2015-ben komoly, az Apple eszközeit érintő támadás történt, amikor 128 millió Apple felhasználó töltötte le az XCodeGhost nevű kártevőt az App Store-ból különböző alkalmazásokba csomagolva. Az esetnél a szakértői becslések több száz millió érintettről szóltak, és ez volt az addigi legnagyobb iPhone hack melynek nagyságrendje azonban évekig a homályban maradt.
"Összesen 128 millió ügyfél töltött le több mint 2500 érintett alkalmazást. Ezek az ügyfelek 203 millió letöltést hajtottak végre a több mint 2500 érintett alkalmazásból"
- írta egy most napvilágra került e-mail üzenetben Dale Bagwell, aki a történtek idején az Apple iTunes ügyfélélményért felelős vezetője volt. Egy másik e-mail szerint: „Kínából származik az ügyfelek 55 százaléka és a letöltések 66 százaléka. Mint látható, jelentős számú, 18 millió ügyfél érintett az Egyesült Államokban is”.
Kiderült, hogy az Apple-nél komoly fejtörést okozott, hogy mit kezdjenek a történtekkel.
"A potenciálisan érintett ügyfelek nagy száma miatt tényleg akarunk-e mindenkinek e-mailt küldeni? Ez a kiküldött e-mailek nyelvi lokalizációja miatt némi kihívást okozhat, mivel ezen alkalmazások letöltése a világ számos App Store áruházában történt"
- írta Matt Fischer, az Apple App Store-ért felelős alelnöke.
"Csak szeretném rendesen tisztázni az elvárásokat. Van olyan szoftveres, tömeges-levelező eszközünk, mely lehetővé teszi számunkra az e-mailek kiküldését, azonban még tesztelés alatt áll. Meg kell bizonyosodjunk arról, hogy pontosan meg tudjuk-e adni az alkalmazások nevét az egyes ügyfeleknek. A múltban voltak gondok ezzel a funkcióval. Továbbá tisztázzuk, hogy a szoftver csak limitált számú e-mailt képes kezelni. Ekkora mennyiséggel (128 millió) valószínűleg egy egész hetet el kell majd töltenünk az üzenetek kiküldésével, ezért az e-mailek lokalizálása után (ami több napot is igénybe vesz) legalább egy hétre lesz szükségünk az elküldéshez, ha használjuk a tömeges-levelező eszközt" - tette hozzá Bagwell.
Az USA minden államban érvényben van az a jogszabály, ami előírja a vállalatok számára, hogy hasonló esetben minden érintettet kötelesek értesíteni. Az Apple soha nem hozta nyilvánosságra az érintettek pontos számát, de azt viszont állították, hogy értesítik őket. Pénteken, a mostani botrány kirobbanása után ezt azzal egészítették ki, hogy folyamatosan tájékoztatták a felhasználókat, de azt konkrétan most sem írták, hogy minden egyes érintettet értesítettek volna.
"Nincs információnk arra vonatkozóan, hogy a rosszindulatú programot bármely ártó tevékenységre felhasználták volna, vagy hogy a használata bármilyen személyhez köthető információt szolgáltatott volna, ha egyáltalán sor került a használatára"
- írta az Apple egy GYIK-oldalon. Az Apple sosem volt bőbeszédű, ha biztonsági incidensekről volt szó, ezek az e-mailek is kizárólag az Epic kontra Apple Fortnite-per miatt kerültek nyilvánosságra. Mindenesetre érdekes betekintést engednek abba, hogy az Apple 2015-ben hogyan kezelte egy nagy volumenű hackelés következményeit.
(Forrás: Vice Kép: Unsplash)