Passione per il mondo della mela. Ecco quello che ci anima. Noi non scriviamo "a proposito di" Apple, noi buttiamo giù su quello che abbiamo pensato, testato, scovato, e che ci batte dentro. Nel nostro contenitore abbiamo di tutto: tutorial, software, recensioni, giochi, raccontati con l´entusiasmo del primo giorno. Con un particolare gusto nella sperimentazione (come nelle dirette per il live blogging e le traduzioni simultanee) e nell´interesse per i "rumors". In un gioco che coinvolge tutti, esperti e newbie, "quelli che...hanno solo l´iPod" e i fan di Steve Jobs dal 1981. Nella mela di The Apple Lounge c´è una fetta per ognuno.

  • 22
  • Nov

Una falla in Mail minaccia la sicurezza di Leopard

Di Camillo Miller, in Mail, News, OSX Leopard, Sicurezza.


security_logo.jpgUna falla dell’applicazione Mail minaccia la sicurezza degli utenti di Mac OSX 10.5. E’ quanto riportato in questo articolo dalla Heise Security, la stessa compagnia che aveva mostrato come l’iPhone in realtà non inviasse il codice IMEI ai server Apple bensì il più innocuo codice UUID. Il problema riguarda le immagini allegate ai messaggi di posta. Un cracker potrebbe mascherare da file jpeg un file eseguibile in modo che , se cliccato dall’ utente, il file eseguirebbe codice dannoso dal terminale senza nessun avvertimento da parte di Mail.

Riportiamo la spiegazione tecnica fornita da Heise Security:

Un file su Mac può contenere informazioni aggiuntive, ad esempio quale programma dovrà aprire quel determinato tipo di file. Il sistema operativo conserva queste informazioni nel file system in una cosiddetta ” resource-fork”, che viene collegata al file. Questo tipo di informazione è solitamente limitata all’utilizzo sul sistema locale; tuttavia per le email il formato MIME AppleDouble consente di allegare una “resource-fork” che viene automaticamente analizzata da Mail.

Per tutelarsi dal problema, vale la formula classica: applicare il buon senso ed evitare di accettare Jpeg dagli sconosciuti. Se volete verificare direttamente la vulnerabilità della vostra applicazione, a questo indirizzo trovate il test che Heise ha messo a punto.
Ho condotto personalmente il test con un account di prova (io solitamente uso Thunderbird) ed ho potuto verificare, come previsto, la vulnerabilità del mio client. Eccovi uno screenshot:

test.jpg

La debolezza deriva da una falla che era già stata corretta nel marzo del 2006 con un aggiornamento critico di Tiger. Probabilmente Apple non ha incluso questo aggiornamento nella versione di Mail per Leopard o non lo ha fatto in maniera corretta.
La vulnerabilità era già nota e possiamo dunque sperare che a Cupertino si siano già messi al lavoro per risolvere il problema.



Commenta! Scritto da Camillo Miller
Termini legati all'articolo: , , , , , .
Altri articoli:

Articoli correlati a "Una falla in Mail minaccia la sicurezza di Leopard"


Commenti:

Commenta su "Una falla in Mail minaccia la sicurezza di Leopard"


Feed RSS
Tieniti sempre aggiornato, iscriviti ora ai Feed Rss.
Registrati & Login
Registrati ed identifica i tuoi commenti comodamente.
Newsletter
Inserisci il tuo indirizzo email per iscriverti alla Newsletter e ricevere tutti i nuovi post del blog:
In Evidenza
Tag Cloud

I Blog del Network







©TheAppleLounge, è parte del network iSayBlog.Partita Iva 09729901000
Hosting by OScorp