Leonardo.it

I say blog!

  • 19
  • apr

Charlie Miller e la sicurezza di iPhone OS

Di Gabriele Contilli, in Sicurezza, iPhone.

Charlie Miller, l’uomo che ha bucato Mac OS X in meno di dieci secondi (grazie a una vulnerabilità in Safari) e che ha affermato la maggiore sicurezza dei sistemi operativi Microsoft rispetto a quelli di Cupertino, ora torna a far parlare di sè con una presunta vulnerabilità in iPhone OS.

Il bug potrebbe seriamente minacciare la sicurezza dello smartphone di Apple, permettendo a un malintenzionato di eseguire shell code (una porzione di codice malevolo che permette a un hacker di prendere il controllo del device) e, quindi, di fare qualunque cosa con il nostro iPhone.


In teoria un iPhone non è in grado di eseguire uno shell code nella sua configurazione standard (ovvero appena uscito dalla scatola), ma Miller avrebbe trovato il modo per farlo, operando direttamente su un iPhone nuovo, abilitandone l’esecuzione del codice malevolo. Così facendo, sarebbe facilissimo per un hacker prendere il controllo del device e accedere alle nostre password, ai nostri contatti e, in generale, a tutte le informazioni contenute nel telefono. In quel caso, parlare solo di “vulnerabilità” sarebbe riduttivo e saremo di fronte a un problema grave, in grado di colpire tutti gli iPhone in circolazione, con conseguenze facilmente immaginabili.

Tutto sommato, Miller, considerati i grossi miglioramenti dell’ultimo firmware di iPhone OS e i passi in avanti compiuti da Apple in tema di sicurezza, si dice ancora piuttosto scettico e non si sbilancia sull’effettiva potenzialità della vulnerabilità appena scoperta.

Ovviamente, se la vulnerabilità venisse confermata Miller collaborerebbe con gli ingegneri di Cupertino (dietro lauta ricompensa) al fine di risolvere il problema e evitare gravi conseguenze. Del resto Apple si è dimostrata sempre molto reattiva di fronte ai problemi di sicurezza, cercando di sistemare quanto prima ogni possibile bug all’interno dei propri sistemi operativi. Quindi, non ci rimane che aspettare ulteriori aggiornamenti in merito.

[Via|Arstechnica]





12 Commenti Scritto da Gabriele Contilli
Altri articoli:

Articoli correlati a "Charlie Miller e la sicurezza di iPhone OS"

  • Disponibile firmware 3.0.1 per iPhone

    Con una mossa a sorpresa Apple ha appena rilasciato l'aggiornamento del firmware di iPhone 3.0.1, che pesa 230,1 MB e, stando alle note di rilascio,


  • Aggiornamento Software: iTunes 8.2 e QuickTime 7.6.2

    Apple ha rilasciato un aggiornamento software sostanzioso, sia per quanto riguarda iTunes che QuickTime; contemporaneamente è stato rilasciato anche un update per Garage Band (5.0.2)


  • Niente Jailbreak ad iPhone: parola di Charlie Miller

    Il buon Charlie Miller (molto probabilmente un lontanissimo parente del nostro Camillo), avendo vinto svariate volte i più disparati prodotti di Apple dopo averne dimostrato


  • Pwn2Own, Safari cede per primo

    C'era già riuscito l'anno scorso, bucando un MacBook Air in meno di due minuti (e portandosi a casa ben 10.000$), ma questa volta Charlie Miller


  • Ancora sulla sicurezza di Mac OS X

    Dopo le rivelazioni di Charlie Miller (il vincitore delle ultime due edizioni del Pwn2Own), AppleInsider ha pubblicato un interessante articolo sulla sicurezza in ambiente Mac. Come



Commenti:

Sono stati scritti 12 commenti su "Charlie Miller e la sicurezza di iPhone OS"

  1. Se fossi un manager di Cupertino, sinceramente, ci penserei ad assumere Charlie Miller.

  2. Antonio Curci

    Ma invece di fare tanto rumore su internet, non fa prima a mandare il curriculum ad Apple?…Secondo me questo è il motivo di ogni sua dichiarazione in merito…

  3. Andrea

    In ogni caso, per fortuna che ci sono persone come lui.. Altre non direbbero pubblicamente di aver trovato questa falla, e li sì che sarebbe rischioso..

  4. tommi

    sinceramente, secondo la mia modesta opinione, non me ne fregherebbe niente se un malintenzionato accedesse al mio iPhone.. nel senso che non capisco cosa potrebbe fare di così tanto dannoso.. mi legge i messaggi della mia ragazza e mi vedrebbe qualche foto stupida.. e non penso che sia interessante..
    non dico che questa falla non vada subito saldata, ma sinceramente non capisco tutta questa preoccupazione!
    poi ditemi la vostra, visto che magari il malintenzionato riuscirebbe a fare cose anche peggiori che “sbirciarci dentro”.. :)
    ciao!

  5. Zaq

    Ormai fare l’hacker sembra sia diventato un lavoro… Ogni volta che qualcuno scopre qualche bug, spara la notizia si internet, in modi che l’azienda in questione lo contatti e gli paghi grandi cifre per capire dove sta il buco …

  6. glaciobeast

    @ Zaq:
    bè è giusto anche così, no?
    lui è stato così bravo da scoprire falle che molti alla apple nemmeno si sognavano

    ed è giusto che venga pagato per i suoi servigi

  7. laddantel

    @ tommi:
    fanno molto leva sul fatto che la gente ha bisogno della massima, assoluta privacy (che non esiste da nessuna parte, soprattutto di questi tempi). grazie a questo le persone credono di essere costantemente sotto stretta sorveglianza e ricorrono ad ogni appiglio legale sulla privacy per ottenerla.
    la verità è che se non hai segreti non hai bisogno di così tanta privacy! ovviamente tutti noi abbiamo segreti, e il tipo di “segreti” di cui parlo, sono quelli più importanti!

    a me sinceramente questo Miller mi sta un po’ sulle scatole, mi sembra tanto sbruffone, quanto bravo nel trovare falle!
    indubbiamente il suo è un’ottimo lavoro, ma tutta questa pubblicità che si fa fare nel web grazie alle sue imprese/scoperte mi fanno un po’ schifo.

  8. fabio

    Secondo me questo lo fanno fuori!

  9. Marco

    Che antipatia che mi fa la sua faccia…
    Ma non riesce a battere Ballmer…

  10. Chissa se è vero!

  11. @ laddantel:
    chissà perchè, ma ho la sensazione che ti starebbe molto più simpatico se ridicolizasse, che so’ io, Windows piuttosto che Office…

  12. laddantel

    @ spino:
    non mi piace il modo in cui si atteggia da sbruffone vantandosi di bucare quello e quell’altro. poi ripeto, è tanto sbruffone quanto bravo.
    p.s. un commento a scoppio ritardato?





Tutto su Apple iPad

Tute le informazioni sul nuovo iPad di Apple

Gallery


Feed RSS

Tieniti sempre aggiornato, iscriviti ora ai Feed Rss.

Video-Corso Logic 9

Il video-corso di Logic 9 - Indice delle lezioni

Sondaggi

Comprerai giochi per il tuo Mac da Steam?

Guarda i risultati

Loading ... Loading ...

Scopri iPhoner.it

iPhoner, tutto sull'iPhoner

Recensioni Apps

Recensioni Applicazioni per iPhone e iPod touch

Mac & Music

Fare musica con il Mac

Collabora con iSayBlog!

Sei un iPhone-Maniaco? Collabora con iSayBlog!

Chiedi a TAL

Registrati ed identifica i tuoi commenti comodamente.

Newsletter

Inserisci il tuo indirizzo email per iscriverti alla Newsletter e ricevere tutti i nuovi post del blog:

Tag Cloud

Tips & Tricks

Trucchi per Leopard e Snow Leopard
Guide e consigli per chi è appena passato al Mac

Segui TAL su

TAL su Facebook

TAL su Twitter


Diventa Fan di TheAppleLounge!





©TheAppleLounge, è parte del network iSayBlog. Partita Iva 09729901000