Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Mondo iOS » iPhone » Jekyll, i dettagli dell’app che inganna App Store e diventa malware

Jekyll, i dettagli dell’app che inganna App Store e diventa malware

Pubblicità

Il Georgia Institute of Technology ha finalmente presentato un dettagliato rapporto sulla sua applicazione di test Jekyll, attraverso cui il gruppo di studio è riuscito a violare la sicurezza e il processo di controllo dell’App Store, come avevamo riportato ad inizio mese. L’applicazione, creata ad hoc con alcune vulnerabilità celate dietro alle funzioni “ufficiali”, ha con successo superato il processo di approvazione e sicurezza in vigore presso l’App Store, in quanto apparentemente priva di qualunque pericolo o rischio per l’utenza.

Un volta installata su un dispositivo, però, il team di sviluppo é riuscito ad effettuare un exploit sulle vulnerabilità precedentemente introdotte e a modificare significativamente in maniera remota il codice alla base dell’applicazione, mantenendo la firma digitale di Apple che ne dovrebbe garantire l’integrità, ma trasformandola in programma “pirata” capace di inviare tweet, sms, email, sottrarre l’ID del telefono, attaccare altre applicazioni o aprire Safari su siti di dubbio valore.

Come confermato dal Georgia Institute of Technology, gli utenti non devono però temere: la app é rimasta disponibile su App Store per pochi giorni durante il mese di marzo e dopo la pubblicazione da parte del team di controllo di Apple è stata installata solo su dispositivi deputati alla conduzione dell’esperimento di sicurezza indicato.

Apple non ha commentato in maniera immediata l’accaduto e, sebbene siano state in seguito apportate delle modifiche al codice di App Store successivamente alla presentazione dello studio del Georgia Institute of Technologya, non é chiaro se la falla sfruttata da Jekyll sia stata in qualche modo chiusa da Cupertino in maniera sicura o se lo sarà definitivamente con il rilascio della versione definitiva dell’imminente iOS 7. Lo scopo dei ricercatori USA era semplicemente quello di evidenziare i punti deboli legati ad App Store, stessi punti deboli sfruttati anche su Android con le stesse modalità e i medesimi scopi.

jekyll

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Apple

Video, Foto, Creatività

Audio

Smartphone e Accessori

Accessori computer 

Software

Domotica

Casa, Cucina e Giardinaggio

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità