Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-06-2010, 09:22   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] iPhone, una cassaforte a porta aperta

venerdì 4 giugno 2010

Spoiler:
Quote:
Il melafonino sarebbe affetto da una pericolosa vulnerabilità di sistema. A rischio tutti i dati degli utenti, su Linux e su Windows. Apple investiga



Roma - Il giardino blindato di Cupertino può contare su un livello di sicurezza superiore? Basta chiuderlo in modalità "sbloccata" e ci si può accedere da PC senza digitare alcuna password, copiando qualsiasi cosa vi si trovi sopra, dai video ai messaggi testuali, fino alle password stesse. Il problema sarebbe di quelli strutturali e sarebbe peggiore su Windows che su Linux, dicono i ricercatori.

La vulnerabilità è stata individuata per la prima volta da Bernd Marienfeldt, responsabile della sicurezza presso l'Internet Exchange Point di Londra (LINX), il quale ha scoperto che basta collegare un iPhone alla porta USB mentre il dispositivo fa il boot per avere accesso al file system sottostante. A poco varrebbe dunque che iPhone preveda una cifratura di tutti i dati con chiave AES a 256 bit, e non sarebbe sufficiente nemmeno l'obbligo di trasferire le opportune credenziali di accesso a un PC sconosciuto per permettere la comunicazioni tra i due.

Marienfeldt ha originariamente verificato l'esistenza della falla con Ubuntu Linux 10.04 e iPhone 3GS, garantendosi l'accesso a immagini, brani in formato MP3 e registrazioni audio immagazzinate sullo smartphone. Il problema è stato verificato e riprodotto anche da altri, e consisterebbe nel fatto che alcuni componenti del sistema (iPhone) non hanno completato il boot quando viene inviata la richiesta di connessione attraverso l'interfaccia USB.

In siffatte condizioni il demone di iPhone "lockdownd" permette la connessione e il pairing tra PC e melafonino, consentendo l'accesso al file system e ai dati dell'utente. E se su Ubuntu viene "montata" solo una parte del sottosistema di storage di iPhone, su Windows Vista la cosa è ancora più grave perché l'OS Microsoft monta tutto il file system e accede a tutte le informazioni ivi registrate. È persino possibile fare un backup completo del dispositivo tramite iTunes.

Il problema è strutturale, dicono i ricercatori, ma è parzialmente mitigato dal fatto che se il melafonino si chiude in modalità "locked" l'accesso non autorizzato da PC resta precluso. Apple dice di essere impegnata in indagini approfondite sull'accaduto, in attesa di una patch futura che chiuda la falla.

Alfonso Maruccia






Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v