Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Mondo iOS » iPhone » Pubblicate online due vulnerabilità  di iPhone

Pubblicate online due vulnerabilità  di iPhone

Pubblicità

Il ricercatore Aviv Raff ha pubblicato nel suo blog personale due vulnerabilità  di iPhone che possono portare al furto dell’indirizzo mail dell’utente da parte di malintenzionati e a operazioni di phishing. Entrambe le vulnerabilità  colpiscono il programma Mail di iPhone.

Il ricercatore dichiara di aver comunicato ad Apple i due problemi di sicurezza oltre due mesi fa, inoltre di aver richiesto più volte a Cupertino una data di rilascio per le correzioni. Apple non ha fornito al ricercatore una data precisa, nel frattempo ha realizzato tre aggiornamenti del Firmware (2.0.1 – 2.0.2 infine 2.1) senza che le due vulnerabilità  fossero risolte. Per queste ragioni Aviv Raff ha deciso di rendere pubbliche le sue scoperte.

Furto dell’indirizzo mail dell’utente Aviv Raff sostiene che si tratta di un problema serio e risolto da lungo tempo in tutti i principali programmi per la gestione delle email. Quando viene letto un messaggio email in HTML che contiene una immagine, viene inoltrata una richiesta al server remoto per ottenerla. La maggior parte dei client oggi richiede l’approvazione dell’utente per il download, mentre Mail di iPhone scarica in automatico.

Se uno spammer, o un programma per la raccolta degli indirizzi mail, controlla il server remoto può sapere quando l’utente ha letto il messaggio, contrassegnando così come attiva la nostra casella di posta. Questa vulnerabilità  è nota come Web Bug.

Phishing: sempre in Mail e sempre leggendo messaggi in HTML i collegamenti Web contenuti nell’email possono rimandare a URL diverse da quelle visualizzate nel testo. In iPhone per consultare il link reale occorre tener premuto il dito per un paio di secondi ma date le dimensioni del display gli indirizzi più lunghi vengono troncati. Sfruttando questa particolarità  un malintenzionato potrebbe far comparire collegamenti troncati che assomigliano in tutto e per tutto a siti web sicuri e fidati, mentre in realtà  selezionandoli verremmo trasportati a un URL diversa. Questa vulnerabilità  può essere sfruttata per le operazioni di phishing.

Aviv Raff spiega che per il problema dello spamming non esiste una contromisura applicabile dagli utenti, così di fatto sconsiglia l’impiego di Mail su iPhone fino a quando il problema non verrà  risolto da Apple. Per quanto riguarda invece il problema del phishing è opportuno fare attenzione a non utilizzare i collegamenti presenti nei messaggi, soprattutto quando dobbiamo visitare siti e pagine Web in cui inseriremo dati e informazioni personali. In questi casi è sempre buona abitudine digitare manualmente l’indirizzo desiderato oppure utilizzare i Preferiti conservati nello smartphone.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Speciali

Apple

Video, Foto, Creatività

Memorie (SSD, HD, Micro SD, SD, RAM)

Audio e video streaming

Smartphone e Accessori

Computer e Accessori computer 

Gaming

Software

Domotica

Casa, Cucina e Giardino

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità