Los efectos del ataque también se basan en ignorar una nueva función de seguridad implementada por Apple desde que lanzó iOS 14 denominada BlastDoor, la cual supuestamente tiene como objetivo prevenir este tipo de hackeos al filtrar los datos maliciosos enviados por medio de iMessage. Debido a su capacidad de eludir esta función, este último exploit fue llamado ForcedEntry.
Después de hallar la vulnerabilidad Citizen Lab informó a Apple de sus hallazgos. Ante esto, el jefe de ingeniería y arquitectura de seguridad de la empresa, Ivan Krstic, comentó al medio TechCrunch que la compañía “condena inequívocamente los ataques cibernéticos contra periodistas, activistas de derechos y otras personas que buscan hacer del mundo un lugar mejor”.
Además, resaltó que este tipo de ataques “a menudo tienen una vida útil corta y se utilizan para dirigirse a individuos específicos. Si bien eso significa que no son una amenaza para la inmensa mayoría de nuestros usuarios, continuamos trabajando para defender a todos nuestros clientes y constantemente agregamos nuevas protecciones para sus dispositivos y datos”.
La empresa igualmente confirmó que gracias al informe trabajarán en sus esfuerzos por asegurar la app iMessage, con el fin de que se fortalezcan sus defensas para la versión 15 de iOS, cuyo lanzamiento está programado para el siguiente mes.