根据一份新报告,苹果高管并没有告诉用户2015年1.28亿部iphone被黑客入侵。
据报道,这次黑客攻击是在苹果员工开始调查恶意App Store应用程序时首次发现的Ars Technica。最终,该公司发现2500个恶意应用程序已被下载2.03亿次。
在Epic Games正在进行的诉讼中,苹果得知了黑客入侵的消息。一个电子邮件进入法庭这表明管理者意识到了这个问题。“…由于有大量客户可能受到影响,我们需要向他们所有人发送电子邮件吗?”App Store副总裁Matthew Fischer在邮件中写道。然而,苹果公司从未公开这些黑客行为。
这些恶意应用是使用假冒的苹果开发工具Xcode、苹果的iOS和OS X应用开发工具开发的。这些假冒软件将有害代码与正常应用程序功能放在一起。
一旦安装了代码,iphone就脱离了用户的控制。iphone与远程服务器通信并透露设备信息,包括受感染的应用程序的名称、应用程序包标识符、网络信息、设备的“供应商标识符”详细信息,以及设备名称、类型和唯一标识符,Ars Technica报道。
观察人士批评苹果公司决定不通知用户黑客入侵。
“他们似乎更害怕公众的愤怒和反弹,而不是站起来告诉客户潜在的风险。”
苹果公司副总裁塞图·库尔卡尼(Setu Kulkarni)说,“对苹果公司来说,关键是要清楚地概述其对终端用户的影响,而不仅仅是发出技术警告和发布说明中所包含的更新信息。网络安全公司WhiteHat Security他在邮件采访中说。
网络安全公司新网络技术(New Net Technologies)副总裁德克·施拉德(Dirk Schrader)在接受电子邮件采访时说,黑客攻击凸显了应用程序存在的潜在安全问题。
他补充道:“谷歌的Play Store和苹果的Play Store这两家大型应用商店如果管理不善,本质上都是一个大型恶意软件传播平台。那封邮件,以及苹果决定不告知消费者和公众,都说明了这意味着什么。他们似乎更害怕公众的愤怒和反弹,而不是站起来告诉客户潜在的风险。”