Aggiornamenti recenti Marzo 29th, 2024 9:00 AM
Set 26, 2017 Giancarlo Calzetta Attacchi, Hacking, News, RSS, Vulnerabilità 0
Mac OS Sierra è uscito da poche ore e ha portato con sé una vulnerabilità in keychain che era stata segnalata ad Apple, ma non sembra aver trovato risposta da parte del produttore.
Patrick Wardle, un ex hacker dell’NSA che adesso lavora per una società di sicurezza informatica chiamata Synack, ha pubblicato un video in cui mostra come lanciando una app riesca ad avere accesso a tutte le informazioni contenute in Keychain senza inserire la master password.
Il codice di prova non è stato rilasciato e Wardle ha dichiarato che il suo programma funziona anche sulle vecchie versioni di MacOS.
Apple ha rilasciato una dichiarazione, che sembra esser presa da un cassetto con l’etichetta “da usare in caso qualcuno metta in dubbio la sicurezza di MacOS”: “MacOS è progettato per essere sicuro nel suo utilizzo standard e il suo modulo Gatekeeper avvisa gli utenti di non installare mai software privo di firma. Noi suggeriamo agli utenti di scaricare solo software da fonti affidabili come il Mac App Store e di leggere sempre attentamente gli avvisi di sicurezza che appaiono sullo schermo”.
Peccato che Wardle abbia specificato che il sistema funziona anche con le app firmate, sebbene sia un po’ più complicato da implementare, e che questa sia la seconda vulnerabilità che Wardle trova in Mac OS High Sierra questo mese.
“Essendo un utente Mac affezionato,” – dice Wardle – “sono molto contrariato da come Apple gestisce la sicurezza di MacOS . […] Ogni volta che butto un occhio su MacOS trovo qualcosa che non va. Penso che gli utenti debbano essere informati dei rischi che ci sono lì fuori.”
“Il marketing di Apple,” – continua – “ha fatto un ottimo lavoro nel convincere gli utenti che MacOS sia sicuro, ma questa è una cosa piuttosto irresponsabile perché porta gli utenti Mac a sentirsi troppo sicuri e quindi più vulnerabili”.
Se torniamo a leggere la dichiarazione rilasciata da Apple, possiamo capire a cosa si riferisce Wardle. Per il momento, Apple non ha rilasciato dichiarazioni su quando intende sistemare il problema.
Mar 26, 2024 0
Mar 21, 2024 0
Gen 23, 2024 0
Gen 10, 2024 0
Mar 29, 2024 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 25, 2024 0
Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...