Un insieme di avanzate tecnica di violazione sono state sfruttate per attaccare decine di migliaia di utenti iPhone. Lo riferisce Wired spiegando che uno strumento di hacking governativo costato milioni di dollari è probabilmente finito nelle mani di spie e criminali: è stato sfruttato ad esempio dai russi per spiare target ucraini, ma anche da alcuni cybercriminali per rubare criptovalute a utenti cinesi.
Lo strumento in questione, in origine creato per il governo degli Stati Uniti (sulla falsariga di GrayKey e altri tool sfruttati da FBI, CIA e altre agenzie governative per bypassare la sicurezza di iPhone) sarebbe finito per errore in mani sbagliate.
Il Threat Intelligence Group di Google e gli sviluppatori di iVerify (software di scansione che analizza vari elementi di iOS verificare se l’iPhone è stato hackerato) riferiscono di avere individuato un potente “exploit kit” che prende di mira gli iPhone che eseguono iOS dalla versione 13 (rilasciato a settembre 2019) alla versione 17.2.1 (rilasciato a dicembre 2023).
L’exploit kit si chiama “Coruna” e sfrutta una serie di falle di iOS che permettono di attaccare l’utente semplicemente visitando un sito web.
Le vulnerabilità in questione sono state risolve con gli update di iOS e se non l’avete ancora fatto è bene aggiornare l’iPhone all’ultima versione del sistema operativo. Gli aggiornamenti rendono impossibile l’uso di questo kit, evidenziando ancora una volta l’importanza di tenere sempre aggiornato il proprio telefono.

Cosa succede quando questi strumenti “scappano”
Questo ennesimo tool di “hacking” finito nelle mani sbagliate è la dimostrazione che si tratta di software troppo “golosi” e prima o poi finiscano nel mercato grigio; è già successo più volte e probabilmente succederà ancora. La sicurezza di questi arsenali digitali è diventata una questione geopolitica, co governi che continuano a sviluppatori per spionaggio e intelligence, operazioni militari digitali, indagini su terrorismo e criminalità.
In passato l’FBI ha più volte chiesto a Apple di mettere a disposizione strumenti per bypassare le protezioni di iPhone. Cupertino non ha mai voluto offrire strumenti simili. Nel 2018 il CEO Tim Cook aveva definito “agghiaccianti” le richieste dei federali, evidenziando possibili implicazioni pericolose su scala globale.
“Nelle mani sbagliate, questo software – che a oggi non esiste – potrebbe consentire di decrittare qualsiasi altro iPhone in mano a qualcuno. L’FBI potrebbe descrivere in modi diversi questo strumento, ma non fatevi ingannare: costruire una versione di iOS che bypassa la sicurezza in questo modo creerebbe senza dubbio un accesso secondario. E mentre il governo potrebbe dire che il suo utilizzo sarebbe limitato a questo caso, non c’è modo di garantire che sia così”.
Per tutte le notizie sulla sicurezza informatica vi rimandiamo a questa sezione del nostro sito.












