Vulnerabilità di iMessage risolta da Apple

come salvare i messaggi di testo
Kritchanut/Shutterstock
La tua cronologia chat su iMessage ha appena attraversato un periodo in cui non era del tutto sicura, ma ora tutti i torti sono stati corretti grazie a un Aggiornamento dell'OS X. Un grosso problema di iMessage è stato recentemente risolto da Apple, impedendo agli hacker e ad altri malintenzionati di recuperare la cronologia dei messaggi delle vittime.

Si scopre che, prima della correzione, gli hacker avevano la capacità di inviare collegamenti speciali a iMessager che, se cliccati, garantivano l'accesso ai messaggi altrimenti crittografati inviati tra gli utenti iPhone. In effetti, la vulnerabilità individuata dai ricercatori sulla sicurezza era così semplice Vescovo Fox ha affermato che: “Non è necessaria una laurea in matematica per sfruttarlo, né è necessaria una conoscenza avanzata di esso gestione della memoria, shellcode o catene ROP." Ma ora Apple ha risolto il problema e la tua corrispondenza è al sicuro una volta Di più.

Video consigliati

Mentre il problema è

 stato affrontato, ciò non fa nulla per la reputazione di sicurezza di Apple, il cui iPhone è stato recentemente violato dall'FBI così come dai ricercatori della John Hopkins, che hanno pubblicato le proprie scoperte sulle vulnerabilità dell'iPhone nel giro di poche settimane fa. Quest’ultima falla è stata scoperta dai ricercatori Joe DeMesy e Shubham Shah di Bishop Fox, insieme a Matt Bryant del team di sicurezza di Uber. I tre lo hanno detto ad Apple prima di dirlo al pubblico e, finora, non ci sono prove che suggeriscano che qualche utente di iMessage sia caduto vittima di un attacco a causa della falla di sicurezza.

Secondo VentureBeat, un attacco iMessage di questa natura si sarebbe basato su "codice javascript al posto di un URL iMessage in un classico attacco cross-script.” La vulnerabilità è stata risolta con il file Aggiornamento CVE-2016-1764, entrato in vigore il mese scorso, quindi gli utenti ora non hanno motivo di preoccuparsi. Naturalmente, qualsiasi tipo di falla di sicurezza all’interno di Apple provoca generalmente una sorta di putiferio, ma la società deve ancora rispondere alle richieste di commento. Nel frattempo, tuttavia, stai certo che l'ultima versione del software Apple non contiene tali buchi, quindi se non hai ancora aggiornato, fai un salto.

Raccomandazioni degli editori

  • iPadOS 17 ha appena migliorato ulteriormente la mia funzionalità preferita dell'iPad
  • Hai un iPhone, iPad o Apple Watch? Devi aggiornarlo adesso
  • Apple ha finalmente risolto il mio problema più grande con l'iPhone 14 Pro Max
  • La nuova funzionalità più interessante di iOS 17 è una notizia orribile per gli utenti Android
  • Tutto ciò che Apple non ha aggiunto a iOS 17

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.