SideStepper%2C+nuova+vulnerabilita+per+dispositivi+aziendali+iOS
pianetacellulareit
/articoli/apple/41769_sidestepper-nuova-vulnerabilita-per-dispositivi-aziendali-i.php/amp/

SideStepper, nuova vulnerabilita per dispositivi aziendali iOS

Il team mobile research di Check Point Software Technologies, azienda specializzata in cybersicurezza, ha comunicato la scoperta di una nuova vulnerabilità, chiamata SideStepper, in grado di introdursi nei dispositivi di Apple alimentati da piattaforma iOS. Interessati sono pero’ gli utenti aziendali.

Entrando nel dettaglio, la vulnerabilità SideStepper sfrutta le soluzioni MDM (mobile device management) che rappresentano un accesso privilegiato, e permette agli hacker di bypassare gli aggiornamenti di sicurezza di iOS9 introdotti per salvaguardare gli utenti dall’installare app aziendali dannose.

La maggior parte dei proprietari di dispositivi non sono vulnerabili all’attacco, perché non usano MDM. Anche quelli che lo fanno, devono comunque compiere diverse fasi nelle impostazioni del dispositivo per dare i permessi ad uno sviluppatore, rendendo così più difficile l’installazione casuale di un’app malevola.

Anche se l’attacco è difficile che abbia successo, Sidestepper dimostra come le pratiche aziendali comuni possono aprire la porta a potenziali attacchi in iOS.

Check Point Software Technologies segnala che un hacker potrebbe eseguire un hijack oppure emulare i comandi di un Mobile Device Management accettato su un dispositivo iOS, inclusa l’installazione di app firmate con i permessi di uno sviluppatore, in modalità OTA (over-the-air). Questa esclusione consente ad un hacker di evitare la soluzione di Apple sviluppata per limitare l’installazione di app aziendali dannose.

Ecco come funziona un attacco SideStepper di successo: prima un hacker riesce a fare installare all’utente un profilo di configurazione malevolo su un dispositivo, ad esempio tramite un attacco di phishing attraverso un SMS, una chat o una mail contenente un link malevolo; poi questo profilo malevolo da’ il permetto di compiere un attacco del tipo man-in-the-middle nella comunicazione tra il dispositivo e la soluzione MDM; per finire, l’hacker puo’ eseguire l’hijack e imitare i comandi MDM accettati da iOS, con la possibilità di installare app aziendali via OTA.

Non è chiaro quanti dispositivi sono sensibili a questo attacco SideStepper, e Check Point non ha fatto una stima. Sidestepper non è il primo attacco che rende vulnerabili i dispositivi aziendali. Nel 2014, Palo Alto Networks ha scoperto un malware chiamato Wirelurker che ha sfruttato la capacità delle imprese di installare automaticamente le applicazioni evitando il processo di approvazione dell’AppStore di Apple.

Simone Ziggiotto

Recent Posts

  • -

Sul tuo Mac installa questi programmi per migliorare la produttività

Se possiedi un PC Mac o lo hai appena comprato questi programmi per migliorare la…

1 ora ago
  • -

Video sui social, come farli diventare virali: i consigli giusti

Pubblicare contenuti sui social con l'obiettivo di farli diventare virali non è così semplice. Molto…

2 ore ago
  • -

Quanto inquinano le Big Tech americane? La risposta che ti sorprenderà

Le Big Tech americane sono campioni di emissioni di CO2: ecco quanto hanno inquinato negli…

3 ore ago
  • -

Wangiri, come difendersi dalle truffe telefoniche

Ecco quali sono le regole auree per proteggersi dal Wangiri evitando di rimetterci tanti quattrini…

5 ore ago
  • -

Vieni male nelle foto? Colpa dello smartphone: come rimediare

Vieni male nelle foto? Colpa dello smartphone: come porre fine a questo fastidioso problema che…

7 ore ago
  • -

Tim One Go, tutti i dettagli sull’offerta a 9.90 euro al mese

Tim One Go, tutti i dettagli sull'offerta a 9.90 euro al mese che offre tantissimi…

9 ore ago