A Apple divulgou um comunicado oficial repudiando a posição pública da Google em relação a uma falha de segurança do iOS, acusando a empresa rival de tentar espalhar medo para os usuários de iPhones. Os pesquisadores de segurança da Google revelaram que sites maliciosos foram usados para explorar vulnerabilidades antes não reveladas para hackear dispositivos com sistema operacional iOS por mais de dois anos.
Google Pixel 4 terá tela de 90Hz, indica código fonte do Andr...
O site XDA-Developers fez a descoberta analisando as recentes atualizações do sistema
"O sofisticado ataque teve um foco bastante estreito, então não foi uma falha 'em massa' de iPhones como foi descrito. O ataque afetou menos de uma dezena de sites que focam na comunidade de uigures [povo da Ásia central]. Toda a evidência sugere que esses ataques a sites estiveram operacionais apenas durante um breve período, de dois meses, e não dois anos como a Google implica".
Comunicado oficial da Apple
De acordo com o site The Verge, a Apple consertou as vulnerabilidades em fevereiro, apenas 10 dias depois de seus engenheiros terem descoberto a existência delas. Segundo os representantes da companhia, quando os pesquisadores da Google vieram alertar sobre a falha de segurança, a equipe da Apple já estava trabalhando na correção.
"O Project Zero publica pesquisas técnicas que foram projetadas para avançar o entendimento das vulnerabilidades de segurança, o que leva a melhores estratégias defensivas. Nós defendemos nossa pesquisa aprofundada, que foi escrita para focar nos aspectos técnicos dessas vulnerabilidades. Vamos continuar a trabalhar com a Apple e com outras empresas líderes para ajudar a manter as pessoas que estão online seguras".
Comunicado oficial da Google
Ainda segundo a publicação, relatórios subsequentes revelaram que os problemas de segurança também afetaram dispositivos com sistemas operacionais Windows e Android. Em seu relatório, porém, os pesquisadores do Project Zero da Google não comentaram sobre esses detalhes.
O comunicado da Apple ainda acusa os engenheiros da Google de terem mentido sobre o tempo pelo qual a vulnerabilidade esteve operacional. Segundo eles, isso aconteceu por dois meses, e não por dois anos.
Via: The Verge Fonte: Apple
