Leonardo.it I say blog!
  • 19
  • apr
  • 2009

Charlie Miller e la sicurezza di iPhone OS

Di Gabriele Contilli, in iPhone, Sicurezza.

iphonemiller Charlie Miller e la sicurezza di iPhone OS

Charlie Miller, l’uomo che ha bucato Mac OS X in meno di dieci secondi (grazie a una vulnerabilità in Safari) e che ha affermato la maggiore sicurezza dei sistemi operativi Microsoft rispetto a quelli di Cupertino, ora torna a far parlare di sè con una presunta vulnerabilità in iPhone OS.

Il bug potrebbe seriamente minacciare la sicurezza dello smartphone di Apple, permettendo a un malintenzionato di eseguire shell code (una porzione di codice malevolo che permette a un hacker di prendere il controllo del device) e, quindi, di fare qualunque cosa con il nostro iPhone.

In teoria un iPhone non è in grado di eseguire uno shell code nella sua configurazione standard (ovvero appena uscito dalla scatola), ma Miller avrebbe trovato il modo per farlo, operando direttamente su un iPhone nuovo, abilitandone l’esecuzione del codice malevolo. Così facendo, sarebbe facilissimo per un hacker prendere il controllo del device e accedere alle nostre password, ai nostri contatti e, in generale, a tutte le informazioni contenute nel telefono. In quel caso, parlare solo di “vulnerabilità” sarebbe riduttivo e saremo di fronte a un problema grave, in grado di colpire tutti gli iPhone in circolazione, con conseguenze facilmente immaginabili.

Tutto sommato, Miller, considerati i grossi miglioramenti dell’ultimo firmware di iPhone OS e i passi in avanti compiuti da Apple in tema di sicurezza, si dice ancora piuttosto scettico e non si sbilancia sull’effettiva potenzialità della vulnerabilità appena scoperta.

Ovviamente, se la vulnerabilità venisse confermata Miller collaborerebbe con gli ingegneri di Cupertino (dietro lauta ricompensa) al fine di risolvere il problema e evitare gravi conseguenze. Del resto Apple si è dimostrata sempre molto reattiva di fronte ai problemi di sicurezza, cercando di sistemare quanto prima ogni possibile bug all’interno dei propri sistemi operativi. Quindi, non ci rimane che aspettare ulteriori aggiornamenti in merito.

[Via|Arstechnica]

Altri articoli:

Articoli correlati a "Charlie Miller e la sicurezza di iPhone OS"

  • Ancora sulla sicurezza di Mac OS X

    Dopo le rivelazioni di Charlie Miller (il vincitore delle ultime due edizioni del Pwn2Own), AppleInsider ha pubblicato un interessante articolo sulla sicurezza in ambiente Mac. Come certamente ricorderete, [...]


  • Miller, Mac OS X è più vulnerabile di Windows

    Ricordate Charlie Miller? Sì, proprio lui, che un paio di giorni fa è riuscito a sfruttare una vulnerabilità presente in Safari e a bucare il sistema in meno [...]


  • iPhone e sicurezza: prego si accomodi, la password non serve

    Oramai è risaputo che iPhone, date le sue funzioni multimediali, è un enorme contenitore di dati personali: come ogni telefono, infatti, contiene numeri telefonici, E-mail, indirizzi e qualsiasi [...]


  • Falla di sicurezza per QuickTime anche su MAC

    Un annuncio di Symantec del 24 novembre ha sollevato l’ennesimo polverone sicurezza per i Macintosh. Si tratta di una vulnerabilità causata da QuickTime durante lo streaming audio-video nel [...]


  • Una falla in Mail minaccia la sicurezza di Leopard

    Una falla dell’applicazione Mail minaccia la sicurezza degli utenti di Mac OSX 10.5. E’ quanto riportato in questo articolo dalla Heise Security, la stessa compagnia che aveva mostrato [...]




Commenti:

Sono stati scritti 12 commenti su "Charlie Miller e la sicurezza di iPhone OS"

  1. Se fossi un manager di Cupertino, sinceramente, ci penserei ad assumere Charlie Miller.

    Reply  |  Quota
  2. Antonio Curci

    Ma invece di fare tanto rumore su internet, non fa prima a mandare il curriculum ad Apple?…Secondo me questo è il motivo di ogni sua dichiarazione in merito…

    Reply  |  Quota
  3. Andrea

    In ogni caso, per fortuna che ci sono persone come lui.. Altre non direbbero pubblicamente di aver trovato questa falla, e li sì che sarebbe rischioso..

    Reply  |  Quota
  4. tommi

    sinceramente, secondo la mia modesta opinione, non me ne fregherebbe niente se un malintenzionato accedesse al mio iPhone.. nel senso che non capisco cosa potrebbe fare di così tanto dannoso.. mi legge i messaggi della mia ragazza e mi vedrebbe qualche foto stupida.. e non penso che sia interessante..
    non dico che questa falla non vada subito saldata, ma sinceramente non capisco tutta questa preoccupazione!
    poi ditemi la vostra, visto che magari il malintenzionato riuscirebbe a fare cose anche peggiori che “sbirciarci dentro”.. :)
    ciao!

    Reply  |  Quota
  5. Zaq

    Ormai fare l’hacker sembra sia diventato un lavoro… Ogni volta che qualcuno scopre qualche bug, spara la notizia si internet, in modi che l’azienda in questione lo contatti e gli paghi grandi cifre per capire dove sta il buco …

    Reply  |  Quota
  6. glaciobeast

    @ Zaq:
    bè è giusto anche così, no?
    lui è stato così bravo da scoprire falle che molti alla apple nemmeno si sognavano

    ed è giusto che venga pagato per i suoi servigi

    Reply  |  Quota
  7. laddantel

    @ tommi:
    fanno molto leva sul fatto che la gente ha bisogno della massima, assoluta privacy (che non esiste da nessuna parte, soprattutto di questi tempi). grazie a questo le persone credono di essere costantemente sotto stretta sorveglianza e ricorrono ad ogni appiglio legale sulla privacy per ottenerla.
    la verità è che se non hai segreti non hai bisogno di così tanta privacy! ovviamente tutti noi abbiamo segreti, e il tipo di “segreti” di cui parlo, sono quelli più importanti!

    a me sinceramente questo Miller mi sta un po’ sulle scatole, mi sembra tanto sbruffone, quanto bravo nel trovare falle!
    indubbiamente il suo è un’ottimo lavoro, ma tutta questa pubblicità che si fa fare nel web grazie alle sue imprese/scoperte mi fanno un po’ schifo.

    Reply  |  Quota
  8. fabio

    Secondo me questo lo fanno fuori!

    Reply  |  Quota
  9. Marco

    Che antipatia che mi fa la sua faccia…
    Ma non riesce a battere Ballmer…

    Reply  |  Quota
  10. Gianluca

    Chissa se è vero!

    Reply  |  Quota
  11. @ laddantel:
    chissà perchè, ma ho la sensazione che ti starebbe molto più simpatico se ridicolizasse, che so’ io, Windows piuttosto che Office…

    Reply  |  Quota
  12. laddantel

    @ spino:
    non mi piace il modo in cui si atteggia da sbruffone vantandosi di bucare quello e quell’altro. poi ripeto, è tanto sbruffone quanto bravo.
    p.s. un commento a scoppio ritardato?

    Reply  |  Quota




Novità Apple Education

Il network di ISayBlog!


Gallery

Zero case
Cartellina porta computer a un soffietto Numble
CableBox
Mafia 2

Diventa Fan di TheAppleLounge!



Sondaggio

Hai letto la biografia di Steve Jobs? Cosa ne pensi?

Guarda i risultati

Loading ... Loading ...