Aggiornamenti recenti Maggio 7th, 2024 2:00 PM
Ott 01, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Quella tra Apple e i vari appassionati che si dilettano a trovare dei buchi nei suoi sistemi di sicurezza comincia a sembrare una vera e propria saga, con i secondi in netto vantaggio. Non fosse altro per il livello di impegno che mettono nel cercare nuove falle nel sistema operativo di Cupertino.
L’ultimo è emerso in questi giorni a cura di Jose Rodriguez, e permette di accedere a foto e contatti su un iPhone in stato di blocco, aggirando l’autenticazione attraverso PIN.
Come già accaduto in passato, il trucchetto fa leva sulla funzione VoiceOver, pensata per consentire l’utilizzo dei dispositivi alle persone ipovedenti.
Come si vede nel video, la procedura non è affatto semplice. Prima di tutto è necessario verificare che Face ID sia disattivato o, in alternativa, coprire con del nastro adesivo la fotocamera frontale.
Poi è necessario dare una serie di istruzioni a Siri, utilizzare un altro telefono per comunicare con quello che si vuole sbloccare ed eseguire una serie di operazioni piuttosto complesse (i colleghi di gadgethacks.com le elencano tutte in questo articolo) e arrivare, infine, ad avere accesso a contatti e fotografie memorizzate sul dispositivo.
Per il momento Apple non ha commentato in alcun modo la vulnerabilità ed è probabile che lo farà solo quando sarà disponibile l’aggiornamento che la corregge.
D’altra parte, il livello di preoccupazione per il bug non può essere elevatissimo. Considerata la sua complessità, è probabile che un eventuale malintenzionato che voglia ottenere informazioni riservate da un dispositivo scelga piuttosto di puntare una pistola alla tempia del proprietario e chiedergli il PIN.
Dic 29, 2023 0
Ott 10, 2023 0
Lug 12, 2023 0
Giu 23, 2023 0
Mag 07, 2024 0
Mag 07, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 07, 2024 0
A fine aprile i ricercatori di Kandji, piattaforma perMag 07, 2024 0
Gli attacchi di phishing non si fermano e i marchi...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 06, 2024 0
Il Governo Federale della Germania, con il supporto della...