Home Tehnoloģija IPhone avāriju noslēpums, ko Apple noliedz, ir saistīti ar ķīniešu uzlaušanu

IPhone avāriju noslēpums, ko Apple noliedz, ir saistīti ar ķīniešu uzlaušanu

12
0

Tas viss būtu nopietns drauds valsts drošībai. Izņemot to, ka savādi, ābols skaidri noliedz, ka tas notika. “Mēs stingri nepiekrītam prasībām par mērķtiecīgu uzbrukumu mūsu lietotājiem,” Apple drošības inženierijas vadītājs Ivans Krstičs rakstīja paziņojumā Wired. Apple ir izlabojis problēmu, kuru Iverify uzsvēra savā ziņojumā, kuras dēļ iPhones izraisīja avāriju noteiktos gadījumos, kad ziņojuma sūtītājs mainīja viņu pašu segvārdu un iemiesojumu. Wager tas šīs avārijas sauc par “parastās programmatūras kļūdas” rezultātu, nevis pierādījumu par mērķtiecīgu ekspluatāciju. (Šī sega noliegšana noteikti nav Apple parastā atbilde uz apstiprinātu iPhone uzlaušanu. Uzņēmums, piemēram, ir iesūdzējis hakeru firmu NSO Group par Apple klientu mērķauditoriju.)

Rezultāts ir tāds, ka tas, kas, iespējams, bija četru trauksmes ugunsgrēks pretizlūkošanas pasaulē, tiek samazināts-pagaidām-līdz ļoti satraucošai mīklai.

Tiek ziņots, ka 22 gadus vecais bijušais interns Mantojuma fondā, kurā nav valsts drošības pieredzes, ir iecelts galvenajā Iekšzemes drošības departamentā, pārraugot galveno programmu, kas paredzēta vietējā terorisma apkarošanai.

Saskaņā ar ProPublica teikto, Tomass Fugate pagājušajā mēnesī pieņēma programmu un partnerību centra vadību (CP3), IDD biroju, kura uzdevums ir finansēt visā valstī centienos novērst politiski motivētu vardarbību, ieskaitot skolas šaušanu un cita veida vietējā terorisma veidus.

Fugate, 2024. gada Teksasas Universitātes absolvents Sanantonio, aizstāja bijušo CP3 direktoru Bilu Branifu, armijas veterānu ar 20 gadu nacionālās drošības pieredzi, kurš martā atkāpās no amata pēc personāla samazinājumiem, ko pasūtījusi Trumpa administrācija.

Saskaņā ar CP3 jaunāko ziņojumu Kongresam, birojs ir finansējis vairāk nekā 1100 iniciatīvas, kuru mērķis ir izjaukt vardarbīgu ekstrēmismu. Pēdējos mēnešos ASV ir piedzīvojusi virkni augsta līmeņa mērķtiecīgu uzbrukumu, tostarp automašīnu sprādzienu Kalifornijā un divu Izraēlas vēstniecības AIDS nošaušanu Vašingtonā, DC. Tiek ziņots, ka tā 18 miljonu dolāru lielu dotāciju programma, kas paredzēta vietējo profilakses centienu atbalstam, tagad tiek pakļauta Fugate uzraudzībai.

Hakeru grupu nosaukumi jau sen ir neizbēgami absurds kiberdrošības nozarē. Ikviens draudu izlūkošanas uzņēmums zinātniski pamatotajā mēģinājumā neizdarīt pieņēmumu, ka viņi izseko tos pašus hakerus kā cita firma, nāk klajā ar savu koda vārdu jebkurai grupai, kuru viņi novēro. Rezultāts ir nedaudz muļķīgs pārpalikums, kas pārklājas ar nosaukšanas sistēmām, kuru pamatā ir elementi, laika apstākļi un zooloģija: “Fancy Bear” ir “Forest Blizzard” ir “Apt28” ir “Strontium”. Tagad vairāki galvenie draudu izlūkošanas atskaņotāji, tostarp Google, Microsoft, Crowdstrike un Palo Alto Networks, beidzot ir dalījušies pietiekami no saviem iekšējiem pētījumiem, lai piekristu glosārijam, kas apstiprina, ka viņi atsaucas uz tām pašām vienībām. Uzņēmumi to izdarīja nē, Tomēr piekrītiet nostiprināt viņu nosaukšanas sistēmas vienā taksonomijā. Tātad šis nolīgums nenozīmē teikumu beigas tādos drošības ziņojumos kā “Hakeru grupas smilšu tārps, kas pazīstams arī kā Telebots, Voodoo Bear, Hades, Iron Viking, Electrum vai Seashell Blizzard”. Tas tikai nozīmē, ka mēs kiberdrošības žurnālisti varam uzrakstīt šo teikumu ar nedaudz lielāku pārliecību.

Kriss Vade, mobilo ierīču reversās inženierijas uzņēmuma Corellium dibinātājs un CTO, pēdējās pāris desmitgadēs ir bijis savvaļas: 2005. gadā viņš tika notiesāts par kriminālām apsūdzībām par surogātpasta izplatīšanas iespējošanu, nodrošinot viņiem pilnvaru serverus, un piekrita strādāt slepenu tiesībaizsardzības nolūkos, vienlaikus izvairoties no cietuma. Tad 2020. gadā viņš noslēpumaini saņēma apžēlošanu no prezidenta Donalda Trumpa. Viņš nokārtoja arī lielu Autortiesību tiesas procesu no Apple. Tagad viņa uzņēmums, kas izveido android un iOS ierīču virtuālus attēlus, lai klienti varētu atrast veidus, kā tos ielauzties, tiek iegādāts tālruņu pakārtošanas firma Cellebrite, kas ir nozīmīgs tiesībaizsardzības iestādes darbuzņēmējs, par 200 miljoniem ASV dolāru-ievērojamu algas dienu hakerim, kurš ir atradis sevi abās likuma pusēs.

avots

LEAVE A REPLY

Please enter your comment!
Please enter your name here