Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Insomnia: exploit Watering Hole per iOS che consente l’accesso completo ai dati.

Insomnia: exploit Watering Hole per iOS che consente l’accesso completo ai dati.

22 Aprile 2020 19:04

La società di sicurezza #Volexity ha dichiarato di aver scoperto un nuovo exploit #iOS che veniva utilizzato per spiare la minoranza Uyghurs, un gruppo etnico di minoranza turca oppressa della Cina, attraverso un #exploit per iOS.

L’exploit era scaricabile da un sito (attraverso la tecnica del #wateringhole), che consentiva una volta infettato, di garantire all’attaccante l’accesso a root del dispositivo.

Gli #hacker, a quanto pere il gruppo #EvilEye, ha utilizzato l’accesso ai dispositivi infettati per rubare #messaggi da vari client, e-mail, #foto, elenchi di #contatti e dati sulla posizione #GPS.

Advertising

L’exploit, che Volexity ha chiamato #Insomnia, funziona contro le versioni iOS 12.3, 12.3.1 e 12.3.2. Apple ha corretto la vulnerabilità alla base di questo exploit a luglio 2019, con il rilascio della versione 12.4 di iOS.

Si noti che l’exploit può essere attivato tramite qualsiasi browser del telefono, poiché utilizzano tutti WebKit, quindi tramite Apple Safari, Google Chrome e Microsoft Edge.

#redhotcyber #cybersecurity #technology #repubblica #zeroday #patch

https://www.zdnet.com/article/new-ios-exploit-discovered-being-used-to-spy-on-chinas-uyghur-minority/


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Manuel Roccon 300x300
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza: Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication