Apple a publié aujourd'hui la déclaration suivante à MacRumors, dans laquelle elle s'excusait pour un bug majeur sur son application FaceTime :
Nous avons corrigé le bug de sécurité de Group FaceTime sur les serveurs Apple et nous publierons une mise à jour logicielle pour réactiver la fonctionnalité pour les utilisateurs la semaine prochaine. Nous remercions la famille Thompson d’avoir signalé le bug. Nous nous excusons sincèrement auprès de nos clients qui ont été touchés et de tous ceux qui étaient préoccupés par ce problème de sécurité. Nous apprécions la patience de chacun alors que nous terminons ce processus.
Nous voulons assurer à nos clients que ; dès que notre équipe d'ingénieure a pris connaissance des détails nécessaires du bug, elle a rapidement désactivé l’application Group FaceTime et a commencé à travailler sur le correctif.
Nous prenons très au sérieux la sécurité de nos produits et nous nous engageons à continuer à gagner la confiance que les clients d'Apple nous accordent.
Largement médiatisé lundi, le bug FaceTime permettait à une personne d'appeler une autre personne via FaceTime, de glisser vers le haut de l'interface et d'entrer son propre numéro de téléphone, et d'accéder automatiquement à l'audio de l'appareil de l'autre personne sans que cette personne accepte l'appel. Dans certains cas, même la vidéo était accessible.
Apple a désactivé Group FaceTime en tant que solution temporaire côté serveur, empêchant ainsi le bug de fonctionner plus longtemps. Apple travaille également sur une mise à jour logicielle avec un correctif permanent qui, à son avis, devait être disponible cette semaine, mais le report a été reporté à la semaine prochaine, selon le communiqué d'Apple.
Apple a remercié la famille Thompson pour avoir signalé la faille - censément plus d'une semaine avant de faire la une des journaux - et s'est engagé à améliorer le processus de réception et de remontée de ces rapports afin d'éliminer le problème plus rapidement.
Apple fait déjà l'objet d’une poursuite au Texas et d'un recours collectif proposé au Canada sur le bug. Étant donné les graves implications en matière de protection et de la vie privée.
via MacRumors
COMMENTS