All'inizio di quest'anno, Apple ha corretto uno dei buchi di sicurezza più eccitanti in assoluto, ed era un bug del file di memoria nel kernel iOS attraverso il quale era possibile accedere da remoto ai contenuti dell'intero dispositivo, tramite Wi-Fi, senza necessità. All'intervento dell'utente. Queste vulnerabilità potrebbero diffondersi rapidamente, con uno scarso coinvolgimento degli utenti. Martedì scorso è stata annunciata un'altra pericolosa e simile vulnerabilità attraverso la quale è possibile accedere a tutti i contenuti del dispositivo senza che l'utente senta nulla.Scopri cos'è questa vulnerabilità e come mi proteggo.

È stata scoperta una vulnerabilità in iOS che consente agli hacker di accedere all'intero contenuto del tuo dispositivo


Ian Beer, un membro del team Project Zero di Google, ha scoperto una vulnerabilità di sicurezza nella tecnologia utilizzata per abilitare le funzionalità di connettività wireless, in particolare in un componente chiamato AWDL abbreviazione di "Apple Wireless Direct Link", un protocollo utilizzato in iPhone, iPad e Mac, che è la tecnologia che consente la comunicazione peer-to-peer tra i dispositivi Apple, come AirDrop per trasferire rapidamente i file ad altri dispositivi e Sidecar per "trasformare rapidamente un iPad in uno schermo secondario", questa vulnerabilità consente agli hacker di accedere foto, e-mail e messaggi su dispositivi iOS senza che l'utente lo informi. Beer ha pubblicato la notizia in precedenza su Twitter dicendo che aveva lavorato al progetto dall'inizio dell'anno.

E sorprendentemente, Beer non solo ha scoperto una vulnerabilità di infiltrazione, ma ha anche trovato un modo per forzare l'esecuzione di AWDL anche se è stato interrotto.

Bear ha sottolineato che questo tipo di sfruttamento, se cadesse nelle mani sbagliate, potrebbe mettere in pericolo la privacy su vasta scala.

Beer dice di non aver trovato alcuna prova che questa vulnerabilità sia effettivamente utilizzata da altre persone. Chiede di lavorare con Apple per risolvere il problema attraverso il programma Bug Bounty e ha detto che donerà tutti i soldi che riceverà dal programma a enti di beneficenza.

Apple dovrebbe collaborare con Beer e lavorare su diversi aggiornamenti di sicurezza associati alla vulnerabilità. Ma Apple indica che la maggior parte degli utenti iOS utilizza versioni più recenti di iOS che sono state corrette e risolte tali problemi e indica che l'hacker dovrà trovarsi nel raggio del Wi-Fi per potersi infiltrare e hackerare. Pertanto, si consiglia sempre di aggiornare i nostri dispositivi alla versione più recente in modo da essere al sicuro da questi rischi.

Guarda il video e scopri come controllare più di un iPhone da remoto contemporaneamente:

Prima che ti preoccupi, il team di Google Project Zero rileva le vulnerabilità e ne informa le aziende, e queste vulnerabilità vengono effettivamente chiuse; Quindi il team annuncia la vulnerabilità; Ciò significa che se sei sulla versione più recente dei sistemi "qualunque sia il tipo di sistema", significa che le vulnerabilità annunciate dal team sono state chiuse sul tuo dispositivo e sei al sicuro da esse. Ma se non ti piace l'aggiornamento e preferisci i vecchi sistemi, purtroppo le vulnerabilità sono spesso presenti nel tuo dispositivo.

Cosa ne pensate di questo rapporto? Pensi che Apple sia ignara di tali vulnerabilità? Fateci sapere nei commenti.

Fonte:

più

Articoli correlati