一周前,谷歌的Project Zero团队披露,他们发现有几个网站通过一个严重的安全漏洞向iPhone用户提供恶意软件,幸运的是,这个漏洞在今年早些时候已经打过补丁。只要访问一个受感染的网站,就能下载该恶意软件,并能够控制一台iOS设备,几乎实时地监控其位置。

虽然苹果承认了漏洞的一些细节,但它不喜欢谷歌向公众披露漏洞的方式,因此它继续写了一份声明,指责它“在所有iPhone用户中引发了对他们的设备被入侵的恐惧”。这家库比蒂诺(Cupertino)巨头表示,信息披露的语气造成了“大规模剥削的错误印象”,尽管当时只有大约12个网站只针对中国的维吾尔族社区。谷歌没有透露他们的名字,专家认为,这是国家支持的努力的结果,目的是监视一个特定的穆斯林群体。
苹果继续驳斥谷歌声称的网站攻击已经运行了“两年”。该公司解释说,所有证据都指向一个“大约两个月”的短暂时期,而且它是在谷歌通知它后10天就解决了这个问题。“当谷歌联系我们时,我们已经在修复被利用的漏洞,”苹果写道。
苹果回应的问题在于,它选择淡化谷歌的发现,断章取义,以此来捍卫自己的声誉。苹果还选择重申其过度使用的营销信息,即“iOS的安全性无与伦比,因为我们对我们的硬件和软件的安全性承担端到端的责任。”这很容易被原谅,如果这不是一个严重的弱点,可以用来对付任何群体,而不仅仅是维吾尔族社区。
另一方面,谷歌拒绝评论在亚洲市场更受欢迎的Android设备是否也同样容易受到攻击。有报道称,Windows和Android设备也会受到相同网站的影响,但谷歌只是给出了一个笼统的回应,称其“坚持自己的研究,并将继续与苹果和其他领先公司合作,帮助人们在网上保持安全。”
无论如何,这都突显出苹果当前企业文化中的一个缺陷,而这一缺陷早在蒂姆•库克(Tim Cook)时代之前就存在了。在那个时代,人们更关注的是保持一个产品完美无瑕、对客户不透明的公司的形象。

