Questo sito contiene link di affiliazione per cui può essere compensato

Home » Macity - Apple » Mondo iOS » il mio iPhone » Sicurezza Wi-Fi su iOS, hack permette l’intercettazione su reti aperte

Sicurezza Wi-Fi su iOS, hack permette l’intercettazione su reti aperte

Sicurezza Wi-Fi su iOS in discussione dopo che alcuni ricercatori di Skycure, azienda esperta in sicurezza informatica, hanno individuato una vulnerabilità che potrebbe essere sfruttata per dirottare i collegamenti di alcune app quando queste sfruttano connessioni WiFi non sicure.

Il problema, che probabilmente riguarda non solo iOS ma anche altri dispositivi, è stato denominato “HTTP Request Hijacking” (abbreviato in HRH) e sfrutta la modalità usate dalle applicazioni iOS per ricevere lo status code HTTP 301, un codice di stato che comunica al server che la pagina richiesta è stata spostata in modo permanente in una nuova posizione.

“Molte applicazioni mobile non mostrano visivamente il server al quale sono connesse” dice un portavoce di Skycure, “rendendo possibile l’attacco HRH con regolarità, con probabilità molto basse per la vittima di comprendere quanto accade”. Il meccanismo sfrutta essenzialmente una variante dell’attacco noto come man-in-the-middle (“l’intermediario”),  grazie al quale l’attaccante è in grado di leggere, inserire o modificare a piacere, messaggi tra due parti senza che nessuna delle due sia in grado di sapere se il collegamento che li unisce reciprocamente sia stato effettivamente compromesso da una terza parte (l’attaccante).

Il meccanismo può essere sfruttato quando l’utente si collega a reti WiFi non protette: l’attacker può intercettare le richieste spedite all’app, rispondere alle richieste con un codice di stato 301 e ingannare l’applicazione dirigendola verso un server ostile. Quando il dispositivo riceve lo status code in questione, la richiesta è memorizzata da iOS in modo permanente nella cache e l’utente non potrà mai accorgersi che c’è un dirottamento dei dati in corso.  Affinché l’attacco possa essere portato a termine, la vittima deve fisicamente trovarsi nei paraggi del sistema di attacco dedicato e sapere quando l’utente si collega con la WiFi libera e creata ad hoc.

Skycure non ha spiegato quali sono le app che potrebbero essere vulnerabili, ma ne ha creata una di esempio usandola per dimostrare il problema. Gli sviluppatori hanno anche pubblicato codice che permette agli sviluppatori di integrare nelle proprie app un fix per risolvere il problema. Gli esperti di sicurezza di questa società lo scorso anno illustrarono una vulnerabilità nell’app LinkedIn per iOS, risolta in seguito dagli sviluppatori dell’app.

Una recente ricerca ha analizzato le abitudini di navigazione da dispositivi portatili di utenti e pendolari, evidenziando che tutti sfruttano connessioni Wi-Fi aperte e sconosciute e molti ignorano i possibili rischi.

https://www.youtube.com/watch?v=wByvUoe7pHw

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

I consigli di macitynet per gli acquisti di Fine Anno

Acquisti di fine anno: i nostri consigli

Ogni anno testiamo le ultime novità del mercato, per poi raccogliere in articoli dedicati i migliori prodotti per ogni categoria. Queste guide, che aggiorniamo periodicamente, non solo vi permettono di migliorare la vostra attrezzatura ma, visto il periodo, diventano anche un ottimo spunto da cui partire per fare un regalo coi fiocchi ai propri cari.

A tal proposito le trovate organizzate qui sotto per tipologia, così da facilitarvi ulteriormente la ricerca del Regalo Perfetto. Le guide vengono modificate di continuo e fino a fine anno vedrete man mano aggiungersi quelle che aggiorneremo.

Partiamo dai migliori:

Apple

iPhone e Smartphone

iPad e tablet

Mac e PC

Apple Watch e Smartwatch

Fotografia e Creatività

Viaggiaresmart

Audio e Video

Intrattenimento

Vita in casa

Pubblicità
Pubblicità

Ultimi articoli