News: tutti i segreti di Internet
Bug iPhone, SMS Apple sono in pericolo  - news originale

Bug iPhone, SMS Apple sono in pericolo

Condividi:         webmaster 1 21 Agosto 12 @ 14:30 pm



pod2g, un esperto in sicurezza di iOS ha trovato un bug nel sistema operativo di Apple. Il bug, stando a pod2g, è presente fin dalla prima versione dell'iPhone fino ad arrivare all'ultima versione di iOS, la 6 beta 4. Grazie a questo bug un malintenzionato potrebbe falsificare il numero a cui un possessore di iPhone risponde a un SMS.

Nel suo blog, pod2g, spiega che quando un utente scrive una SMS, questo è prima convertito in PDU (Protocol Description Units), è inviato ad alla centrale, e da qui al destinatario.

"All'interno dei PDU c'è una sezione opzionale chiamata UDH (User Data Header) che definisce molte informazioni avanzate," scrive pod2g. "Una di queste informazioni opzionali permette all'utente di modificare il numero a cui il destinatario dovrebbe ripondere. Gli operatori non controllano questa sezione, per cui chiunque può scrivere qualsiasi cosa. Un utente che ricevesse un SMS così preparato non vederebbe il numero originale del mittente, ma solo il numero che il mittente ha chiesto venga visualizzato."

Questo potrebbe incoraggiare alcuni malintenzionati a inviare SMS che inducono il destinatario a credere che provengano da un'istituzione fidata (come una banca) o da un amico, chiedendo loro di visitare una certa pagina su Internet. Siccome il numero è fidato il destinatario visiterebbe la pagina, la quale potrebbe contenere virus o richiedere informazioni personali che potrebbero compromettere la sicurezza o la privacy dell'utente.

Si tratta dell'equivalente delle email di phishing con il mittente falsificato. Se riceviamo un'email che pare arrivare da Facebook, dalla nostra banca o da un nostro amico siamo più propensi a fare quanto ci chiedono anche se sappiamo che nessun sito che si rispetti - o il nostro amico - ci chiederà mai di inserire la password in una pagina web o ci chiederà mai il nostro numero di carta di credito.

Il commento di Apple a questa falla, in puro stile Steve Jobs, è stata prima di confermare che Apple prende molto a cuore la sicurezza e poi di consigliare di usare iMessage invece degli SMS.

Sono certo che Apple fosse al corrente di questa falla da molto tmepo, ma adesso che pod2g l'ha resa pubblica possiamo essere sicuri che il fix sarà inserito prima della versione finale di iOS 6.



Un commento a "Bug iPhone, SMS Apple sono in pericolo ":
ale ale il 22 Agosto 12 @ 14:46 pm

manca i tasto condividi!!!mettete mi piace qui

Lascia un commento

Insulti, volgarità e commenti ritenuti privi di valore verranno modificati e/o cancellati.
Nome:

Commento:
Conferma visiva: (ricarica)

Inserisci la targa della città indicata nell'immagine.

Login | Iscriviti

Username:

Password: