News

Google Project Zero ha segnalato una falla nella sicurezza su iMessage

La ricercatrice sulla sicurezza di Google Project Zero, Natalie Silvanovich, ha rivelato un problema con iMessage che potrebbe essere da ostacolo al corretto funzionamento dei telefoni Apple. Silvanovich ha dichiarato in un post sul suo blog che una particolare chiave di testo poteva causare una falla nella sicurezza. Quando questa è stata utilizzata supponendo che si trattasse di una stringa di codice, non è stato verificato se si trattasse effettivamente di una stringa e ciò ha causato problemi.

Su un Mac, questo provoca un arresto anomalo e il reset del dispositivo, ma su un iPhone, questo codice è contenuto in Springboard“, ha detto Silvanovich. Springboard è l’applicazione che gestisce la schermata iniziale di iOS. “La ricezione di questo messaggio causerà l’arresto anomalo di Springboard e riavvii ripetuti, causando un errore nella visualizzazione dell’interfaccia utente e il blocco del telefono“, ha aggiunto la ricercatrice della sicurezza.

 

Non è la prima volta che Google segnala anomalie di questo genere

Questa condizione sopravvive anche ad una radicale formattazione del dispositivo e causa l’inutilizzabilità del telefono non appena viene sbloccato“. Silvanovich ha aggiunto inoltre che ci sono diversi modi per “curare” un dispositivo vittima di questo malfunzionamento, ma tutti comportano, oltre che la pulizia dei file di sistema, anche il ripristino del dispositivo stesso. Il problema è stato riscontrato ad aprile, ma Apple lo ha risolto con il rilascio di iOS 12.3, pubblicato a maggio.

Silvanovich l’anno scorso ha scoperto un bug in WhatsApp che consentiva agli hacker di rilevare dispositivi Android o iOS quando gli utenti rispondevano a una videochiamata in arrivo. Le applicazioni mobili sono state le uniche colpite perché hanno utilizzato il protocollo di trasporto in tempo reale per le videoconferenze. A marzo, Google Project Zero ha rivelato una vulnerabilità in macOS, dopo aver segnalato il problema ad Apple a novembre.

Nello Giuliano

Recent Posts

Sony PlayStation 5: qual è stato il gioco più venduto nelle prime 24 ore?

Vi siete mai chiesti quale fosse il gioco PS5 più venduto nelle prime 24 ore dal lancio? una domanda che sicuramente almeno…

17 Settembre 2024

Apple terrà un evento di presentazione ad ottobre: cosa aspettarsi

Apple ha da poco tenuto un importantissimo evento di presentazione dove ha svelato i nuovi iPhone 16, Apple Watch Series…

17 Settembre 2024

Braccialetto Centinela: perché può proteggere dalle droghe nelle bevande

La sicurezza personale è un tema di crescente importanza, specialmente quando si parla di prevenire il consumo involontario di droghe…

17 Settembre 2024

Ozempic e rischio di suicidio: nessuna evidenza di un collegamento secondo la scienza

Negli ultimi tempi, il farmaco Ozempic, noto principalmente per il trattamento del diabete di tipo 2 e la gestione del…

17 Settembre 2024

Come le esperienze di pre-morte rafforzano l’interconnessione umana

Le esperienze di pre-morte (EPM) sono fenomeni affascinanti che hanno catturato l'immaginazione e la curiosità di scienziati, filosofi e spiritualisti…

16 Settembre 2024

Alimentare il Tuo Prossimo Smartwatch con una Corsa: L’Innovazione dei Nanogeneratori

Immagina di poter alimentare il tuo smartwatch o altri dispositivi indossabili semplicemente camminando o correndo. Questa non è fantascienza, ma…

16 Settembre 2024