I computer di Apple e Facebook infettati da un sito dedicato agli sviluppatori

Un sito web dedicato alla programmazione di iPhone sembra sia all’origine degli attacchi che hanno infettato i computer di alcuni dipendenti di Facebook e di Apple. E’ questo quanto emerge dalle indagini tuttora in corso, un attacco rilevante che nel caso di Facebook ha messo in pericolo la sicurezza di migliaia di account degli utenti, mentre sembra che l’infezione sia stata più limitata e per il momento anche senza conseguenze rilevanti per la sicurezza dei dati degli utenti nel caso di Apple.

Anche se per ragioni di sicurezza sarebbe consigliabile non rilevare la fonte dell’infezione, AllThingsD riporta il nome del sito, privo di link ovviamente, per informare le numerose potenziali vittime dell’hack: la comunità degli sviluppatori. Il sito in questione si chiama iPhoneDevSDK una delle principali risorse consultate pressoché quotidianamente dai programmatori per apprendere trucchi e segreti, scambiare consigli, condividere esperienze e soluzioni. Un sito a cui accedono non solo i piccoli sviluppatori ma anche i dipendenti dei colossi della Silicon Valley, come Apple e Facebook appunto, così come qualsiasi altra società o sviluppatore interessato alla creazione di app per il settore mobile e in particolare per iPhone. Ora conoscendo il nome gli esperti di sicurezza sconsigliano caldamente di visitare il sito perché per infettare la propria macchina non occorre fare nulla: basta semplicemente aprire un browser e visitare il sito.

Le modalità dell’hack non sono nuove ma si tratta di un tipo di attacco piuttosto recente indicato con il termine “watering-hole” letteralmente pozzo o buca d’irrigazione: gli attaccanti invece di prendere di mira un singolo utente o sviluppatore hanno infettato una delle fonti più consultate dalla comunità. Proprio questa modalità di attacco porta gli esperti a ipotizzare una diffusione più vasta di quanto finora emerso. Alcuni sviluppatori potrebbero aver subito l’infezione del proprio sistema a loro insaputa, lo stesso vale per gli altri big dell’elettronica e dell’informatica: alcuni potrebbero valutare se comunicare o meno all’esterno l’attacco subito.

Le indagini sono tuttora in corso non solo all’interno di Apple e Facebook ma anche da parte delle forze dell’ordine in USA infine anche presso il sito in questione.  Ian Sefferman, proprietario e gestore di iPhoneDevSDK esclude che l’attacco sia partito dal proprio sito inoltre dichiara di non essere stato ancora contattato né da Facebook né da Apple, in ogni caso le indagini proseguono per appurare quanto accaduto: “Stiamo indagando sui report di Facebook che indicano iPhoneDevSDK come ospite di un exploit destinato a dipendenti di Facebook. Stiamo attivamente verificando che questo non è successo. Inizialmente Facebook ha comunicato di aver immediatamente contattato altre società interessate, ma non siamo mai stati contattati né da Facebook, da qualsiasi altra società, né dalle forze ddell’ordine. La sicurezza dei nostri utenti è estremamente importante per noi e seguiremo le indagini fino al completamento”.

Oltre ad evitare di visitare il sito dedicato agli sviluppatori, presunta fonte dell’attacco, sia per gli sviluppatori che per gli utenti finali il consiglio è quello di installare gli ultimo aggiornamenti Java rilasciati nelle scorse ore che risolvono il bug sfruttato nell’attacco: da qui quelli per Java SE 7 e Java SE 6 rilasciati da Oracle, invece da qui quello per Java SE 6 rilasciato da Apple per Lion e Mountain Lion.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Il caricatore da parete Baseus GaN5 Pro da 100 W è in sconto

Offerta Flash, caricatore VoltME 100 W a tre porte, solo 26,94€ con un codice

Prezzo top per un caricabatterie da 100W. Ricaricate tutto alla massima potenza, alimentate tre dispositivi, spendendo solo 26,94€. Pochi pezzi disponibili
Zecamin il compatibile Airtag davvero low cost, solo 11,30€ l'uno

Zecamin il compatibile Airtag davvero low cost, solo 11,30€ l’uno

Su Amazon arrivano i tag Zecamin. Sono alternativi ma perfettamente compatibili con gli Airtag e costano nella confezione da quattro solo 11,30 euro l'uno
Solo 39,99 euro per la lampada Xiaomi che salva la vista quando usate il PC o Mac

Solo 39,99 euro per la lampada Xiaomi che salva la vista davanti al computer

Ecco la lampada Xiaomi da monitor che vi salverà la vista se lavorate al PC nelle ore notturne. La pagate al minimo storico: 39,99 euro.
Sono arrivati gli iPhone 15 e 15 Pro, primo contatto

iPhone 15 Pro Max 1 TB, minimo di sempre e sconto di 230 €

Su Amazon tornano gli iPhone 15 Pro Max in spedizione immediata. Ottima occasione per chi li cerca nei negozi e non li trova. E potete anche pagare a rate e restituire fino al 31 gennaio ma soprattutto sono in sconto: risparmio da 220 € per il modello da 1 TB
GoPro Hero 12 Black supporta gli AirPods di Apple

Prezzo Black Friday per la GoPro Hero 12 Black, minimo a 389,99 €

Su Amazon si acquista a prezzo speciale la GoPro Hero 12 Black. La foto e video camera che rappresenta un parametro nelle action cam con diverse novità costa solo 389,99 € invece di 449,99€
Ugreen GaN Nexode da 100 W, super carica e Magsafe compattissimi

Natale con pioggia di coupon su caricabatterie, batterie supporti Ugreen, risparmi fino al 35%

Su Amazon vanno in sconto grazie ad una pioggia di coupon tanti prodotti Ugreen. Ricaricate di tutto con accessori da muro, da tavolo, batterie e supporti Magsafe perfetti per StanBy
Xbox Serie X al minimo storico: 365 euro su eBay con codice sconto

La Xbox X scende al minimo, solo 429 €

Su Amazon comprate la Xbox X ad un prezzo minimo, solo 429 € e vi arriva domani
Sonos Roam è lo speaker piu portatile e più smart di Sonos

Regali di Natale, lo speaker portatile Sonos Roam a 129,99 euro

In offerta su Amazon il Sonos Roam SL, uno speaker smart wireless di qualità, che difficilmente troverete scontato in altre occasioni. Lo pagate 129 €, il prezzo del Black Friday
I migliori libri per Natale da leggere o regalare, ma con un po' di magia dentro

I migliori libri per Natale da leggere o regalare, ma con un po’ di magia dentro

Quali sono i racconti che preferiamo, perlomeno in questo periodo un po' strano e un po' magico? E soprattutto, quali vale la pena di leggere durante le vacanze di Natale?
Black Friday, i migliori sconti d

Per Natale tutti gli Airpods a prezzo scontato, prezzo da 97€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€

Ultimi articoli

Pubblicità