• Iscriviti alla Newsletter
  • Accedi
  • Registrati
IlSussidiario.net
  • In primo piano
    • Ultime notizie
    • Cronaca
    • Politica
    • Economia e finanza
    • Sanità
    • Cinema e Tv
    • Calcio e altri Sport
  • Sezioni
    • Cultura
    • Energia e Ambiente
    • Esteri
    • Impresa
    • Lavoro
    • Educazione
    • Musica e Concerti
    • Motori
    • Scienze
    • Hi-Tech
    • Sanità, salute & benessere
    • Donna²
    • Milano
    • Roma
    • Oroscopo
    • Turismo e Viaggi
    • Sanremo
    • Meeting di Rimini
    • Sostenibilità e Sussidiarietà
    • Food
    • Chiesa
    • Trasporti e Mobilità
    • Osservatorio sull’informazione statistica
    • Tags
  • Approfondimenti
    • Rubriche
    • Dossier
    • Speciali
  • Riviste
    • Emmeciquadro
  • Firme & Multimedia
    • Autori
    • Intervistati
    • Editoriale
    • Foto
  • Feed Rss
  • Donazione
    • Sostieni ilSussidiario.net
IlSussidiario.net
  • Video
  • Cronaca
  • Politica
  • Sanità
  • Economia
  • Sport
  • Turismo
  • Chiesa
  • Video
  • Cronaca
  • Politica
  • Sanità
  • Economia
  • Sport
  • Turismo
  • Chiesa
IlSussidiario.net
IlSussidiario.net

Home » Hi-Tech » Vulnerabilità iPhone scoperta da Kaspersky/ Funzione hardware segreta permetteva attacchi malware

  • Hi-Tech

Vulnerabilità iPhone scoperta da Kaspersky/ Funzione hardware segreta permetteva attacchi malware

Sabrina Maestri
Pubblicato 29 Dicembre 2023
vulnerabilità iphone

vulnerabilità iphone

Un gruppo di ricercatori ha scoperto come agiva la campagna spyware 'Operation Triangulation', approfittando di una complessa vulnerabilità degli iphone.

Un gruppo di ricercatori esperti informatici ha completato la ‘missione’ volta alla ricerca di vulnerabilità complesse negli iphone. Si chiamava ‘operation triangulation’ la campagna di spyware diretta principalmente ai telefoni di funzionari russi di missioni diplomatiche e di ambasciate in Russia, e a quelli degli stessi dipendenti di Kaspersky che ha sede a Mosca.


Call4Innovators, Eni ha scelto i 10 progetti che accederanno al supercomputer/ HPC6 al servizio dell'energia


Come riporta Dday.it i ricercatori si sono imbattuti per la prima volta in Triangulation nel 2019, durante il monitoraggio del traffico di rete della rete Wi-Fi di Kaspersky dedicata ai dispositivi mobili, notando un’attività sospetta proveniente da diversi telefoni basati su iOS. Le indagini successive hanno portato alla scoperta di infezioni che installavano il malware attraverso una complessa catena di quattro vulnerabilità senza richiedere al destinatario di intraprendere alcuna azione. Le quattro vulnerabilità sono state già corrette da Apple a partire da iOS 16.2. Nell’ultima analisi presentata, Kaspersky ha dato più informazioni sulla funzione hardware segreta che permetteva il “flusso” della catena di attacchi e che risiedeva anche su Mac, iPad, Apple Watch, Apple TV e iPod. I dispositivi erano quindi infettati da uno spyware completo in grado di trasmettere foto, registrazioni dal microfono, posizione e altri dati sensibili ai server degli aggressori. Questa vulnerabilità hardware consentiva di aggirare le protezioni avanzate della memoria.


CDP Cyber Challenge 2025: Roma guida la formazione dei nuovi talenti della cybersecurity italiana


OPERATION TRIANGULATION: COME INFETTAVA GLI IPHONE

La software house russa ha descritto in dettaglio la catena di infezione  svelando che uno degli exploit permetteva di aggirare una protezione hardware (non documentata) presente nei chip degli iPhone. La complessa catena di infezione iniziava infatti con l’invio di un allegato iMessage e portava all’installazione di uno spyware senza nessuna interazione dell’utente, aggirando le protezioni dei registri. Apple ha probabilmente incluso la funzionalità hardware negli iPhone per errore oppure è stata lasciata per assistere gli ingegneri durante le fasi di debug e test. Non è noto però come i cybercriminali hanno scoperto i registri nascosti. Kaspersky sottolinea che l’approccio “security by obscurity” è sbagliato perché impedisce ai ricercatori di trovare le vulnerabilità prima dei cybercriminali.


FIGLI ON DEMAND/ Il business sui neonati “mascherato" dalla cura di malattie ereditarie


Al momento, Kaspersky non può attribuire in modo definitivo l’attacco Triangulation a nessun attore noto, perché le caratteristiche uniche osservate non si allineano con gli schemi delle strategie di attacco conosciute e già impiegate da altri soggetti.


Ti potrebbe interessare anche

Ultime notizie di Hi-Tech

Ultime notizie

Gli archivi del canale di Hi-Tech

ilSussidiario.net

il Quotidiano Approfondito con le ultime news online

  • Privacy e Cookies Policy
  • Aiuto
  • Redazione
  • Chi siamo
  • Pubblicità
  • Whistleblowing
  • MOG 231/2001
  • Feed Rss
  • Tags

P.IVA: 06859710961

  • In primo piano
    • Ultime notizie
    • Cronaca
    • Politica
    • Economia e finanza
    • Sanità
    • Cinema e Tv
    • Calcio e altri Sport
  • Sezioni
    • Cultura
    • Energia e Ambiente
    • Esteri
    • Impresa
    • Lavoro
    • Educazione
    • Musica e Concerti
    • Motori
    • Scienze
    • Hi-Tech
    • Sanità, salute & benessere
    • Donna²
    • Milano
    • Roma
    • Oroscopo
    • Turismo e Viaggi
    • Sanremo
    • Meeting di Rimini
    • Sostenibilità e Sussidiarietà
    • Food
    • Chiesa
    • Trasporti e Mobilità
    • Osservatorio sull’informazione statistica
    • Tags
  • Approfondimenti
    • Rubriche
    • Dossier
    • Speciali
  • Riviste
    • Emmeciquadro
  • Firme & Multimedia
    • Autori
    • Intervistati
    • Editoriale
    • Foto
  • Feed Rss
  • Donazione
    • Sostieni ilSussidiario.net

Ben Tornato!

Accedi al tuo account

Password dimenticata? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Accedi

Recupera la tua password

Inserisci il tuo nome utente o indirizzo email per reimpostare la password.

Accedi
  • In primo piano
    • Ultime notizie
    • Cronaca
    • Politica
    • Economia e finanza
    • Sanità
    • Cinema e Tv
    • Calcio e altri Sport
  • Sezioni
    • Cultura
    • Energia e Ambiente
    • Esteri
    • Impresa
    • Lavoro
    • Educazione
    • Musica e Concerti
    • Motori
    • Scienze
    • Hi-Tech
    • Sanità, salute & benessere
    • Donna²
    • Milano
    • Roma
    • Oroscopo
    • Turismo e Viaggi
    • Sanremo
    • Meeting di Rimini
    • Sostenibilità e Sussidiarietà
    • Food
    • Chiesa
    • Trasporti e Mobilità
    • Osservatorio sull’informazione statistica
    • Tags
  • Approfondimenti
    • Rubriche
    • Dossier
    • Speciali
  • Riviste
    • Emmeciquadro
  • Firme & Multimedia
    • Autori
    • Intervistati
    • Editoriale
    • Foto
  • Feed Rss
  • Donazione
    • Sostieni ilSussidiario.net