Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Ott 01, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Quella tra Apple e i vari appassionati che si dilettano a trovare dei buchi nei suoi sistemi di sicurezza comincia a sembrare una vera e propria saga, con i secondi in netto vantaggio. Non fosse altro per il livello di impegno che mettono nel cercare nuove falle nel sistema operativo di Cupertino.
L’ultimo è emerso in questi giorni a cura di Jose Rodriguez, e permette di accedere a foto e contatti su un iPhone in stato di blocco, aggirando l’autenticazione attraverso PIN.
Come già accaduto in passato, il trucchetto fa leva sulla funzione VoiceOver, pensata per consentire l’utilizzo dei dispositivi alle persone ipovedenti.
Come si vede nel video, la procedura non è affatto semplice. Prima di tutto è necessario verificare che Face ID sia disattivato o, in alternativa, coprire con del nastro adesivo la fotocamera frontale.
Poi è necessario dare una serie di istruzioni a Siri, utilizzare un altro telefono per comunicare con quello che si vuole sbloccare ed eseguire una serie di operazioni piuttosto complesse (i colleghi di gadgethacks.com le elencano tutte in questo articolo) e arrivare, infine, ad avere accesso a contatti e fotografie memorizzate sul dispositivo.
Per il momento Apple non ha commentato in alcun modo la vulnerabilità ed è probabile che lo farà solo quando sarà disponibile l’aggiornamento che la corregge.
D’altra parte, il livello di preoccupazione per il bug non può essere elevatissimo. Considerata la sua complessità, è probabile che un eventuale malintenzionato che voglia ottenere informazioni riservate da un dispositivo scelga piuttosto di puntare una pistola alla tempia del proprietario e chiedergli il PIN.
Dic 29, 2023 0
Ott 10, 2023 0
Lug 12, 2023 0
Giu 23, 2023 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...