Apple jobber med å adressere gjenværende CIA-utnyttelser, men det finnes mange ekstra sårbarheter

Apple sa i går at “mange” CIA-utnyttelser som ble avslørt i WikiLeaks 'dump-kodenavnet “Vault 7” allerede er oppdatert i den nyeste versjonen av iOS. Når det gjelder de gjenværende utnyttelsene, jobber Apple-ingeniører også for å adressere dem, ifølge The Wall Street Journal torsdag.

En person som er kjent med situasjonen fortalte papiret at Apple-ingeniører har koordinert selskapets svar på denne nye sikkerhetstrusselen.

Det er bare ett “mindre” problem: de 8 761 dokumentene i WikiLeaks-dumpen utgjør angivelig bare en prosent av materialet den ideelle organisasjonen har. "Hvis det er slik at de har så mye mer, vil jeg, tror jeg, ha mange mennesker ganske nervøse," sa Thomas Rid, professor i sikkerhetsstudier ved King's College London.

"Selv om vår første analyse indikerer at mange av problemene som ble lekket i dag allerede var oppdatert i den nyeste iOS, vil vi fortsette å jobbe raskt for å identifisere eventuelle identifiserte sårbarheter," sa Apple tirsdag.

WikiLeaks publiserte tidligere denne uken dokumenter, angivelig hentet fra CIA, og beskriver spionbyråets taktikk og inntrengningsmuligheter for datamaskiner og andre dingser som rutere, TV-apparater og mobile enheter, inkludert iPhones og iPads.

Selskaper som Apple, Google, Microsoft og andre berørt av lekkasjen mener at minst to organisasjoner har tilgang til hacking-kode som utnytter produktene deres, CIA og WikiLeaks. Problemet er at ingen deler denne programvaren, noe som gjør det vanskelig for teknologigigantene å fikse potensielle utnyttelser.

hensyn til de som skriver om lekkasjer fra CIA: det kan være lurt å se hva de som jobber i infosec sier i stedet for å sensasjonell.

- Will Strafach (@chronic) 9. mars 2017

Nettverksutstyrsprodusenten Cisco for eksempel sa at uten mer informasjon om de eksakte verktøyene og skadelig programvare som er involvert, er handlingsomfanget som kan tas, "begrenset." For hva det er verdt, sa iOS-hacker Will Strafach aka Chronic det per definisjon, alle jailbreakable enheter kan utnyttes.

Abonner på iDownloadBlog på YouTube

Han kalte den siste rapporten fra Wall Street Journal for "utrolig villedende" og forklarte BGR at ingenting i CIA-dumpen truer oppdaterte iPhones og iPads, så vurder å sende dette til alle som spør om de burde bekymre seg.

"Vi oppfordrer alltid kunder til å laste ned den nyeste iOS for å sikre at de har de siste sikkerhetsoppdateringene," sa Apple for to dager siden.

Kilde: The Wall Street Journal