fallback

Apple усъвършенства инструментите за сигурност за потребителите на iPhone

Компанията ще пусне функцията Lockdown Mode с новите си операционни системи за смартфоните, таблетите и компютрите си

08:58 | 07.07.22 г.
Автор - снимка
Създател

Американският технологичен концерн Apple Inc. подготвя функция, предназначена да защити продуктите ѝ срещу някои от най-сложните шпионски програми в света.

Инструментът, наречен Lockdown Mode, е предназначен за малък брой потребители, които са обект на шпионски софтуер, предпочитан от хакери, спонсорирани от държавата. Когато се използва, той ще ограничава възможностите на приложения, уебсайтове и функции с цел сигурност. При iPhone например той ще блокира повечето прикачени файлове към съобщения, както и входящите FaceTime обаждания от хора, с които потребителят не се е чувал до съответния момент, пише The Wall Street Journal.

През ноември миналата година Apple заведе дело срещу израелска компания за киберсигурност, наречена NSO Group, с обвинението, че е внедрила зловреден и шпионски софтуер и услуги, насочени към продукти на Apple, използвани от журналисти, активисти, учени и държавни служители.

„Те позволяват атаки, включително от суверенни правителства, които плащат стотици милиони долари, за да се насочат и атакуват малка част от потребителите с информация от особен интерес за клиентите на NSO", заяви Apple в иска, подаден в Окръжен съд в Калифорния.

Седмици по-рано Apple е актуализирала софтуера си, за да отстрани недостатък, който NSO е използвала за незабележимо заразяване на iPhone чрез iMessage, твърди Citizen Lab, академична изследователска група, която е открила проблема. Citizen Lab описва случая като атака с „нулев клик" - рядък и опасен вид проникване. За разлика от типичните хакерски атаки, тези прониквания не изискват потребителят да кликне върху връзка, за да бъде заразено устройството.

NSO заяви, че предоставя на разузнавателните и правоприлагащите органи по света инструменти за борба с тероризма и престъпността и че е прекратила договори с правителства, които са злоупотребили с нейния софтуер. Компанията твърди, че искът на Apple трябва да бъде отхвърлен, отчасти защото тя е имунизирана срещу подобни искове като агент на чужди правителства. 

NSO изтъкна подобен аргумент в съдебно дело от 2019 г., заведено от WhatsApp на Meta Platforms Inc, но федерален апелативен съд постанови, че защитата на имунитета не се разпростира върху чуждестранни компании. През миналия месец Върховният съд поиска от главния прокурор на САЩ да вземе отношение по въпроса от името на администрацията на Джо Байдън. 

В сряда NSO заяви, че приветства всяко решение, което укрепва неприкосновеността на личния живот и защитава правата на човека. „Изключително важно е обаче на правоприлагащите органи да бъде разрешен достъп до криптирани данни, които помагат при разследвания, водещи до задържане на престъпници и осуетяване на терористични действия", се казва в изявлението.

Apple скоро ще започне да разпространява функцията Lockdown за тестване преди пускането ѝ до потребителите тази есен като част от новите си операционни системи за iPhone, таблети iPad и компютри Mac.

„Режимът Lockdown ще намали повърхността на атака и ще увеличи разходите на наемните компании за шпионски софтуер и по този начин ще затрудни значително репресивните правителства при хакването на високорискови потребители", заяви директорът на Citizen Lab Рон Дейбърт.

Apple заяви, че планира да укрепи функцията с течение на времето и обеща да възнагради изследователите, които открият слаби места в Lockdown Mode, като предложи възнаграждения в размер от до 2 милиона долара за квалифицирани проблеми.

„Макар че огромното мнозинство от потребителите никога няма да станат жертви на високоцелеви кибератаки, ние ще работим неуморно, за да защитим малкия брой потребители, които са подложени на такива", заяви Иван Кристич, ръководител на отдела за инженеринг и архитектура на сигурността в Apple. „Това наше усилие включва продължаване на проектирането на защити специално за тези потребители, както и подкрепа за изследователите и организациите по света, които вършат изключително важна работа по разкриване на наемническите компании, създаващи тези цифрови атаки“.

Всяка новина е актив, следете Investor.bg и в Google News Showcase. Последна актуализация: 11:44 | 14.09.22 г.
fallback
Още от Софтуер виж още