Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Aggiornamento critico per la sicurezza su iOS 17.2

Combattendo le minacce Bluetooth: Apple risolve vulnerabilità critiche con il nuovo update iOS 17.2

L'articolo descrive come un recente aggiornamento iOS ha risolto importanti vulnerabilità di sicurezza relative a Safari e al kernel degli iPhone. Inoltre, evidenzia come gli hacker abbiano sfruttato le debolezze del protocollo Bluetooth per lanciare attacchi DoS sull'apparecchio. Infine, si discute del ruolo dei produttori di Flipper Zero, uno dei dispositivi utilizzati in questi attacchi, e della loro condanna all'uso improprio del dispositivo.
This pill is also available in English language

L'aggiornamento a iOS 17.2 ha portato alla risoluzione di gravi vulnerabilità legate al motore di Safari, WebKit, e a una problematica del kernel su iPhone, come sottolineato da Kate O’Flaherty su Forbes. Tali dettagli potrebbero non essere immediatamente evidenti, poiché Apple tende a non pubblicizzarli ampiamente, ma un'analisi attenta degli aggiornamenti di sicurezza ha rivelato queste importanti correzioni.

L'hackeraggio di iPhone con un dispositivo economico

Hackers hanno sfruttato le vulnerabilità del protocollo Bluetooth Low Energy inviando pacchetti pubblicitari che possono causare crash dei dispositivi iOS. Utilizzando un Flipper Zero, un dispositivo economico ma potente, modificato a livello di firmware, è possibile lanciare un attacco DoS (Denial of Service) entro 15 metri dal bersaglio, una minaccia non da sottovalutare nonostante le sue implicazioni pratiche limitate.

La risposta di Apple all'attacco via Bluetooth

Sebbene inizialmente l'unica difesa contro questi attacchi BLE fosse l'uso della modalità di sicurezza estrema per iPhone, Apple ha ora effettuato una correzione con l'ultimo update. Benché non vengano forniti dettagli specifici, il cambiamento può riguardare l'implementazione di un time-out per le richieste di pacchetti pubblicitari, una misura che rende inefficace la strategia aggressiva dei cyber-attaccanti.

Misurarsi con la responsabilità dell'uso di Flipper Zero

Dal lato dei produttori di Flipper Zero, c'è sempre stato un chiaro messaggio contro l'utilizzo improprio dei loro dispositivi. Il firmware open-source potrebbe essere manipolato per fini dannosi, ma ciò è esplicitamente sconsigliato e non supportato dai suoi creatori. Nel frattempo, è essenziale che gli utenti iPhone procedano all'aggiornamento ai nuovi standard di sicurezza accedendo alle impostazioni e installando iOS 17.2 per proteggersi da queste minacce.

Seguici su Twitter per altre pillole come questa

17/12/2023 13:50

Marco Verro

Pillole complementari

Scoperta di un sofisticato attacco malware ai danni degli iPhoneSfruttate 4 vulnerabilità zero-day in un articolato attacco malware decesso ai dispositivi Apple

Bluetooth: il nuovo pericolo per la sicurezza dei dispositiviMalintenzionati possono connettersi mediante Bluetooth senza consenso dell'utente

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato