Grave+vulnerabilit%C3%A0+mette+in+pericolo+gli+utenti+Apple%3A+hacker+gi%C3%A0+all%26%238217%3Bopera%2C+come+proteggersi%3F
videogiochicom
/grave-vulnerabilita-mette-in-pericolo-gli-utenti-apple-hacker-gia-allopera-come-proteggersi/amp/
Fuorigioco

Grave vulnerabilità mette in pericolo gli utenti Apple: hacker già all’opera, come proteggersi?

Apple dirama l’allarme e l’invito a effettuare rapidamente gli aggiornamenti per iPhone e iPad e Mac. Il problema è dovuto ad una vulnerabilità zero-day che risulta già sfruttata dagli hacker e molto pericolosa. 

Neanche dopo aver risolto il bug interno ad Apple Maps l’azienda di Cupertino ha potuto tirare un sospiro di sollievo. Un membro del personale ricercatore del Citizen Lab ha scoperto una nuova vulnerabilità interna a WebKit. Il browser engine di Safari va aggiornato al più presto anche perché si tratta di un bug 0-day che per di più sarebbe già nota ai cybercriminali.

Se hai un iPhone o un iPad è meglio verificare subito che siano attivi gli aggiornamenti automatici. (Videogiochi.com)

La versione di iOS da scaricare è la 16.3.1, e lo stesso vale per iPadOS e MacOS, che punta a risolvere la falla contrassegnata con il codice CVE-2023-23529. In quanto release correttiva non contiene nuove funzionalità ma è essenziale che chi non possieda gli aggiornamenti automatici agisca subito.

Problemi per Google Foto

Per mantenere al sicuro i propri dispositivi Apple in questo caso c’è un piccolo prezzo da pagare. In particolare è stato riportato che Google Photos non risulti supportata da iOS 16.3.1. Per fortuna l’azienda è già al lavoro per aggiornare a sua volta l’applicazione in modo che riprenda a funzionare correttamente. Al momento le segnalazioni riportano che appena aperta si chiude da sola.

A breve dovrebbe arrivare l’aggiornamento anche per Google Photos. (Videogiochi.com)

Un imprevisto che però è tollerabile di fronte alla prospettiva di lasciare agli hacker accesso libero al proprio iPhone, iPad o Mac (e così anche alle proprie informazioni). Se sfruttata la falla può infatti permettere di eseguire codici arbitrari sul dispositivo attaccato e comprometterne il sistema. Solitamente i bersagli di simili attacchi sono grandi aziende o istituzioni.

Un ringraziamento a Citizen Lab

Non si sa il nome del ricercatore che ha individuato la vulnerabilità CVE-2023-23529 ma Apple ha voluto menzionare la preziosa collaborazione da parte del laboratorio. Il Citizen Lab si trova presso l’Università di Toronto, in Canada. Fondato nel 2001, lavora per preservare la sicurezza di Internet per i suoi utenti.

Al Citizen Lab si analizzano anche minacce come malware e spyware, (Videogiochi.com)

Sono diversi i filoni a cui lavorano i ricercatori. Uno è dedicato alle “Targeted Threats”, alle minacce note come lo spyware Pegasus. Ma ci si dedica anche alla tutela della privacy in rete così come a collaborazioni con altri enti simili in tutto il mondo.

Nausicaa Tecchio

Recent Posts

Ricompense gratuite per scusarsi con i videogiocatori: tutti i regali di riscattare subito

Grandi notizie per tantissimi videogiocatori che possono mettere le mani su delle ricompense particolari che…

2 ore ago

Grandi notizie per i fan de Il Signore degli Anelli: c’è un regalo gratis per tutti

E' festa grande tra coloro che amano Il Signore degli Anelli grazie a questa sorpresa…

4 ore ago

Come sbloccare la nuova skin Lionel Messi in Fortnite: tutto quello che devi sapere

Dentro Fortnite puoi sbloccare skin di tantissimi personaggi: ora c'è anche la nuova skin di…

5 ore ago

Come sbloccare Shop Ticket subito e gratis su Pokemon Pocket: la guida veloce

Vuoi accumulare Shop Ticket per Pokemon Pocket senza troppi problemi? C'è un metodo facile per…

6 ore ago

Finalmente abbiamo un PC che si ricarica senza cavo di alimentazione: batteria e risparmi infiniti

Grandi novità per il mondo dei PC con l'arrivo di una nuova tecnologia che potrebbe…

7 ore ago

Come combattere gli Illuminati in Helldivers 2, 5 consigli: armi, tattiche e punti deboli

Grande aggiornamento per quello che è il GAAS di punta di Playstation: tante novità in…

9 ore ago