ФБР сообщило Apple о недостатке безопасности в ПО для iOS и Mac… но он уже был исправлен в iOS 9

ФБР решило не раскрывать подробности того, как ему удалось взломать iPhone из Сан-Бернардино, найдя метод в последнюю минуту, всего за несколько часов до судебного заседания в конце марта. Однако, чтобы показать свою готовность помочь и сотрудничать, в этом месяце ФБР впервые предоставило Apple информацию об уязвимости в рамках процесса обмена данными об уязвимостях (Vulnerability Equities Process).

Reuters сообщает, что ФБР проинформировало Apple об уязвимости в программном обеспечении iOS и Mac 14 апреля. Это произошло в рамках процесса, который уравновешивает потребности правоохранительных органов во взломе устройств и потребности производителей в устранении найденных уязвимостей до того, как их смогут использовать преступники…

В данном случае это сообщение оказалось практически бесполезным, поскольку оно касалось старых версий ПО для iOS и Mac, а проблема уже была исправлена в iOS 9 и OS X El Capitan. Apple заявляет, что это первый случай, когда ФБР передало такую информацию компании.

Reuters предполагает, что ФБР сделало свой первый в истории информационный взнос, чтобы противостоять критике со стороны тех, кто расстроен тем, что оно не раскрывает детали взлома телефона из Сан-Бернардино, и обычно сотрудничает с политикой и производителями по поводу обнаруженных уязвимостей.

Apple заявляет, что уязвимость, о которой сообщило ФБР, не изменила восприятие компанией процесса обмена данными об уязвимостях Белого дома, который менее эффективен, чем утверждается:

Ранее в этом месяце Reuters сообщило, что ФБР считало, что не обладает юридическими правами на необходимую информацию и методы для взлома iPhone, поэтому не могло бы представить их Белому дому для рассмотрения в рамках процесса обмена данными об уязвимостях.

На следующий день после публикации этого сообщения ФБР предложило Apple информацию об устаревших уязвимостях. Этот шаг, вероятно, был попыткой показать, что оно может и использует процесс Белого дома, а также раскрывает методы взлома, когда это возможно.

Уязвимость, о которой ФБР сообщило Apple в этом месяце, никак не изменило восприятие компанией того, что процесс Белого дома менее эффективен, чем утверждается, заявил руководитель Apple, отказавшийся назвать свое имя.

Apple не планирует выпускать исправление для проблемы безопасности, затрагивающей старые версии ОС. Как всегда, если пользователи хотят быть в курсе последних улучшений безопасности, им следует обновиться до последних версий iOS и OS X, то есть до iOS 9 и El Capitan. По официальным данным Apple, 84% активных пользователей используют iOS 9 или более новую версию.