Chiudi annunziu

I ricercatori di u gruppu Google Project Zero anu scupertu una vulnerabilità chì hè unu di i più grandi in a storia di a piattaforma iOS. U malware maliziusu hà sfruttatu bug in u navigatore web mobile Safari.

L'espertu Google Project Zero Ian Beer spiega tuttu nantu à u so blog. Nimu avia da evità l'attacchi sta volta. Era abbastanza per visità un situ web infettatu per esse infettatu.

L'analisti di u Gruppu d'Analisi di Minaccia (TAG) anu scupertu un totale di cinque bugs diffirenti chì eranu prisenti da iOS 10 à iOS 12. In altre parolle, l'attaccanti puderanu aduprà a vulnerabilità per almenu dui anni, postu chì sti sistemi eranu in u mercatu.

U malware hà utilizatu un principiu assai simplice. Dopu à visità a pagina, un codice curria in u sfondate chì era facilmente trasferitu à u dispusitivu. U scopu principale di u prugramma era di cullà i schedari è di mandà dati di locu à intervalli di un minutu. E postu chì u prugramma hà copiatu in a memoria di u dispusitivu, mancu tali iMessages eranu salvu da ellu.

TAG inseme cù Project Zero hà scupertu un totale di quattordici vulnerabilità in cinque difetti di sicurezza critichi. Di questi, un sette cumpletu in relazione cù Safari mobile in iOS, altri cinque à u kernel di u sistema operatore stessu, è dui anu ancu riesciutu à scaccià u sandboxing. À u mumentu di a scuperta, nisuna vulnerabilità era stata patched.

iPhone hack malware fb
Photo: TuttuApplePro

Fixed solu in iOS 12.1.4

I sperti di Project Zero anu infurmatu I sbagli di Apple è li dete sette ghjorni secondu e regule finu à a publicazione. A cumpagnia hè stata notificata u 1 di ferraghju, è a cumpagnia hà risoltu u bug in una aghjurnazione liberata u 9 di ferraghju in iOS 12.1.4.

A serie di queste vulnerabilità hè periculosa in quantu l'attaccanti puderanu facilmente sparghje u codice à traversu i siti affettati. Siccomu tuttu ciò chì ci vole à infettà un dispositivu hè di carricà un situ web è eseguisce scripts in sfondate, quasi qualcunu era in risicu.

Tuttu hè tecnicamente spiegatu nantu à u blog inglese di u gruppu Google Project Zero. U post cuntene una ricchezza di detaglii è dettagli. Hè maravigghiusu cumu un solu navigatore web pò agisce cum'è una porta di u vostru dispositivu. L'utilizatore ùn hè micca obligatu à stallà nunda.

A sicurità di i nostri dispusitivi ùn hè dunque micca una bona cosa per piglià a ligera.

Surghjente: 9to5Mac

.