Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Mondo iOS » il mio iPhone » iOS 9 risolve in parte un grave bug di AirDrop

iOS 9 risolve in parte un grave bug di AirDrop

Pubblicità

iOS 9 risolve in parte una grave vulnerabilità che rende possibile inviare un’app malevola a un utente sfruttando AirDrop, installando l’app sul dispositivo obiettivo dell’attacco, anche al posto di app di serie, come per esempio quella telefono o Mail di iPhone e iPad.

In pratica è possibile inviare allo smartphone di una vittima-target un’app da un diverso dispositivo tramite il servizio di condivisione dei file AirDrop (su iOS, per default, disabilitato). La potenziale app malevola è firmata con un certificato enterprise di Apple (quelli sfruttati dalle aziende per distribuire ai dipendenti applicazioni non presenti sull’App Store, su flotte di dispositivi) e sfruttando il meccanismo mostrato nel video che alleghiamo in calce, potrebbe essere teoricamente possibile sostituire app legittime. L’attacco funziona sui dispositivi con iOS 8.4.1 e precedenti ed è un altro dei motivi per il quale conviene aggiornare il proprio dispositivo con la versione più recente di iOS.

Mark Dowd, ricercatore australiano che ha scoperto la falla, spiega che iOS 9 mitiga il problema impedendo la scrittura dell’app in aree arbitrarie del sistema, ma che il problema non è ad ogni modo completamente risolto e che Apple è stata avvisata. Probabilmente (ma non è chiaro se effettivamente è così) iOS 9 impedisce la scrittura  in cartelle riservate al sistema operativo mitigando in questo modo il problema.

Il bug è ad ogni modo molto meno pericoloso di quanto sembri: affinché l’attacco funzioni, come abbiamo già detto, è necessario che AirDrop sia non solo attivo (per default su iOS è disattivato) ma impostato anche per ricevere file non solo dai contatti noti ma da chiunque altro nelle vicinanze.

airdrop ios

 

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo.

Speciali

Apple

Video, Foto, Creatività

Memorie (SSD, HD, Micro SD, SD, RAM)

Audio e video streaming

Tutte le offerte sui TV da 149 € a 2.599 € con LG, TCL, Samsung, Hisense, Sony

Smartphone e Accessori

Computer e Accessori computer 

Gaming e giochi da tavolo

Software

Domotica

Casa, Cucina e Giardino

Sport e attività all'aperto, Salute e cura della persona

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità