03
Ott 2008


Scoperte due vulnerabilità dell’iPhone

Aviv Raff ha scoperto due vulnerabilità dell’iPhone, che consentirebbero di rubare l’indirizzo mail dell’utente e ad eseguire operazioni di phishing

Le due vulerabilità sono relative all’applicazione Mail.

Lo stesso Aviv Raff già due mesi fa aveva comunicato le due falle alla Apple, ma in nessun aggiornamento sono state corrette. Ecco perchè, adesso, ha deciso di renderle pubbliche:

  • Furto dell’indirizzo mail dell’utente: quando viene letto un messaggio mail in HTML contenente un’immagine, viene inviate una richiesta al server per ottenerla. Oggi quasi tutti i client di posta elettronica chiedono l’autorizzazione dell’utente per scaricare l’immagine, mentre Mail non lo fa e scarica in automatico. Per questo qualsiasi spammer può controllare il server remoto e sapere quando la mail è stata letta, in modo da contrassegnare come attiva la nostra casella di posta.
  • Phishing: anche questa vulnerabilità si riferisce alle mail in HTML, che potrebbero contenere degli url diversi rispetto a quelli visualizzati nel messaggio. Questo avviene perchè i link più lunghi non vengono visualizzati del tutto nel display dell’iPhone (se non tenendo premuto sullo stesso per qualche secondo), per cui chiunque potrebbe far apparire dei link tagliati, che dal testo sembrerebbero dei siti sicuri e conosciuti, ma che in realtà possono portare ad indirizzi diversi.

Per il primo problema non esiste alcuna soluzione applicabile dall’utente, per cui bisogna attendere un aggiornamento Apple, per il phishing invece è sufficiente stare attenti ai link che vengono inviati tramite mail, soprattutto dopo aver inserito i propri dati personali in qualche sito.

Fonte: macity

Tags: , , ,
Scritto da Giuseppe.

1 Commento a “Scoperte due vulnerabilità dell’iPhone”

  1. 3 Ottobre 2008 alle 12:17

    Non sono certo problemi insormontabili… Se volessero ci metterebbero poco a coprire queste falle… Quello dei nomi lunghi è un po il punto debole dell’iphone, anche quando si usa la parte iPod non si riesce a leggere tutto il titolo di una canzone se questi è lungo… (con il mio vecchio iPod photo non succede xchè il titolo scrolla)
    Ma spero che anche questo sia CONOSIUTO (eheheh) dalla Apple e prima o poi lo fixino!









Assicurati che il tuo commento:
sia in tema con l'articolo (no off-topic)
non abbia contenuti provocatori, diffamatori, offensivi o volgari
non violi le leggi italiane
non contenga pubblicità non autorizzata o spam
non sia già stato postato in un altro articolo

Se la tua domanda è fuori tema o non trovi la risposta nell'articolo, iscriviti gratis al nostro forum e una community di appassionati ti risponderà!



Vai in Home Page | Pubblicità su iPhoneItalia | Info Blog | Contatti | Archivio articoli | Feed RSS degli articoli | iPhone View