Aggiornamenti recenti Marzo 18th, 2024 2:00 PM
Ott 01, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Quella tra Apple e i vari appassionati che si dilettano a trovare dei buchi nei suoi sistemi di sicurezza comincia a sembrare una vera e propria saga, con i secondi in netto vantaggio. Non fosse altro per il livello di impegno che mettono nel cercare nuove falle nel sistema operativo di Cupertino.
L’ultimo è emerso in questi giorni a cura di Jose Rodriguez, e permette di accedere a foto e contatti su un iPhone in stato di blocco, aggirando l’autenticazione attraverso PIN.
Come già accaduto in passato, il trucchetto fa leva sulla funzione VoiceOver, pensata per consentire l’utilizzo dei dispositivi alle persone ipovedenti.
Come si vede nel video, la procedura non è affatto semplice. Prima di tutto è necessario verificare che Face ID sia disattivato o, in alternativa, coprire con del nastro adesivo la fotocamera frontale.
Poi è necessario dare una serie di istruzioni a Siri, utilizzare un altro telefono per comunicare con quello che si vuole sbloccare ed eseguire una serie di operazioni piuttosto complesse (i colleghi di gadgethacks.com le elencano tutte in questo articolo) e arrivare, infine, ad avere accesso a contatti e fotografie memorizzate sul dispositivo.
Per il momento Apple non ha commentato in alcun modo la vulnerabilità ed è probabile che lo farà solo quando sarà disponibile l’aggiornamento che la corregge.
D’altra parte, il livello di preoccupazione per il bug non può essere elevatissimo. Considerata la sua complessità, è probabile che un eventuale malintenzionato che voglia ottenere informazioni riservate da un dispositivo scelga piuttosto di puntare una pistola alla tempia del proprietario e chiedergli il PIN.
Dic 29, 2023 0
Ott 10, 2023 0
Lug 12, 2023 0
Giu 23, 2023 0
Mar 18, 2024 0
Mar 18, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 15, 2024 0
Sempre più aziende stanno scegliendo Kubernetes (K8s) per...Mar 13, 2024 0
Negli ultimi anni il ruolo del CISO (Chief Information...Feb 29, 2024 0
Secondo la ricerca “Connecting the future of...Feb 28, 2024 0
Secondo l’ultimo sondaggio di Check Point, fornitore...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 18, 2024 0
F.A.C.C.T, agenzia russa di cybersecurity, ha denunciato...Mar 18, 2024 0
Il team di SonicWall Capture Labs ha scoperto di recente...Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 14, 2024 0
I ricercatori di FortiGuard Labs hanno scoperto una...Mar 14, 2024 0
I ricercatori di SaltSecurity hanno individuato due...