Darwin+Nuke%2C+nuova+vulnerabilita%26%238217%3B+trovata+su+OS+X+e+iOS+di+Apple
pianetacellulareit
/articoli/produttori/38207_darwin-nuke-nuova-vulnerabilita-trovata-su-os-x-e-ios-di-.php/amp/

Darwin Nuke, nuova vulnerabilita’ trovata su OS X e iOS di Apple

I ricercatori di Kaspersky Lab hanno scoperto una vulnerabilità in una componente open-source di entrambi i sistemi operativi OS X e iOS di Apple, nel cosiddetto kernel di Darwin . La vulnerabilità, propriamente chiamata “Darwin Nuke”, lascia i device OS X 10.10 e iOS 8 esposti agli attacchi DoS (denial of service) attivati da remoto, secondo i ricercatori.

DoS ( denial of service ) è un attacco informatico in cui si esauriscono deliberatamente le risorse di un sistema informatico che fornisce un servizio ai client, ad esempio un sito web su un web server, fino a renderlo non più in grado di erogare il servizio ai client richiedenti.

Le conseguenze? Gli attacchi DoS possono danneggiare il dispositivo dell’utente con conseguenze su ogni rete aziendale alla quale è connesso. Gli esperti fanno appello agli utenti perché aggiornino i dispositivi con le versioni dei software OS X 10.10.3 e iOS 8.3, che non contengono più questa vulnerabilità.

Il team di Kaspersky Lab ha fatto sapere che la vulnerabilità “Darwin Nuke” viene utilizzata durante l’esecuzione di un pacchetto IP di dimensioni specifiche e con opzioni IP non valide. A questo punto, il criminale può intervenire da remoto per attivare l’attacco DoS su un dispositivo con sistema operativo OS X 10.10 o iOS 8 e inviare un pacchetto di rete sbagliato al destinatario. Il sistema dell’utente ignaro di tutto va quindi in blocco, nel momento successivo all’esecuzione del pacchetto di rete non valido.

I ricercatori di Kaspersky Lab hanno scoperto che il sistema può bloccarsi solo se il pacchetto IP riscontra determinate condizioni, le seguenti: Un header IP di 60 byte; Un payload IP minore o uguale a 65 byte; Opzioni IP sbagliate (opzioni di dimensione classe non valide).

Ecco alcuni consigli di Kaspersky Lab per supportare la sicurezza dei dispositivi Mac:

1. Utilizzate un browser con un solido track record in grado di sistemare in modo tempestivo le problematiche legate alla sicurezza.

2. Eseguite il "Software Update" e aggiornate il dispositivo immediatamente ogni qualvolta gli aggiornamenti sono disponibili.

3. Usate un password manager che vi aiuti nel fronteggiare gli attacchi phishing.

4. Installate una buona soluzione di sicurezza.

Simone Ziggiotto

Recent Posts

  • -

Il sito che permette di boicottare l’ingresso a pagamento a Venezia: cosa sta succedendo

Da quest'anno a Venezia in ben 29 giornate - quelle con maggiore affluenza turistica -…

17 minuti ago
  • -

iPad Pro 2024, molti artisti lamentano un bug

iPad Pro 2024 è arrivato ai suoi entusiasti possessori ma molti, soprattutto artisti, lamentano un…

2 ore ago
  • -

WindTRE stuzzica i clienti Vodafone e TIM: l’offerta è davvero super

I clienti Vodafone e TIM che desiderano cambiare operatore trasferendo il proprio numero possono sfruttare…

3 ore ago
  • -

iPhone 17 Slim prenderà il posto del modello Pro, ma il prezzo?

Per la serie iPhone 17, Apple punta a un modello Slim da mettere al posto…

5 ore ago
  • -

Cambio automatico bloccato? Puoi rimediare subito in questo modo

Sono molte le auto ormai caratterizzate dal cambio automatico. Tuttavia anche questo componente può bloccarsi…

6 ore ago
  • -

GPT-4o, tutto sulla nuova intelligenza artificiale di Open AI: puoi utilizzarla gratis

Open AI ha sviluppato la nuova intelligenza artificiale che prende il nome di GPT-4o. La…

8 ore ago