Pagina 1 di 1

Trovate dal team di Google Security vulnerabilità che coinvolgono iOS dalla v 10 alla 12

Inviato: ven ago 30, 2019 10:51 pm
da leofelix
Le versioni di iOS dalla 10 alla 12 sono affette da delle gravissime vulnerabilità scoperte dal team di Google Security.

In altri termini se con Safari e una versione di iOS menzionata si visitano dei siti confezionati per sfruttarne le vulnerabilità, verrà installato un sistema di monitoraggio (keylogger) che permetterà a un malintenzionato di rubarvi password, foto, video e quanto altro avete conservato nel vostro dispositivo iPhone o iPad.
E mentre questo accade l'utente non si accorge di niente.

Non so ancora se la vulnerabilità riguarda anche la più recente versione 12.4 di iOS (ho un iPad Air 2 che regalai a mia madre nel 2015 di cui curo la manutenzione).
Stando a quanto ho letto sono due anni che sono già attivamente sfruttate...

Fonti
https://betanews.com/2019/08/30/hacked- ... r-iphones/
https://googleprojectzero.blogspot.com/ ... ploit.html
https://www.bleepingcomputer.com/news/s ... e-attacks/

Anche su Tiscali news si trova uno stringato articolo

Re: Trovate dal team di Google Security vulnerabilità che coinvolgono iOS dalla v 10 alla 12

Inviato: ven ago 30, 2019 11:07 pm
da leofelix
Dimenticavo, un suggerimento, nell'Apple store è possibile scaricare Brave browser (basato su Chromium) che è in grado di flitrare pubblicità molesta, trackers, impedisce i redirects, ha un sistema anti-fingerprinting e altre funzionalità interessanti.

Voglio sperare che sia una valida alternativa visto che da quanto ho compreso è necessario navigare con Safari nei siti prediposti all'infezione.

Chi cerca un adblocker per Safari può provare Adguard nelle versione gratuita, blocca anche siti malevoli e i trackers dei social.

Non so ancora se è disponibile Malwarebytes free per iOS in Italia (io uso la versione beta con funzionalità premium come blocco delle chiamate e siti malevoli da un paio di anni e devo dire che si comporta egregiamente anche se non avendo il mio tablet funzionalità di telefono non posso testarne il blocco di chiamate indesiderate)

UPDATE: was Re: Trovate dal team di Google Security vulnerabilità che coinvolgono iOS dalla v 10 alla 12

Inviato: ven ago 30, 2019 11:53 pm
da leofelix
Aggiornamento, apprendo che chi ha installato iOS 12.1.4 è immune da queste falle di sicurezza.
Fonte (in inglese, ma già meno tecnico e più chiaro)
https://blog.malwarebytes.com/mac/2019/ ... iscovered/

Morale (anche se ho sempre detestato chi fa la morale) mantenere sempre sistema operativo e applicazioni installate aggiornate. Non importa che O.S si usa.
Verificare prima di fidarsi tanto di un software quanto di uno sconosciuto.