Apple ignorisao rusku firmu koja je otkrila masovnu infekciju Mac računara

Vesti, 11.04.2012, 10:02 AM

Apple ignorisao rusku firmu koja je otkrila masovnu infekciju Mac računara

Kako piše američki magazin Forbes, kada je vest o pola miliona Mac računara zaraženih Trojancem Flashback dospela u javnost, Apple je zatražio od ruskog veb registra Reggi.ru da ugasi jedan od tri domena koji su istraživači ruske firme Dr. Web koristili za nadzor nad zaraženim računarima kako bi mogli da analiziraju njihovo ponašanje i aktivnosti, što je tehnika poznata pod nazivom “sinkhole”.

Boris Šarov, izvršni direktor firme Dr. Web izjavio je da je Apple zahtev za gašenjem domena obrazložio time da se sporni domen koristi kao komadni i kontrolni server za hiljade računara zaraženih Trojancem Flashback iako su ustvari domen kontrolisali istraživači Dr. Web-a te nije moglo biti govora tome da se time nanosi bilo kakva šteta korisnicima zaraženih računara.

“Izgleda da to znači da Apple naš rad ne vidi kao pomoć, već da ih to baš nervira,” kaže Šarov.

Ipak, Šarov veruje da je pokušaj Apple-a da ugasi server za nadzor samo greška, ali istovremeno i simptom tipičnog stava kompanije - da se o tome ćuti.

Šarov je dodao da je Dr. Web kontaktirao Apple i prosledio im sve podatke do kojih su došli istraživači ruske kompanije. Ali od tada do danas iz Apple-a nije stigao bilo kakav odgovor. I Forbes je kontaktirao Apple u vezi ovoga i takođe ostao bez odgovora.

Moguće je da u Apple-u ruska firma nije prepoznata kao kredibilna s obzirom da nije reč o poznatoj kompaniji. Međutim, jedna druga, vrlo renomirana kompanija, Kaspersky Lab potvrdila je nalaze Dr. Web-a u petak. Iz Kaspersky Lab-a kažu da nije bilo kontakata između njih i Apple-a, ali da se čini da Apple radi sa širom internet zajednicom okupljenom oko bezbednosti kako bi rešio problem Flashback bot mreže.

Dr. Web je u prošlosti nekoliko puta sarađivao sa Microsoft-om na lociranju i uspostavjanju kontrole nad komandnim i kontrolnim serverima što je uobičajena tehnika prilikom gašenja bot mreža. U svim slučajevima, istraživači Dr. Web-a obraćali su se Microsoft-ovom timu koji je zadužen za pitanja bezbednosti. Međutim, nije im poznato da takav tim postoji u Apple-u.

Ovo nije prvi nediplomatski gest Apple-a prema zajednici istraživača bezbednosti. Slično se dogodilo i istraživaču Čarliju Mileru koji je razvio proof-of-concept aplikaciju kako bi demonstrirao postojanje propusta u Apple-ovim bezbednosnim ograničenjima. Apple je reagovao tako što je Mileru oduzeta programerska licenca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp uvodi passkey - kraj lozinkama za bekape

WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćas... Dalje

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a

Američki savezni sud izdao je trajnu zabranu izraelskom proizvođaču špijunskog softvera NSO Group, kojom mu se zabranjuje da koristi svoj ozlogla... Dalje

Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove

Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove

Google je najavio da će Chrome od oktobra 2026. godine (verzija 154) podrazumevano tražiti dozvolu korisnika pre nego što se poveže na javne, nebe... Dalje

Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga

Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga

Tokom vikenda i početkom nedelje, brojni portali objavili su vest o „masovnom hakovanju Gmail naloga“ i kompromitovanju 183 miliona nalog... Dalje

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje

Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad n... Dalje