Apple responde a Project Zero por el problema de seguridad del iPhone.

0
1559

Hace un tiempo atras les comentamos como la gente de Project Zero anunciaba haber descubierto una grave vulnerabilidad en iOS que terminaría afectando a los dueños de un iPhone, declaraciones de “Google” que no fueron muy bien recibidas por los de Cupertino.

Por si todavía no lo saben, Project Zero es un equipo de analistas de seguridad empleados por Google encargado de encontrar ataques de día cero, equipo que por lo demás está conformado por personajes de basta experiencia y talento que intentan dar aviso de potenciales amenazas a las que puedan estar expuestos los usuarios.

El tema es que Project Zero anunció una grave vulnerabilidad en iOS y junto con ello hicieron ver a todo el mundo que si no fuera por ellos este problema todavía seguiría afectando a los dispositivos de Apple, lo que obviamente no cayó nada bien en el equipo de Tim Cook, quienes respondieron frase por frase su comunicado, cambiando un poco -bastante- todo lo que el equipo de seguridad de Google había dicho.

La respuesta de Apple comienza con aclarar lo de “sofisticado ataque masivo”, alegando que el ataque jamás fue en masa y que iba dirigido específicamente a la comunidad Uighur (grupo étnico que vive en las regiones del noroeste de la República Popular China), con una docena de sitios webs que tenían el «arma”.

Como esta era la oportunidad de Apple para hacer sus descargos, continuaron señalando que el anuncio realizado por Project Zero y donde se anunciaba la peligrosa vulnerabilidad de iOS y el iPhone, salió 6 meses después de que Apple solucionara dicho problema, y 8 si se consideran los 2 meses que estuvo “activa” la amenaza.

Otro punto que dejó claro Apple fue el tiempo de respuesta ante el problema, desde Project Zero dijeron que el problema estuvo por 2 años, mientras que Apple indica que desde que se descubrió el problema (8 meses antes de que lo encontrara Google), solo pasaron 10 días para aplicar la solución definitiva.

Por ultimo, Apple repasa al anuncio de Proyect Zero quitándole toda validez y utilidad, esto porque su aviso habría llegado cuando Apple ya se encontraba a punto de terminar el parche que solucionaba el problema, o sea que llegaron con el primer aviso, pero bastante tarde y no a “salvar” la fiesta como nos hicieron pensar con su comunicado.

Al comunicado de Apple sobre el problema, no son pocos los especialistas que aparecieron tras el reporte de Project Zero indicando que el problema no era exclusivamente de los dispositivos de Apple, también existía en el sistema Android y hasta en Windows Phone, por lo que culpar o intentar exponer solo a Apple parecía más una estrategia comercial que la revelación de un problema grave para los usuarios, sobre todo si ese mismo problema existía también en el SO móvil de Google.

Fuente: Apple Newsroom.
Autor: Elias Villagrán Donaire.