Leonardo.it I say blog!
  • 22
  • nov
  • 2007

Una falla in Mail minaccia la sicurezza di Leopard

Di Camillo Miller, in Mail, News, OS X Leopard, Sicurezza.

security logo Una falla in Mail minaccia la sicurezza di Leopard  Una falla dell’applicazione Mail minaccia la sicurezza degli utenti di Mac OSX 10.5. E’ quanto riportato in questo articolo dalla Heise Security, la stessa compagnia che aveva mostrato come l’iPhone in realtà non inviasse il codice IMEI ai server Apple bensì il più innocuo codice UUID. Il problema riguarda le immagini allegate ai messaggi di posta. Un cracker potrebbe mascherare da file jpeg un file eseguibile in modo che , se cliccato dall’ utente, il file eseguirebbe codice dannoso dal terminale senza nessun avvertimento da parte di Mail.

Riportiamo la spiegazione tecnica fornita da Heise Security:

Un file su Mac può contenere informazioni aggiuntive, ad esempio quale programma dovrà aprire quel determinato tipo di file. Il sistema operativo conserva queste informazioni nel file system in una cosiddetta ” resource-fork”, che viene collegata al file. Questo tipo di informazione è solitamente limitata all’utilizzo sul sistema locale; tuttavia per le email il formato MIME AppleDouble consente di allegare una “resource-fork” che viene automaticamente analizzata da Mail.

Per tutelarsi dal problema, vale la formula classica: applicare il buon senso ed evitare di accettare Jpeg dagli sconosciuti. Se volete verificare direttamente la vulnerabilità della vostra applicazione, a questo indirizzo trovate il test che Heise ha messo a punto.
Ho condotto personalmente il test con un account di prova (io solitamente uso Thunderbird) ed ho potuto verificare, come previsto, la vulnerabilità del mio client. Eccovi uno screenshot:

test Una falla in Mail minaccia la sicurezza di Leopard

La debolezza deriva da una falla che era già stata corretta nel marzo del 2006 con un aggiornamento critico di Tiger. Probabilmente Apple non ha incluso questo aggiornamento nella versione di Mail per Leopard o non lo ha fatto in maniera corretta.
La vulnerabilità era già nota e possiamo dunque sperare che a Cupertino si siano già messi al lavoro per risolvere il problema.

Termini legati all'articolo: , , , , , .
Altri articoli:

Articoli correlati a "Una falla in Mail minaccia la sicurezza di Leopard"

  • Che fine ha fatto il BitTorrent di LEOPARD?

    Che fine ha fatto il BitTorrent di Leopard? Secondo le indiscrezioni di MacOSRumors di circa un anno fa, Mac OS X 10.5 avrebbe dovuto implementare l’ormai celeberrimo protocollo [...]


  • VISTA vs LEOPARD: il verdetto di ComputerWorld

    Scott Finnie, editor in chief di ComputerWorld, ha testato e provato software e sistemi operativi per più di 20 anni. Anch’egli si lancia in una spassionata valutazione di [...]


  • Le applicazioni non (ancora) compatibili con LEOPARD

    Le applicazioni ancora non compatibili con Leopard sono (purtroppo) ancora tante. Molti amici Mac users che non hanno ancora fatto il salto in Leopard si chiedono (e mi [...]


  • OSX Leopard, ora ce l’abbiamo: Qualche domanda?

    Ieri usciva in contemporanea (quasi: per il fuso orario c’è chi l’ha avuto prima) Apple Leopard in tutto il mondo. Ieri c’era la presentazione nell’UNICO (ricordiamolo, un po’ [...]


  • Arriva Leopard

    Leopard sta arrivando. E’ quanto si sostiene con sempre più insistenza in vari siti, da MacRumors, ad altri italiani, secondo cui la Gold Master Candidate Build (nome in [...]




Commenti:

Commenta su "Una falla in Mail minaccia la sicurezza di Leopard"




Novità Apple Education

Il network di ISayBlog!


Gallery

Zero case
Cartellina porta computer a un soffietto Numble
CableBox
Mafia 2

Diventa Fan di TheAppleLounge!



Sondaggio

Hai letto la biografia di Steve Jobs? Cosa ne pensi?

Guarda i risultati

Loading ... Loading ...