Risolta una vulnerabilità in 1Password per Mac: aggiornare subito!
La versione 8 di 1Password per Mac presenta una vulnerabilità che può consentire ad un malintenzionato di rubare le password dell'utente. La società ha già rilasciato una nuova versione che corregge il problema
di Andrea Bai pubblicata il 12 Agosto 2024, alle 09:23 nel canale SicurezzaNei giorni scorsi 1Password ha comunicato l'esistenza di una grave falla di sicurezza nel suo password manager per Mac che potrebbe permettere a malintenzionati di accedere alle chiavi di sblocco e alle credenziali degli utenti. L'azienda ha fornito dettagli precisi sulla vulnerabilità e sulle versioni dell'applicazione a rischio attraverso un post dedicato alla sicurezza.
Secondo quanto riportato, tutte le versioni di 1Password 8 per Mac antecedenti alla 8.10.36, rilasciata a luglio 2024, sono vulnerabili a questo tipo di attacco. La buona notizia è che la soluzione al problema è relativamente semplice: basta aggiornare l'applicazione 1Password alla versione 8.10.36, già disponibile per il download. 1Password 7 non è interessato dal problema.

Al momento, non ci sono prove che questa vulnerabilità sia stata sfruttata in contesti reali. La scoperta è avvenuta durante una valutazione di sicurezza indipendente dell'app condotta dal team Red Robinhood, che ha prontamente segnalato il problema a 1Password. Nonostante non ci siano evidenze di attacchi (l'assenza della prova non è automaticamente prova dell'assenza), 1Password raccomanda vivamente agli utenti che utilizzano ancora una versione vulnerabile di aggiornare immediatamente la propria app 1Password per Mac.
1Password spiega:
La vulnerabilità identificata in 1Password per Mac compromette le protezioni di sicurezza della piattaforma dell'app, permettendo a un processo malevolo in esecuzione localmente sulla macchina di aggirare le protezioni di comunicazione tra processi. Per sfruttare questa falla, un attaccante deve eseguire un software dannoso specificamente progettato per colpire 1Password per Mac sul computer obiettivo. L'aggressore può quindi abusare delle convalide tra processi mancanti specifiche di macOS per dirottare o impersonare un'integrazione 1Password affidabile, come l'estensione del browser 1Password o la CLI. Questo consentirebbe al software malevolo di estrarre gli elementi del vault e ottenere valori derivati utilizzati per accedere a 1Password, in particolare la chiave di sblocco dell'account e "SRP-x".
Per proteggere i propri dati da questa potenziale minaccia, gli utenti di 1Password per Mac sono fortemente incoraggiati a seguire il consiglio dell'azienda e aggiornare la propria applicazione alla versione 8.10.36 il prima possibile.










Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
SpaceX: capitalizzazione di 800 miliardi di dollari? Musk smentisce. Possibile quotazione sui mercati in vista
'L'UE dovrebbe essere abolita': la sparata di Musk dopo la multa a X da 120 milioni di euro
Non solo smartphone: Samsung sta lavorando a un nuovo Galaxy Watch Ultra
Nessuno vuole comprare iPhone Air: il valore di permuta è già crollato
Porsche Taycan 2027 elettrica con cambio simulato per una guida più coinvolgente?
Roscosmos: stazione spaziale russa ROS avrà la stessa inclinazione della ISS per questioni di sicurezza
Auto 2035, sei governi UE (c'è l'Italia) chiedono una revisione: PHEV e biocarburanti tornano in gioco
Chernobyl: la cupola di contenimento non è più pienamente funzionale dopo l'attacco di un drone
SSD come CPU: queste memorie sono in grado di svolgere anche operazioni di calcolo
La previsione di CATL: barche elettriche in oceano in soli tre anni
Stangata in arrivo: PC e notebook costeranno molto di più nel 2026
Lian Li si è inventata il primo alimentatore con la presa 'che ruota'. Che cosa significa?
Amazon in raptus sconti: ogni 24 ore novità, qui tutti quelli di oggi con iPhone 17, anche Pro, Xiaomi F7, robot e molto altro
44 idee regalo sotto i 50€: con le offerte Amazon via pensieri e stress, facendo bella figura









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".