Alcuni ricercatori informatici hanno pubblicato un’app malevola nello store della Apple, a scopo dimostrativo, che era in grado di effettuare exfiltration (furto di dati) dai Mac e dagli iPhone delle vittime: in particolare, il software era in grado di rubare e memorizzare le password degli utenti, incluse quelle di iCloud e di account di posta elettronica. Tra le app colpite, per inciso, vi sono anche 1Password, WeChat (si riesce ad accedere alle foto private) ed Evernote (si riesce ad intercettare la password e visualizzare le note private dell’utente).
L’analisi per esteso con tutti i dettagli tecnici è stata pubblicata nel paper Unauthorized Cross-App Resource Access on MAC OS X and iOS, mentre la proof of concept è stata esposta nel seguente video.
https://www.youtube.com/watch?v=S1tDqSQDngE&rel=0
L’app è quindi in grado di sfruttare una falla informatica piuttosto seria, che è in discussione negli ultimi mesi ma che, almeno allo stato attuale, non è stata risolta dalla Apple; può essere quindi riprodotta anche da criminali informatici con una certa facilità , per cui è bene stare alla larga da applicazioni di utilità o natura dubbia e porre sempre massima attenzione a ciò che si installa su iPhone e Mac.
Nello specifico, viene creata una entry farlocca all’interno del Portachiavi del Mac, che diventa il mezzo mediante il quale l’app riesce a rubare la password inserita dall’utente al momento del classico login. iCloud è una delle vittime più esposte al problema, ma in teoria qualsiasi account (inclusi quelli bancari) potrebbero essere soggetti ad un rischio del genere (fonte: ArsTechnica).
👇 Da non perdere 👇
- 📈 Analizza Cellulari 📱
- 🔐 AI che dolor, Chat 🏴
- 🎯 Targetizza Database SQL 🗄
- 📊 Analizza Errori più comuni 📛
- 🚧 Costruisci Evergreen 📟
- 👩💻 Programma Gratis 🎉
- 💻 Configura Hosting a confronto 💑
- 🔒 Conosci Hosting reti e domini 💻
- 👩💻 Tapioca Informatica 🖥
- 💻 Iconizza Internet 💻
- 🔒 Gestisci Lavoro 🔧
- 💡 Mostra Marketing & SEO 🌪
- 🔑 Apprendi Meteo ⛅
- 🤯 Visiona Mondo Apple 🍎
- 🔍 Supervisiona Mondo Domini 🌐
- 🚀 Metti in cloud monitoraggio servizi online 📈
- 🔮 Anatomizza Nuove tecnologie 🖥
- 🔒 Antani PEC e firma digitale 📩
- 👀 Prematura Programmare 🖥
- 🎮 Lonfa Scrivere 🖋
- 🔒 Conosci Servizi di SMS 📶
- 👀 Guarda Sicurezza informatica e privacy digitale 🖥
- 🎮 Ricorda Siti web 🌎
- 🤖 Ottimizza Spiegoni artificiali 🎓
- 🧠 Neuralizza Svago 🎈
- 📡 Quantizza Usare Excel 🌀
- 🤖 Sovrascrivi Windows 😲
- 🎨 Personalizza Wireless 🚁
- 🔑 Decifra WordPress 🤵
- 💬 Il nostro canale Telegram: iscriviti
- 🟡 *#67# Verifica deviazione chiamate attive
- 🟢 La copia cache di Google: cos’è e a cosa serve
- 🟠 *#67# Verifica deviazione chiamate attive