Apple звинувачують у масштабних проблемах безпеки iOS. Та невже?

Прийнято вважати, що iOS - це найбезпечніша платформа. Apple вже неодноразово це підтверджувала як прямо, так і побічно. Мало того, що компанія ретельно стежить за софтом, який потрапляє в App Store, так ще й оновлює свої пристрої по 5-6 років, нерідко продовжуючи випускати патчі з виправленнями критичних вразливостей навіть після припинення програмної підтримки. Загалом, претензій до Apple по частині пропонованих компаній заходів захисту у рядових користувачів бути не може. А ось у експертів в області безпеки - можуть. Але чи є в цьому сенс?

Компанія Zerodium, яка займається вивченням проблем в області кібербезпеки, перестала скуповувати інформацію про існуючі в iOS вразливості через їх велику кількість. Дослідники пояснили, що мобільна операційка Apple містить так багато прогалин у системі безпеки, що число ентузіастів, які шукають їх, а потім продають, за останній час зросло дуже відчутно. Тому в найближчі місяці скуповування вразливостей вестися не буде, тому що експертам належить вивчити їх, визначити цінність і перепродати зі своєю націнкою.


Вразливості в iOS

Незважаючи на те, що Zerodium веде дослідницьку діяльність, живе компанія саме за рахунок того, що продає інформацію про критичні вразливості в операційних системах тому, кому вона потрібна. У число клієнтів Zerodium входять уряди, правоохоронні органи, приватні компанії, що займаються дослідженнями в області кібербезпеки, і всі ті, хто взагалі може заплатити за вразливість. Зрештою, основна вимога, яка пред'являється до покупця, - це платоспроможність. А як він буде розпоряджатися отриманими відомостями, - його справа.

Чи можна зламати iOS

Виходить, що експерти, які розбираються в безпеці операційних систем, вважають iOS недостатньо надійною. Швидше за все, це не просто слова, оскільки саме від вразливостей і залежить бізнес Zerodium. Однак я матеріаліст до мозку кісток і вважаю за краще не просто вірити на слово, а ще й перевіряти твердження. Само собою, перелопатити програмний код iOS мені не під силу, але я можу зайти з іншого боку. Адже, якщо в ОС дійсно так багато вразливостей, було б логічно, щоб хтось почав ними користуватися. Ті ж правоохоронці або хакери.

Поки особисто я нічого такого не помічав. ФБР як і раніше не може зламати iPhone 7 терориста з Пенсаколи, Конгрес вимагає Apple надати дані iCloud одного з сенаторів, а джейлбрейкери досі не можуть зробити неприв'язаний джейлбрейк. Так чи не здається вам, що всі ці розкази про вразливість і баги, які носять критичний характер, трохи не відповідають дійсності? Мабуть, єдиний раз, коли когось дійсно зламали, була історія із засновником Amazon Джеффом Безосом. Але і те, в тій справі ще потрібно розібратися, оскільки не дуже зрозуміло, винна у зломі Apple або WhatsApp.

Чи означає це, що я піддаю сумніву слова експертів з Zerodium про проблеми iOS з безпекою? Звичайно, ні. Адже хто я такий, щоб дозволяти собі подібну зухвалість. Але в той же час потрібно розуміти, що, швидше за все, вразливості, про які йде мова, слабо застосовні на практиці, оскільки вимагають, щоб збіглося ще кілька факторів. У цьому сенсі iOS дуже схожа на літаки, які ніколи не падають з однієї причини, а будь-яка авікатастрофа - це завжди їх сукупність.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND