Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Mag 25, 2020 Marco Schiaffino In evidenza, News, RSS, Scenario, Vulnerabilità 0
Non sono delle settimane particolarmente felici per Apple, per lo meno a livello di notizie per quanto riguarda la sicurezza dei suoi sistemi mobile. Dopo le illazioni provenienti da Zerodium, che ha parlato di un “eccesso di offerta” di exploit per iOS, ora spunta un nuovo jailbreak.
La nuova tecnica per scardinare il sistema di controllo Apple che impedisce di installare applicazioni esterne all’App Store è stata sviluppata da un team di sviluppatori capitanati (almeno a livello di comunicazione) da un programmatore che si firma pwn20wnd.
Il risultato è unc0ver 5.0.0, un software che consentirebbe di modificare il sistema operativo e installare applicazioni di terze parti non certificate da Apple su tutte le versioni di iOS successive alla 11.0, con qualche eccezione. La tecnica non funzionerebbe per le versioni comprese tra la 12.3 e la 12.3.2, così come tra la 12.4.2 e la 12.4.5.
Sul sito dedicato alla distribuzione del jailbreak, il team tiene a specificare che la nuova tecnica modifica ma non elimina il sistema di sandbox alla base dei sistemi di sicurezza di IOS. Insomma: secondo gli sviluppatori di unc0ver, anche una volta effettuato il jailbreak non si dovrebbero temere attacchi hacker.
Una valutazione per lo meno discutibile che, pur avendo qualche fondamento (se il jailbreak smantellasse il sistema di compartimentazione dei dati sarebbe un vero disastro) non tiene conto che l’aggiramento dei controlli da parte di Apple mina alle fondamenta la stessa idea di “sicurezza” come interpretata dagli sviluppatori di Cupertino.
Visto e considerato che su iOS (proprio a causa del rigido sistema di sandbox) non è possibile utilizzare un antivirus, consentire l’installazione di qualsiasi applicazione è una strategia al limite del suicidio.
Tutta la vicenda, però, apre qualche legittima domanda sul livello di sicurezza complessivo di iOS. L’impressione, alimentata anche dalle già citate recenti dichiarazioni della dirigenza di Zerodium, è che sul sistema operativo dell’iPhone si siano concentrate tante (troppe) attenzioni da parte di ricercatori e hacker.
La comparsa di un jailbreak basato su una vulnerabilità zero-day di iOS, insomma, potrebbe essere la conferma del fatto che negli ultimi tempi sono emerse davvero numerose vulnerabilità del sistema operativo e che nel prossimo futuro Apple si trovi a dover fronteggiare una vera emergenza.
Mar 12, 2025 0
Feb 28, 2025 0
Feb 11, 2025 0
Gen 13, 2025 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...