Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Aggiornamento critico per la sicurezza su iOS 17.2

Combattendo le minacce Bluetooth: Apple risolve vulnerabilità critiche con il nuovo update iOS 17.2

L'articolo descrive come un recente aggiornamento iOS ha risolto importanti vulnerabilità di sicurezza relative a Safari e al kernel degli iPhone. Inoltre, evidenzia come gli hacker abbiano sfruttato le debolezze del protocollo Bluetooth per lanciare attacchi DoS sull'apparecchio. Infine, si discute del ruolo dei produttori di Flipper Zero, uno dei dispositivi utilizzati in questi attacchi, e della loro condanna all'uso improprio del dispositivo.
This pill is also available in English language

L'aggiornamento a iOS 17.2 ha portato alla risoluzione di gravi vulnerabilità legate al motore di Safari, WebKit, e a una problematica del kernel su iPhone, come sottolineato da Kate O’Flaherty su Forbes. Tali dettagli potrebbero non essere immediatamente evidenti, poiché Apple tende a non pubblicizzarli ampiamente, ma un'analisi attenta degli aggiornamenti di sicurezza ha rivelato queste importanti correzioni.

L'hackeraggio di iPhone con un dispositivo economico

Hackers hanno sfruttato le vulnerabilità del protocollo Bluetooth Low Energy inviando pacchetti pubblicitari che possono causare crash dei dispositivi iOS. Utilizzando un Flipper Zero, un dispositivo economico ma potente, modificato a livello di firmware, è possibile lanciare un attacco DoS (Denial of Service) entro 15 metri dal bersaglio, una minaccia non da sottovalutare nonostante le sue implicazioni pratiche limitate.

La risposta di Apple all'attacco via Bluetooth

Sebbene inizialmente l'unica difesa contro questi attacchi BLE fosse l'uso della modalità di sicurezza estrema per iPhone, Apple ha ora effettuato una correzione con l'ultimo update. Benché non vengano forniti dettagli specifici, il cambiamento può riguardare l'implementazione di un time-out per le richieste di pacchetti pubblicitari, una misura che rende inefficace la strategia aggressiva dei cyber-attaccanti.

Misurarsi con la responsabilità dell'uso di Flipper Zero

Dal lato dei produttori di Flipper Zero, c'è sempre stato un chiaro messaggio contro l'utilizzo improprio dei loro dispositivi. Il firmware open-source potrebbe essere manipolato per fini dannosi, ma ciò è esplicitamente sconsigliato e non supportato dai suoi creatori. Nel frattempo, è essenziale che gli utenti iPhone procedano all'aggiornamento ai nuovi standard di sicurezza accedendo alle impostazioni e installando iOS 17.2 per proteggersi da queste minacce.

Follow us on Threads for more pills like this

12/17/2023 13:50

Marco Verro

Complementary pills

Scoperta di un sofisticato attacco malware ai danni degli iPhoneSfruttate 4 vulnerabilità zero-day in un articolato attacco malware decesso ai dispositivi Apple

Bluetooth: il nuovo pericolo per la sicurezza dei dispositiviMalintenzionati possono connettersi mediante Bluetooth senza consenso dell'utente

Last pills

Cloudflare repels the most powerful DDoS attack ever recordedAdvanced defense and global collaboration to tackle new challenges of DDoS attacks

Silent threats: the zero-click flaw that compromises RDP serversHidden risks in remote work: how to protect RDP servers from invisible attacks

Discovery of vulnerability in Secure Boot threatens device securityFlaw in the Secure Boot system requires urgent updates to prevent invisible intrusions

North korean cyberattacks and laptop farming: threats to smart workingAdapting to new digital threats of remote work to protect vital data and infrastructures

Don’t miss the most important news
Enable notifications to stay always updated