Aggiornamenti recenti Novembre 4th, 2024 2:08 PM
Set 04, 2019 Marco Schiaffino In evidenza, Mercato, News, RSS, Scenario, Vulnerabilità 0
Se vogliamo capire come si muovono i vari settori dell’economia guardiamo le quotazioni di Wall Street. Se vogliamo capire come si sta evolvendo il mondo della cyber-security nel settore smartphone, dobbiamo guardare il sito di Zerodium.
La società, definita comunemente come un “broker” di exploit per software e sistemi operativi, rappresenta infatti la migliore cartina tornasole per capire chi è al centro delle attenzioni (indesiderate) dei pirati informatici.
E a guardare l’aggiornamento pubblicato ieri via Twitter, Android ha scavalcato iOS nei desiderata di chi cerca un modo per fare breccia nei dispositivi mobile.
Zerodium, con una mossa a sorpresa, offre adesso la bellezza di 2,5 milioni di dollari a chi fornisce un exploit per Android “full chain”, cioè un attacco in grado di compromettere il dispositivo senza che sia necessaria alcuna interazione da parte della vittima.
Una cifra che supera quella offerta ai tempi (1,5 milioni) per le tecniche di jailbreak di iOS, che aveva surclassato quanto offerto da Apple nel suo programma di bug bounty e che supera anche quella per gli exploit “1 click” per l’iPhone, ferma a 1,5 milioni di dollari.
Ma cosa significa esattamente questo ribaltamento nella classifica? Android è diventato più sicuro di iOS? Non necessariamente.
Per leggere correttamente la questione è bene tenere presente il fatto che Zerodium non è un qualsiasi forum per hacker e pirati informatici, ma un’azienda (sigh!) che ha come interlocutori e clienti le società che mettono a punto strumenti di cyber-spionaggio che, almeno in teoria, dovrebbero finire nelle mani di forze di polizia e servizi segreti.
In questo specifico settore, a quanto pare, sarebbero comparsi numerosi exploit per iOS che avrebbero ormai saturato il mercato.
Insomma: investigatori e agenti segreti avrebbero a disposizione tutto quello che gli serve per violare le protezioni dell’iPhone e sarebbero al momento più interessati ad avere strumenti più efficaci per i dispositivi con il sistema di Google.
Una conferma di questo trend arriva anche dalla recente scoperta di una rete di siti Internet contenenti numerosi exploit per iOS (ne abbiamo parlato in questo articolo) che, secondo fonti contattate da Forbes, sarebbero stati controllati dai servizi segreti cinesi con lo scopo di compromettere i dispositivi della minoranza Uiguri nella provincia dello Xinjiang.
Anche se nello stesso articolo di Forbes si specifica che i siti contenevano anche strumenti per attaccare Android e Windows, la presenza di un arsenale così ampio per iOS è decisamente una novità.
Set 24, 2024 0
Set 16, 2024 0
Lug 31, 2024 0
Lug 25, 2024 0
Nov 04, 2024 0
Nov 04, 2024 0
Ott 31, 2024 0
Ott 30, 2024 0
Nov 04, 2024 0
Era già successo durante le ultime elezioni e sta...Ott 31, 2024 0
Oltre 200 applicazioni dannose che contano più di 8...Ott 29, 2024 0
Il 25 ottobre si è concluso il quarto e ultimo giorno di...Ott 25, 2024 0
Se in passato il tracciamento digitale era considerata una...Ott 22, 2024 0
Una delle problematiche più discusse degli assistenti di...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 04, 2024 0
Era già successo durante le ultime elezioni e sta...Nov 04, 2024 0
Questa settimana, il CERT-AGID ha analizzato 59 campagne...Ott 31, 2024 0
Oltre 200 applicazioni dannose che contano più di 8...Ott 30, 2024 0
Una nuova versione di Qilin attacca mietendo vittime grazie...Ott 30, 2024 0
L’incubo di Spectre è tutt’altro che concluso:...