Aggiornamenti recenti Ottobre 17th, 2024 9:06 AM
Ago 24, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
L’ennesima falla di sicurezza in iOS è stata individuata dai ricercatori di Citizen Lab e sarebbe utilizzata (guarda un po’) per diffondere il famigerato trojan Pegasus sviluppato dalla società israeliana NSO Group.
L’exploit, che interessa iMessage, è uno “zero.-click”, sfrutta cioè una vulnerabilità che consente di installare l’impianto spyware sullo smartphone senza che sia necessaria alcuna interazione da parte del proprietario del dispositivo.
In altre parole, non serve che la vittima faccia clic su un link, apra un allegato o compia alcuna azione: basta che il messaggio venga ricevuto sullo smartphone e il gioco è fatto.
La denuncia arriva (di nuovo) da Citizen Lab, che da anni porta avanti una campagna di opinione contro le “disinvolte” pratiche commerciali di NSO Group.
La società israeliana, specializzata nella produzione di software di spionaggio, è infatti nota per fornire i suoi prodotti anche a quei governi autoritari che sfruttano il suo trojan per spiare giornalisti, oppositori politici e attivisti per i diritti umani in mezzo mondo.
In questo caso, le vittime degli attacchi portati con il nuovo exploit sarebbero finite nel mirino dei servizi segreti del Barhain, regime noto per ignorare sistematicamente i diritti civili dei suoi cittadini.
Se l’ennesima violazione delle libertà civili rischia di non essere una notizia, da un punto di vista tecnico la vicenda conferma la preoccupante proliferazione di vulnerabilità in iOS, già registrata nei mesi scorsi quando erano emerse falle di sicurezza con caratteristiche simili.
L’exploit, battezzato con il nome di FORCEDENTRY, verrà probabilmente neutralizzato con i prossimi aggiornamenti del sistema operativo Apple. Fino ad allora, però, tutti i possessori di iPhone rimarranno vulnerabili agli attacchi basati sulla tecnica sviluppata da NSO Group.
Lug 04, 2024 0
Giu 14, 2024 0
Mag 14, 2024 0
Mar 26, 2024 0
Ott 17, 2024 0
Ott 16, 2024 0
Ott 16, 2024 0
Ott 15, 2024 0
Ott 17, 2024 0
Domani, 18 ottobre, è il termine per l’adeguamento...Ott 10, 2024 0
Negli ultimi anni il numero di campagne di business email...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 09, 2024 0
Acronis ha rilasciato il suo report “Acronis...Ott 03, 2024 0
Dopo essere entrata in vigora il 17 gennaio 2023, la NIS2...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 17, 2024 0
Domani, 18 ottobre, è il termine per l’adeguamento...Ott 16, 2024 0
FASTCash, un malware attribuito a gruppi nord-coreani, è...Ott 15, 2024 0
Il team di Jetpack, noto plugin per WordPress usato da...Ott 14, 2024 0
Lo scorso mercoledì la CISA (Cybersecurity &...Ott 14, 2024 0
Nell’ultima settimana, il CERT-AGID (Computer...