Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Apple non risolve il bug della schermata di blocco su iOS 15 e non informa il ricercatore.

Apple non risolve il bug della schermata di blocco su iOS 15 e non informa il ricercatore.

22 Settembre 2021 05:44

Ne avevamo parlato di recente, ma di fatto questa è l’ennesima conferma che Apple non è così aperta alla divulgazione dei bug, e questo è successo anche il giorno dell’uscita di iOS 15.

Advertising

Il giorno in cui Apple ha rilasciato iOS 15, il 14 settembre scorso, un ricercatore spagnolo di sicurezza informatica ha rilasciato informazioni sulla vulnerabilità della schermata di blocco dell’iPhone.

La vulnerabilità potrebbe essere sfruttata per accedere alle note dell’utente.

Jose Rodriguez ha rilasciato dettagli sul bypass della schermata di blocco dopo che Apple ha minimizzato dei problemi simili all’inizio di quest’anno ( CVE-2021-1835 e CVE-2021-30699 ), risolti rispettivamente in aprile e maggio.

Due problemi hanno consentito agli aggressori di accedere ad applicazioni di messaggistica istantanea come Twitter, WhatsApp o Telegram anche quando il telefono era bloccato.

Secondo Rodriguez, Apple ha sviluppato misure per prevenire lo sfruttamento delle vulnerabilità, ma non ha risolto nulla né informato il ricercatore.

A causa dell’approccio poco professionale di Apple, l’esperto di sicurezza informatica ha pubblicato una variante della stessa aggirando la schermata di blocco, ma questa volta ha utilizzato i servizi Siri e VoiceOver di Apple per accedere all’applicazione Notes.



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks