WAŻNE
TERAZ

Ostatnie pożegnanie Łukasza Litewki. Tłumy przed kościołem

Apple przeprasza za luki 0-day w systemie iOS. Firma bada sytuację

Ignorowanie zgłoszeń dotyczących luk w oprogramowaniu jeszcze nigdy nie wyszło żadnej firmie na dobre. Boleśnie przekonało się o tym Apple, które nie zajęło się przez kilka miesięcy zgłoszeniami błędów od jednego ze specjalistów.

Zagrożenie lukami 0-day rośnieZagrożenie lukami 0-day rośnie
Źródło zdjęć: © PxHere
Karolina Kowasz

Zgodnie z informacjami serwisu Vice, o lukach dnia zerowego wszyscy mogli się dowiedzieć jeszcze w ostatni czwartek. Ze względu na brak reakcji ze strony firmy, osoba, która je odkryła, postanowiła podzielić się nimi ze światem.

Trzy luki 0-day

Problemy dotyczące mobilnego systemu iOS zostały zgłoszone firmie przez Denisa Tokareva. Specjalista ds. bezpieczeństwa miał zgłosić trzy problemy związane z oprogramowaniem już kilka miesięcy temu. Apple, jak poinformował Tokarev, nie odniosło się jednak do nich w żaden sposób. Co więcej, firma nadal nie naprawiła żadnego ze zgłaszanych błędów.

Brak odezwu ze strony twórców iOS-a zaowocował upublicznieniem danych dotyczących luk 0-day w systemie. Sama informacja poniosła się za to szybko po sieci i wywołała spory odzew ze strony środowiska zajmującego się na co dzień bezpieczeństwem aplikacji. Wiele osób skrytykowało postępowanie Apple oraz określiło ich akcję zgłaszania błędów jako niedziałającą.

Apple ostatecznie zareagowało

Ze względu na ogromny odzew z jakim spotkał się Tokarev, firma postanowiła skomentować całą sytuację. Apple przekazało przeprosiny za brak kontaktu dodając, że ich specjaliści nadal zajmują się badaniem zgłoszonych przez internautę luk w iOS-ie. Biorąc jednak pod uwagę, że wszystkie szczegóły dotyczące podatności zostały już upublicznione, firma spóźniła się ze swoją odpowiedzią w tym temacie.

Tokarev po raz pierwszy skontaktował się z Apple w sprawie tych błędów między 10 marca a 4 maja. Sam badacz potwierdził jednak, że błędy nie są bardzo krytyczne, więc można założyć, że to było powodem dla którego Apple nie zainteresowało się nimi przez kilka miesięcy. Można jednak mieć nadzieję, że w obliczu obecnego zainteresowania branży, firma zajmie się ich załataniem w pierwszej kolejności.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE