooit het geval geweest.
Ten tweede is er voldoende bewijs dat de aanvallen op deze websites slechts gedurende een korte periode plaatsvonden en niet gedurende “twee jaar”, zoals Google beweert. Het beveiligingsprobleem in kwestie is al in februari opgelost, tien dagen nadat we op de hoogte waren gebracht van het probleem. Op het moment dat Google ons benaderde, waren we al druk bezig met het oplossen van het probleem.
Beveiliging staat bij ons altijd zeer hoog in het vaandel en onze klanten kunnen erop vertrouwen dat we er alles aan doen om hen zo goed mogelijk te beveiligen. De beveiliging van iOS is ongeëvenaard, doordat we van begin tot eind de verantwoordelijkheid nemen voor de beveiliging van onze hardware en software. Onze productbeveiligingsteams wereldwijd zijn continu op zoek naar nieuwe beveiligingsmethoden en oplossingen voor beveiligingsproblemen zodra die zijn aangetroffen. En dit zullen we ook altijd blijven doen voor onze gebruikers.
met dank aan forumlid 'puk1980', die dit nieuws als eerste meldde op het forumUpdate: Google heeft op Apple's statement
gereageerd. Jammer genoeg gaat het bij deze reactie om een erg politiek verwoord statement, en gaan ze daarin helemaal niet in op de punten die Apple in het eerdere statement maakte.
Project Zero posts technical research that is designed to advance the understanding of security vulnerabilities, which leads to better defensive strategies. We stand by our in-depth research which was written to focus on the technical aspects of these vulnerabilities. We will continue to work with Apple and other leading companies to help keep people safe online.
Verder heeft Apple inmiddels de tekst van het antwoord ook in het Nederlands
online gezet, daarom is het citaat in het originele nieuwsbericht ook van het Engels naar het Nederlands aangepast.
Bereik MacFreak’s 85.000 maandelijkse bezoekers met sponsoring, advertorials of pagelinks.
Reach MacFreak’s 85.000 monthly visitors through sponsoring, advertorials or pagelinks.