Forum
Gemellati



L'Angolo Rotondo*
Pubblicitá in FFZ*
Il Bivacco
Il Paradiso della Poesia*
Ali di Poesia*
Freeworld Forum*
AC Milan*
Thelma&Louise Forum*
Marenostrum
Pensando Vivendo*
Parole & Poesia*
Il Paradiso dell'Amicizia*
FORUMANDO*
Tempio
Sommerso*
Vale and Friends*
Transilvania*
Solaris*
CiboMania*
Il Tempio dei Maghi*
Svagolandia Forum*
Il Residence*
Romanticismo*
The Two's forum*



Il Sito


Biografia
Discografia
Videografia
News
Sorcini all'opera
Zerofoto
Link
Top 100
Qui siamo noi



Vota
il forum
















Aggiungi Zerofollia Forum ai preferiti


Ascolta la musica di ZEROFOLLIA


Nuova Discussione
Rispondi
 
Pagina precedente | 1 | Pagina successiva
Stampa | Notifica email    
Autore

Rilevata grave falla di sicurezza in iPhone

Ultimo Aggiornamento: 24/07/2007 10:57
OFFLINE
Post: 16.514
Post: 945
Registrato il: 09/01/2005
Registrato il: 02/03/2005
Sesso: Maschile
Utente Senior
La società Independent Security Evaluators (di seguito ISE), specializzata in analisi di sicurezza informatica, ha pubblicato una pagina web contente alcune importanti informazioni relative ad un grave bug di sicurezza riscontrato recentemente in iPhone.

All'interno della pagina si legge che la società è al lavoro da quando iPhone è stato lanciato sul mercato, per scoprire se fosse possibile e con che facilità sfruttare eventuali buchi di sicurezza per reperire informazioni private e dati sensibili. ISE ha dichiarato di aver avvertito Apple del problema e di aver già proposto una patch, che la casa di Cupertino sta attualmente valutando.

Realizzando una pagina web contenente un exploit progettato per sfruttare la falla, risulterebbe possibile l'esecuzione di codice arbitrario con privilegi di amministratore il che permetterebbe, ad esempio, la raccolta di informazioni riservate come SMS, i numeri della rubrica telefonica, il contenuto della casella Voicemail e via discorrendo. Ma questa è solo una delle possibilità di attacco: il codice mandato in esecuzione, infatti, può contenere qualunque tipo di istruzione che iPhone è in grado di interpretare ed eseguire.

L'unico modo di sfruttare questa falla, quindi, pare essere quello di collegarsi ad una pagina web scritta appositamente con questo scopo. ISE elenca i tre principali subdoli metodi che possono essere utilizzati per indurre l'utente ad accedere ad una pagina contenete l'exploit:

- L'accesso ad un network wi-fi già compromesso
- L'accesso ad un forum di discussione ove siano state tralasciate le contromisure necessarie per impedire agli utenti di inviare contenuto dannoso
- La ricezione di mail o sms contenenti link diretti ad una pagina contenete l'exploit

Ovviamente i consigli restano quelli di sempre: navigare solo su siti noti e affidabili, utilizzare network wi-fi dei quali si conosca l'origine e non aprire link da sms o mail ricevute da individui che non si conoscono. Attualmente non è ancora possibile determinare se la falla individuata interessa anche le versioni per Mac e Windows di Safari.

La falla di sicurezza individuata da ISE sarà al centro di un interessante dibattito in occasione della Black Hat Conference di Las Vegas, che aprirà i battenti il prossimo 2 Agosto. Maggiori informazioni presso il sito di Independent Security Evaluators, a questa pagina.

www.hwupgrade.it/news/apple/rilevata-grave-falla-di-sicurezza-in-iphone_22...
24/07/2007 10:20
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
OFFLINE
Post: 42.729
Post: 22.460
Registrato il: 29/12/2004
Registrato il: 29/12/2004
Sesso: Femminile
Utente Gold
Grazie Vale per l'info... [SM=x660212]
sempre piú problematico girare in internet... [SM=x660213]

Ciao Ní
Amministratrice di Zerofollia Forum

Zerofollia Website




Iscriviti nella Top 100---->







24/07/2007 10:57
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
Rispondi
Cerca nel forum
Tag cloud   [vedi tutti]

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 22:02. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com


Sito ufficiale di Zerofollia Forum



Ricercasiti.com