Grave+vulnerabilit%C3%A0+mette+in+pericolo+gli+utenti+Apple%3A+hacker+gi%C3%A0+all%26%238217%3Bopera%2C+come+proteggersi%3F
videogiochicom
/grave-vulnerabilita-mette-in-pericolo-gli-utenti-apple-hacker-gia-allopera-come-proteggersi/amp/
Fuorigioco

Grave vulnerabilità mette in pericolo gli utenti Apple: hacker già all’opera, come proteggersi?

Apple dirama l’allarme e l’invito a effettuare rapidamente gli aggiornamenti per iPhone e iPad e Mac. Il problema è dovuto ad una vulnerabilità zero-day che risulta già sfruttata dagli hacker e molto pericolosa. 

Neanche dopo aver risolto il bug interno ad Apple Maps l’azienda di Cupertino ha potuto tirare un sospiro di sollievo. Un membro del personale ricercatore del Citizen Lab ha scoperto una nuova vulnerabilità interna a WebKit. Il browser engine di Safari va aggiornato al più presto anche perché si tratta di un bug 0-day che per di più sarebbe già nota ai cybercriminali.

Se hai un iPhone o un iPad è meglio verificare subito che siano attivi gli aggiornamenti automatici. (Videogiochi.com)

La versione di iOS da scaricare è la 16.3.1, e lo stesso vale per iPadOS e MacOS, che punta a risolvere la falla contrassegnata con il codice CVE-2023-23529. In quanto release correttiva non contiene nuove funzionalità ma è essenziale che chi non possieda gli aggiornamenti automatici agisca subito.

Problemi per Google Foto

Per mantenere al sicuro i propri dispositivi Apple in questo caso c’è un piccolo prezzo da pagare. In particolare è stato riportato che Google Photos non risulti supportata da iOS 16.3.1. Per fortuna l’azienda è già al lavoro per aggiornare a sua volta l’applicazione in modo che riprenda a funzionare correttamente. Al momento le segnalazioni riportano che appena aperta si chiude da sola.

A breve dovrebbe arrivare l’aggiornamento anche per Google Photos. (Videogiochi.com)

Un imprevisto che però è tollerabile di fronte alla prospettiva di lasciare agli hacker accesso libero al proprio iPhone, iPad o Mac (e così anche alle proprie informazioni). Se sfruttata la falla può infatti permettere di eseguire codici arbitrari sul dispositivo attaccato e comprometterne il sistema. Solitamente i bersagli di simili attacchi sono grandi aziende o istituzioni.

Un ringraziamento a Citizen Lab

Non si sa il nome del ricercatore che ha individuato la vulnerabilità CVE-2023-23529 ma Apple ha voluto menzionare la preziosa collaborazione da parte del laboratorio. Il Citizen Lab si trova presso l’Università di Toronto, in Canada. Fondato nel 2001, lavora per preservare la sicurezza di Internet per i suoi utenti.

Al Citizen Lab si analizzano anche minacce come malware e spyware, (Videogiochi.com)

Sono diversi i filoni a cui lavorano i ricercatori. Uno è dedicato alle “Targeted Threats”, alle minacce note come lo spyware Pegasus. Ma ci si dedica anche alla tutela della privacy in rete così come a collaborazioni con altri enti simili in tutto il mondo.

Nausicaa Tecchio

Recent Posts

Questo videogioco sembra il sogno di tutti gli appassionati di dinosauri

I dinosauri possono risultare delle creature affascinanti per molte persone, ora per gli appassionati di…

6 mesi ago

Uno dei migliori videogiochi dell’anno sta per uscire anche su Xbox: la data

Dopo una lunga attesa, anche i possessori di Xbox potranno mettere le mani su uno…

6 mesi ago

Gamer e tappetini per il mouse, la scelta è importante: cosa tenere a mente per non sbagliare

Il tappetino per mouse è un accessorio del computer che permette al mouse di funzionare…

6 mesi ago

Tastiere da gaming, ecco le migliori che permettono di vincere a mani basse

Una buona tastiera da gaming è l’accessorio principale da possedere per ogni videogiocatore che si…

6 mesi ago

Passione retro game, questi sono i dieci videogame che ogni appassionato dovrebbe recuperare

I titoli dei primi anni '90 sono al centro di una ritrovata popolarità e sono…

6 mesi ago

Il creatore delle missioni di Starfield cambia studio: sta lavorando a qualcosa di “malvagio”

Starfield prosegue nel suo percorso nel cuore dei giocatori e delle giocatrici ma uno dei…

6 mesi ago