Rilevata una nuova vulnerabilità Apple, questa volta da iMessage

imessage_mac

La verità è che non è un buon anno per Apple, se lo apprezziamo in termini di sicurezza. Forse le esigenze del mercato per avere un nuovo sistema operativo pronto ogni anno stanno facendo il loro pedaggio. Ad oggi, questi errori tipici delle nuove versioni, qualora dovessero interessare, erano legati a bug nel lavoro quotidiano. Anziché, Da tempo i problemi di sicurezza sono in aumento.

In questa occasione, la vulnerabilità può verificarsi quando inviamo un SMS dall'applicazione iMessage, utilizzando il nostro iPhone come mittente, poiché qualcuno potrebbe inviare SMS per nostro conto. La voce dell'allarme viene emessa dall'utente Khaostiano. Giorni fa, aveva scoperto una vulnerabilità che interessava HomeKit e Apple ha confermato il bug e ha proceduto a risolverlo. In quell'occasione si lamentava inizialmente della mancanza di dialogo con i responsabili di Apple, al momento di comunicare il ritrovamento.

In questa occasione, si verifica l'errore della directory che associa l'identità di un utente in iOS. Ne parliamo in questo articolo, dal momento che molti utenti tra cui mi trovo inviano messaggi SMS tramite il Mac. Khaos tian lo ha scoperto un hacker può sostituire questa persona e inviare SMS a un'altra persona per suo conto, quest'ultima pensando che il destinatario sia il mittente originale.

Scoperta una falla nella sicurezza di IMessage

Nonostante il sistema sia predisposto per rilevare la coincidenza degli account iCloud che emette il messaggio dal Mac all'iPhone, un'intrusione può inviare questo stesso messaggio insieme ad una specifica istruzione, che ci permette di inviare detto messaggio senza la nostra intermediazione.

Possiamo essere calmi in questo momento, perché nelle parole dello scopritore del fallimento, Apple ha corretto questo bug a tempo di record. Lo scopritore del guasto lo ha comunicato all'azienda il 15 e 16 dicembre, questo errore è stato corretto il 20 dicembre. Ancora una volta, Apple è reattiva, cosa che apprezziamo positivamente. Lo scopritore del fallimento è andato alla stampa, quando ha visto che Apple non aveva riferito nulla sulla sua scoperta.


Acquista un dominio
Sei interessato a:
I segreti per lanciare con successo il tuo sito web

Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.