蘋果發(fā)布聲明:iPhone安全漏洞針對范圍很窄,沒有嚴(yán)重威脅
周五,蘋果對谷歌的一份報告做出回應(yīng)。該報告稱,惡意網(wǎng)站可能利用蘋果的安全漏洞侵入iPhone,竊取包括短信、照片和聯(lián)系人在內(nèi)的個人數(shù)據(jù)。上個月底發(fā)布的這份報告稱,一系列網(wǎng)站利用了iPhone軟件中已經(jīng)存在了兩年之久的安全漏洞,但報告沒有說明這些網(wǎng)站的性質(zhì)。
周五,蘋果在一份措辭嚴(yán)厲的聲明中表示,谷歌認(rèn)定的攻擊針對范圍很窄,對大多數(shù)人沒有嚴(yán)重威脅。
蘋果在一份聲明中表示,“首先,這次復(fù)雜的攻擊針對的范圍很窄,而不是像所描述的那樣,大規(guī)模地利用iPhone的安全漏洞。”
蘋果的聲明證實了這些漏洞,同時也對谷歌的指責(zé)提出了質(zhì)疑。蘋果周五表示,谷歌的這份報告制造了iPhone用戶的信息“‘大規(guī)模暴露’的錯誤印象。”
蘋果還對谷歌的部分說法提出了質(zhì)疑。谷歌此前聲稱,這些攻擊已經(jīng)運行了多年,并表示谷歌提到的漏洞是在今年2月才被蘋果公司發(fā)現(xiàn),并于10天后被修復(fù)。
但蘋果公司在聲明中表示,“所有證據(jù)都表明,這些網(wǎng)站攻擊只在很短的時間內(nèi)運行,大約只有兩個月,而不是谷歌所暗示的‘兩年’。”
谷歌的一位發(fā)言人在一份聲明中說,“我們堅持我們的深入研究,致力于關(guān)注這些漏洞的技術(shù)方面工作。我們將繼續(xù)與蘋果和其他領(lǐng)先公司合作,幫助確保人們的在線安全。”
這份報告是由谷歌安全團隊Project Zero發(fā)布的,該團隊負(fù)責(zé)從大公司發(fā)現(xiàn)軟件中的缺陷。在發(fā)現(xiàn)缺陷之后,該團隊通知公司,并給它一個時間限制來修復(fù)關(guān)鍵缺陷,聲明旨在讓所有的軟件更難破解。
不過,這份報告也為谷歌提供了一種公開抨擊蘋果安全和隱私政策的途徑。作為一種主要的營銷手段,蘋果越來越倚重安全和隱私政策將其產(chǎn)品與Android區(qū)分開來。
谷歌Project Zero的報告沒有提到對Android的