|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |||
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
[NEWS] Su iOS il phishing è nativo
mercoledì 10 giugno 2015
Roma - Il client email nativo di iOS (8.3) è affetto da una pericolosa vulnerabilità di sicurezza, un bug che potrebbe permettere a un malintenzionato di condurre una campagna di phishing "a colpo sicuro" con la compromissione di password e credenziali di accesso all'ecosistema blindato di Cupertino. https://youtu.be/9wiMG-oqKf0 La falla, dice il ricercatore che l'ha scoperta, è stata identificata a gennaio 2015 e ne è stata prontamente comunicata l'esistenza a Apple; a tutt'oggi, però, la vulnerabilità è ancora presente su iOS, e ora chiunque può consultare il codice di un "explot kit" in grado di sfruttarla per rubare le password degli utenti. Il baco consiste nel caricamento di codice HTML da remoto durante la visualizzazione di una email nel client di iOS, una possibilità che non dovrebbe esistere e che permette, grazie all'uso del kit di cui sopra, di realizzare una funzionalità "raccogli-password" mascherata da pop-up di accesso a iCloud simile a quello legittimo. Il ricercatore evidenzia la pericolosità del baco nell'ottica di campagne di phishing mirate contro gli utenti di iOS e dei gadget mobile di Apple, uno strumento malevolo potenzialmente più efficace delle tradizionali email spazzatura con form integrato e più facilmente adattabile in "tempo reale" alle nuove esigenze dei cyber-criminali. Alfonso Maruccia Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|||
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22111
|
Correlata:
Apple, ecosistema col buco su punto informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:30.