HomeiOSil mio iPhoneCon iLeakage ...

Con iLeakage Safari può rubare password e dati su iPhone e Mac

Ricercatori specializzati in sicurezza hanno individuato una falla in Safari denominata iLeakage che potrebbe essere sfruttata su computer e dispositivi con chip Apple, inclusi iPhone, iPad e Mac recenti. La falla non è facile da sfruttare ma è potenzialmente pericolosa perché non è rilevabile dall’utente e cybercriminali potrebbero impiegarla in qualche sito web senza destare sospetti.

La falla sfrutta vulnerabilità nell’esecuzione speculativa delle CPU (sulla falsariga delle vulnerabilità note come Spectre) e al momento l’unica soluzione per evitare possibili attacchi su Mac è sfruttare Safari Technology Preview (versioni preliminari di Safari che Apple consente di scaricare in anteprima) oppure un browser differente (che sfrutta un “motore” diverso dal WebKit di Apple).

Sui dispositivi iOS non c’è possibilità di usare browser diversi da quelli che sfruttano WebKit ma la falla è stata comunicata da tempo ad Apple e il team che ha individuato il problema riferisce di essere in contatto con Cupertino e che soluzioni arriveranno probabilmente con i prossimi aggiornamenti.iLeakage, una falla che prende di mira Safari

L’attacco, come abbiamo accennato, non è facile da portare a termine e tutto è piuttosto lento: servono diversi minuti per eseguire specifiche analisi che consentono di recuperare dati (es. una password) ad una media di 30 bit al secondo, e individuare una stringa di caratteri di 64 byte richiede una decina di secondi. I dettagli tecnici si trovano nel sito dedicato.

Come proteggersi da iLeakage

Per ammissione degli stessi ricercatori, portare a termine l’attacco non è semplice ma ciò non toglie che sia potenzialmente pericoloso. Se volete difendervi ecco come procedere su Mac (in attesa della correzione della vulnerabilità sulle versioni stabili di Safari).

Su macOS Sonoma

È necessario attivare il menu Debug di Safari digitando questo comando nel Terminale:

defaults write com.apple.Safari IncludeInternalDebugMenu 1

Premete Invio

Su macOS Ventura e precedenti

1) Scaricate Safari Technology Preview da qui (in base alla versione del vostro sistema operativo)

2) Installate Safari Technology Preview

3) Aprite il Terminale e digitate:

defaults write com.apple.SafariTechnologyPreview IncludeInternalDebugMenu 1

4) Premete Invio

Con iLeakage Safari può rubare password e dati su iPhone e Mac

Nuove opzioni nel menu “Debug” di Safari

Dopo avere digitato i comandi sopra indicati in Safari apparirà un menu “Debug”; selezionatelo, da qui scegliete la voce “WebKit Internal Features”, scorrete fino a selezionate (mettete il segno di spunta) la voce “Swap Processes on Cross-Site Window Open”

Se l’opzione “Swap Processes on Cross-Site Window Open” è attivata, siete protetti da iLeakage. Questa voce non è presente nelle impostazioni di iOS o iPadOS ma è a quanto pare attiva per default sugli iPhone con iOS 17.1.

Per tutte le notizie che trattano di sicurezza informatica rimandiamo i lettori alla sezione dedicata di macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Sono arrivati gli iPhone 15 e 15 Pro, primo contatto

iPhone 15 Pro Max, scontati, spediti su subito e a rate senza interessi e garanzie? Amazon è la risposta

Su Amazon tornano gli iPhone 15 Pro Max in spedizione immediata. Ottima occasione per chi li cerca nei negozi e non li trova. E potete anche pagatre a rate e restituire fino al 31 gennaio ma soprattutto sono in sconto: risparmio fino a 140 €

Regali di Natale, la friggitrice Mi Smart Air Fryer Pro a 79,90 €

Su Amazon torna al minimo del Black Friday la Mi Smart Air Fryer Pro, una friggitrice ad aria da 4 litri con oblò per osservare lo stato di cottura e collegamento cloud. Solo 79,99 €
Ugreen GaN Nexode da 100 W, super carica e Magsafe compattissimi

Natale con pioggia di coupon su caricabatterie, batterie supporti Ugreen, risparmi fino al 35%

Su Amazon vanno in sconto grazie ad una pioggia di coupon tanti prodotti Ugreen. Ricaricate di tutto con accessori da muro, da tavolo, batterie e supporti Magsafe perfetti per StanBy
Sconto JBL Cli

JBL Clip 4 a solo 39,99€, piccolo ma potente speaker perfetto anche come regalo di Natale

Su Amazon va in sconto JBL Clip 4, piccolo ma potente speaker. Impermeabile e prova di polvere, dotato di un moschettone costa solo 39,99 € ed è perfetto anche come regalo
Sconti d'autunno, lampate X

Xiaomi Mi Smart LED Desk Lamp Pro, Homekit da scrivania in sconto a 59,99 €

Xiaomi Mi Smart LED Desk Lamp Pro a 59,99 euro la lampada da scrivania più smart da regalare o regalarsi a Natale.
LEGO celebra il mondo Disney con il set Cinepresa

LEGO celebra il mondo Disney con il set Cinepresa

Il set LEGO cinepresa vintage in 811 pezzi con le miniature di Topolino, Minnie e Walt Disney celebra storia e magia del mondo Disney
Black Friday, sconti fino al 24% sui proiettori Xgimi

Regali di Natale, proiettori Xgimi Full HD e 4K con sconti fino al 27%

Sconti pre-natalizi sui proiettori extra comodi da installare di Xgimi, autofocus, correzione trapeizodale automatica e immagini di qualità anche in mobilità
Da Merdolino ai bollitori di Graves, le offerte smart Alessi per il Black Friday

Da Merdolino ai bollitori di Graves, tutte le offerte smart Alessi

Portate il grande design in casa vostra oin quella dei vostro amici con gli esclusivi oggetti d'arredo di Alessi che abbinano design ad originalità.
migliori luci natalizie nella catena di luci

Le migliori luci di Natale, anche smart

E’ tempo di addobbare casa e negozio: ecco i migliori sistemi di illuminazione per abbellire l’albero di Natale, il presepe, il giardino, il viale di casa ma anche le pareti e le vetrine di abitazioni e negozi
Windows XP torna sul brutto maglione di Microsoft

Windows XP torna sul brutto maglione di Microsoft

Nella gara del maglione più brutto di Natale vince Microsoft con l’annuale Windows Ugly Sweater e la foto delle colline verdi di Windows XP

Ultimi articoli

Pubblicità