iOS%2C+allarme+sicurezza%3A+gli+hacker+russi+di+Solar+Winds+infettano+gli+iPhone
cellulariit
/ios-allarme-sicurezza-hacker-russi/amp/
Notizie

iOS, allarme sicurezza: gli hacker russi di Solar Winds infettano gli iPhone

Published by
Raffaele Pigneri

iOS nel mirino degli stessi cyber criminali responsabili dell’attacco a Solar Winds: sfruttata una vulnerabilità di Safari per rubare credenziali e password.

(pixabay.com)

È ancora allarme sicurezza per gli utenti iOS. Una nuova vulnerabilità zero-day è stata infatti riscontrata in Safari, il web browser proprietario di Apple, stavolta preso di mira dallo stesso gruppo criminale che ha orchestrato la maxi offensiva a Solar Winds a fine 2020.

Ad essere più precisi, l’obiettivo dell’attacco hacker è stato WebKit, il “motore” open source alla base di Safari e di altre applicazioni per la navigazione online. La falla è stata già chiusa da Apple attraverso il rilascio di una patch contenuta nella versione aggiornata del sistema operativo, non senza che prima i malviventi potessero causare danni. Proprio per questo è sempre fondamentale, sebbene purtroppo non sufficiente, eseguire appena possibile l’aggiornamento dell’OS.

iOS, rubate le password di un’importante agenzia USA

(AdobeStock)

Stando a un report pubblicato il 14 luglio scorso dagli analisti di Google, un gruppo di hacker supportati dal governo russo, e ritenuto responsabile appunto dell’attacco a Solar Winds, ha sfruttato la zero-day – tracciata come CVE-2021-1879 – per impadronirsi dei dati di accesso a siti come Google, Linkedin, Microsoft, Facebook e Yahoo!, inviandoli poi con WebSocket ad un IP controllato dagli hacker. Va da sé che l’attacco è andato a buon fine solo durante l’apertura della sessione su Safari.

Ad essere colpiti sono stati gli account di USAID (United State Agency for International Development), l’Agenzia statunitense per lo Sviluppo Internazionale. Un’istituzione piuttosto sensibile, visti i legami con tanti paesi in via di sviluppo a cui fornisce aiuti materiali, know-how e assistenza. Sempre secondo lo stesso report, CVE-2021-1879 ha infettato dispositivi mobili Apple perfettamente aggiornati all’ultima versione di iOS, riuscendo a inviare email dalla casella di posta di Constant Contact, la società di marketing online di USAID.

Safari vulnerabile a falle di questo tipo

(AdobeStock)

FORSE TI INTERESSA—>Apple lancia un nuovo battery pack: mai più problemi di autonomia per iPhone

Per “zero-day” si intende una falla senza precedenti, che compare sulla scena cioè per la prima volta e che quindi richiede più tempo per essere scoperta dai ricercatori e dalle realtà che si occupano di cybersecurity. In questo caso, l’exploit consisteva nel disattivare le protezioni Same-Origin-Policy per impadronirsi di cookie di autenticazione a diversi account.

ECCO UN ALTRO CONTENUTO PER TE>>>Android 12 nel segno della condivisione. Scopriamo tutte le novità in arrivo

Tramite questi dati, gli hacker sono riusciti ad utilizzare le pagine social e di posta elettronica delle vittime per inviare comunicazioni solo all’apparenza del tutto legittime. Questo tipo di problema è in parte risolto da browser come Firefox o Chrome, dotati di site isolation. In altre parole, questi browser isolano le pagine dove inseriamo credenziali e password in processi Android separati, rendendo il lavoro dei cyber criminali ben più difficile.

Published by
Raffaele Pigneri

Recent Posts

  • Notizie

ChatGPT, all’improvviso urla e parla con voce demoniaca: l’assurda vicenda

La voce registrata di ChatGPT cambia tono e si trasforma in un terrificante demonio, spaventando…

5 ore ago
  • Notizie

Google Maps, novità in arrivo: tutto ciò che c’è da sapere prima del 18 maggio

Google Maps, ancora una grandissima novità in arrivo: cosa c'è da sapere prima del 18…

8 ore ago
  • Smartphone

Samsung Wallet e PagoPA: come pagare con il QR code

Grande novità per tutti gli utenti che posseggono uno smartphone Samsung: ora si può pagare…

11 ore ago
  • App e Videogiochi

WhatsApp, novità per i messaggi audio: potrai solo inviarli in questo modo

Whatsapp, le novità di quest'anno non finiscono più: arriva anche un nuovo modo per inviare…

12 ore ago
  • Smartphone

Garanzia e assistenza: cosa sapere prima di comprare uno smartphone

Prima di acquistare un cellulare, è consigliabile informarsi sulla garanzia e i centri di assistenza…

15 ore ago
  • Smartphone

Quando conviene cambiare cellulare: i segnali da non ignorare

I nostri smartphone non sono eterni. Ci sono momenti in cui questi vanno cambiati e…

17 ore ago