Masque+Attack%2C+nuovo+bug+trovato+in+iOS+di+Apple
pianetacellulareit
/articoli/apple/35987_masque-attack-nuovo-bug-trovato-in-ios-di-apple.php/amp/

Masque Attack, nuovo bug trovato in iOS di Apple

Gli hacker hanno un nuovo modo di entrare nei dispositivi mobili di Apple che utilizzano pagine web, messaggi di testo ed e-mail per ingannare gli utenti a scaricare le applicazioni false che possono rubare le loro informazioni, secondo un nuovo rapporto della compagnia FireEye che si occupa di sicurezza informatica.

Non ci sono prove che gli hacker hanno iniziato a fare questo negli Stati Uniti, ma FireEye ha detto che una vulnerabilità nel sistema operativo mobile di Apple iOS non blocca applicazioni che possono essere progettate per apparire come quelle ufficiali, ad esempio, della propria banca o di un programma di posta elettronica, in grado di sostituire le applicazioni originali installate. Una volta installate, le applicazioni possono ottenere accesso ai dati personali ed inviarli agli hacker senza che gli utenti lo sappiamo.

Questo tipo di attacchi la FireEye li chiama "Masque Attack", che possiamo tradurre come ‘Attacco Maschera’.

Apple ha a lungo propagandato la sicurezza del suo software per desktop e smartphone rispetto alle piattaforme concorrenti come Android di Google. Tuttavia, questa vulnerabilità è l’ultima di una lista crescente di bug nella sicurezza di iOS, e potrebbe portare gli utenti a diffidare dei prodotti dell’azienda di Cupertino.

FireEye ha detto che il bug colpisce tutti i dispositivi mobili di Apple con iOS 7 o versione successiva, a prescindere dal fatto che il dispositivo è jailbroken – quando l’utente modifica il software del telefono per poter installare qualsiasi applicazione da Internet. Ciò significa che circa il 95 per cento di tutti i dispositivi mobili di Apple attualmente in uso sono vulnerabili. Apple ha venduto 51,6 milioni di iPhone e iPad solo nei tre mesi terminati a settembre di quest’anno.

Questa è la seconda volta che i ricercatori hanno sollevato preoccupazioni circa la sicurezza del software mobile di Apple in altrettante settimane. La settimana scorsa, la società di sicurezza Palo Alto Networks ha descritto un nuovo attacco che ha scoperto, che permette alle applicazioni non approvate scaricate da Internet di infettare iPhone e iPad quando collegate ad un computer Mac. L’attacco, chiamato "WireLurker", è stato già attuato in Cina e si basa sulla stessa vulnerabilità divulgata da FireEye Lunedi.

"Riteniamo che sia urgente far conoscere al pubblico queste cose, in quanto ci potrebbero essere degli attacchi esistenti che non sono stati ancora scoperti", ha scritto FireEye.

Apple ha detto in un comunicato la settimana scorsa che era a conoscenza della vulnerabilità che Palo Alto Networks aveva scoperto, e stava lavorando ad una correzione. "Come sempre, si consiglia agli utenti di scaricare e installare software provenienti da fonti sicure," ha detto la società.

Apple non ha risposto ad una richiesta di commento su questo nuovo tipo di attacco.

Simone Ziggiotto

Recent Posts

  • -

Chiamate anonime, come risalire al proprietario di un numero

Chiamate anonime, come risalire al proprietario di un numero che ci infastidisce con continui contatti…

24 minuti ago
  • -

Passaporto, sapete perché è di colore rosso? C’è un motivo

Passaporto, sapete perché in Italia è di colore rosso? C'è un motivo che in pochi…

2 ore ago
  • -

WhatsApp, svolta clamorosa: ora cambia tutto

Meta tende sempre a introdurre novità su WhatsApp che gli utenti apprezzano molto. Tuttavia l'ultima…

3 ore ago
  • -

I 5 migliori orologi da comprare con un budget inferiore agli 800 euro

I migliori orologi da comprare su Amazon con un budget sotto i 1000 euro: belli…

3 ore ago
  • -

Occhio alla truffa che gira sugli smartphone: non dare mai retta a questo messaggio

Capita spesso di ricevere sul proprio smartphone dei messaggi strani con all'interno delle informazioni su…

5 ore ago
  • -

Trade Republic, come funziona la piattaforma che sta rivoluzionando il mondo della finanza

Trade Republic sta rivoluzionando il settore della finanza personale grazie ad un sistema innovativo per…

5 ore ago