
Redazione RHC : 22 Settembre 2021 05:44
Ne avevamo parlato di recente, ma di fatto questa è l’ennesima conferma che Apple non è così aperta alla divulgazione dei bug, e questo è successo anche il giorno dell’uscita di iOS 15.
Il giorno in cui Apple ha rilasciato iOS 15, il 14 settembre scorso, un ricercatore spagnolo di sicurezza informatica ha rilasciato informazioni sulla vulnerabilità della schermata di blocco dell’iPhone.
La vulnerabilità potrebbe essere sfruttata per accedere alle note dell’utente.
Jose Rodriguez ha rilasciato dettagli sul bypass della schermata di blocco dopo che Apple ha minimizzato dei problemi simili all’inizio di quest’anno ( CVE-2021-1835 e CVE-2021-30699 ), risolti rispettivamente in aprile e maggio.
Due problemi hanno consentito agli aggressori di accedere ad applicazioni di messaggistica istantanea come Twitter, WhatsApp o Telegram anche quando il telefono era bloccato.
Secondo Rodriguez, Apple ha sviluppato misure per prevenire lo sfruttamento delle vulnerabilità, ma non ha risolto nulla né informato il ricercatore.
A causa dell’approccio poco professionale di Apple, l’esperto di sicurezza informatica ha pubblicato una variante della stessa aggirando la schermata di blocco, ma questa volta ha utilizzato i servizi Siri e VoiceOver di Apple per accedere all’applicazione Notes.
Redazione
Secondo l’esperto di informatica forense Elom Daniel, i messaggi di WhatsApp possono contenere dati di geolocalizzazione nascosti anche quando l’utente non ha intenzionalmente condiviso la propria...

L’ecosistema npm è nuovamente al centro di un vasto attacco alla supply chain attribuito alla campagna Shai-Hulud. Questa ondata ha portato alla diffusione di centinaia di pacchetti apparentemente ...

Il team di GrapheneOS annuncia la chiusura completa della sua infrastruttura in Francia. Gli sviluppatori stanno accelerando il passaggio dal provider di hosting OVH e accusano dalle autorità frances...

Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...