14 апреля ФБР проинформировало Apple о бреши в безопасности старых версий iOS и OS X, что стало первым раскрытием уязвимости Apple в рамках Процесса оценки уязвимостей (Vulnerability Equities Process), сообщает Reuters, ссылаясь на информацию, полученную непосредственно от компании из Купертино.
Процесс оценки уязвимостей позволяет федеральным агентствам определять, следует ли держать критические уязвимости в секрете для использования правоохранительными органами или раскрывать компаниям, чтобы они могли устранить серьезные уязвимости.
Уязвимость, которой ФБР поделилось с Apple, касалась старых версий iPhone и Mac и была устранена с выпуском iOS 9 и OS X El Capitan. Это не та уязвимость, которая была использована для взлома iPhone 5c, принадлежавшего стрелку из Сан-Бернардино Сайеду Фаруку, которая остается в тайне.
Apple заявляет, что 80 процентов iPhone работают на безопасной версии iOS и не подвержены уязвимости, о которой сообщило ФБР. Apple сообщила Reuters, что не планирует выпускать патч для старого, уязвимого программного обеспечения.
По данным Reuters, ФБР было мотивировано предоставить Apple информацию о старой уязвимости после сообщения о том, что оно не будет использовать Процесс оценки уязвимостей для предоставления Apple метода, использованного для взлома iPhone из Сан-Бернардино.
На следующий день после этого сообщения ФБР предложило Apple информацию о старых уязвимостях. Этот шаг, возможно, был попыткой показать, что оно может и использует процесс Белого дома, а также раскрывает методы взлома, когда это возможно.
Уязвимость, раскрытая ФБР компании Apple в этом месяце, никак не изменила восприятие компанией того, что процесс Белого дома менее эффективен, чем утверждается, заявил представитель Apple, отказавшийся назвать свое имя.
Ранее сегодня в отчете The Wall Street Journal предполагалось, что ФБР решило не раскрывать уязвимость, использованную для доступа к iPhone из Сан-Бернардино. Директор ФБР Джеймс Коми намекнул, что ФБР не может предоставить подробности о методе взлома, использованном на iPhone, потому что уязвимость принадлежит частной компании.
Примечание: Из-за политического характера обсуждения данной темы, ветка обсуждения находится в нашем форуме Политика, религия, социальные вопросы. Все участники форума и посетители сайта могут читать и следить за веткой, но публикация сообщений ограничена участниками форума, имеющими не менее 100 публикаций.