Chiudi l'annuncio

Originariamente iOS 12 doveva essere solo una versione migliorata del precedente iOS 11, ma è davvero così? Dopo aver scoperto un bug critico nelle chiamate FaceTime di gruppo in cui era possibile origliare l'interlocutore senza ricevere la chiamata, arrivano altri due bug.

Gli hacker sono riusciti a sfruttare gli errori menzionati ancor prima che Apple li conoscesse. Bene, almeno con questa affermazione lui venne L'esperto di sicurezza di Google Ben Hawkes, che sostiene che Apple nel registro delle modifiche iOS 12.1.4 identificato i bug come CVE-2019-7286 e CVE-2019-7287.

Per l'attacco gli hacker hanno utilizzato il cosiddetto attacco zero-day, che in informatica è il nome di un attacco o di una minaccia che tenta di sfruttare le vulnerabilità del software nel sistema, non è ancora generalmente noto e non esiste alcuna protezione per questo (sotto forma di antivirus o aggiornamenti). Il titolo qui non indica un numero o un numero qualsiasi di giorni, ma il fatto che l'utente è a rischio fino al rilascio dell'aggiornamento.

Non è del tutto chiaro a cosa servissero i bug, ma uno di essi riguardava un problema di memoria in cui iOS consentiva alle app di ottenere ripetutamente autorizzazioni elevate. Il secondo bug riguardava il kernel stesso del sistema, ma altri dettagli sono sconosciuti. Il bug ha interessato tutti i dispositivi Apple che possono installare iOS 12.

iOS 12.1.4 riattiva e corregge anche le chiamate di gruppo FaceTime e dovrebbe correggere anche questi due difetti di sicurezza.

iphone-imessage-messaggi-di-testo-hack

Foto: EverythingApplePro

Fonte: MacRumors

.