Apple отреагировала на недавно обнаруженную «Masque Attack», которая позволяла устанавливать вредоносные приложения вместо действительных и получать доступ к данным пользователей. В заявлении для iMore компания подчеркнула функции безопасности, встроенные в iOS, которые информируют пользователей о любых попытках установки приложений из внешних источников, таких как браузер Safari, и заявила, что ей неизвестно ни об одном случае, когда пользователь пострадал от данного типа атаки.
Компания также заявила, что пользователи должны устанавливать приложения только из доверенных источников, таких как встроенный App Store, а те, кто использует корпоративное программное обеспечение, должны убедиться, что устанавливают его только с безопасного сервера, управляемого их компанией:
Мы разработали OS X и iOS с встроенными средствами защиты, чтобы помочь защитить клиентов и предупредить их перед установкой потенциально вредоносного программного обеспечения… Нам неизвестно о каких-либо клиентах, которые действительно пострадали от этой атаки. Мы призываем клиентов загружать приложения только из доверенных источников, таких как App Store, и обращать внимание на любые предупреждения при загрузке приложений. Корпоративные пользователи, устанавливающие пользовательские приложения, должны устанавливать их с безопасного веб-сайта своей компании.
Так называемая Masque Attack была обнаружена ранее в этом месяце. Ранее сегодня Министерство внутренней безопасности выпустило предупреждение о потенциальных проблемах безопасности, которые она создает. Apple, по-видимому, менее убеждена в потенциальных проблемах, которые она может вызвать.
