HomeHi-TechInternetVulnerabilità...

Vulnerabilità in Apple Device Enrollment Program mette a rischio le reti aziendali

Apple conosce il problema da maggio, la pubblicazione della vulnerabilità scoperta in Apple Device Enrollment Program avviene ora, ma una soluzione completa e sicura al 100% non è ancora disponibile.

In sintesi in alcuni casi basta il numero seriale di un dispositivo Apple per ottenere accesso alla rete interna di aziende, scuole e organizzazioni, incluse le impostazioni per collegamenti tramite rete protette VPN. Una vulnerabilità simile ma in grado di colpire i Mac è emersa in agosto per i Mac ed è già stata risolta da Cupertino.

Tramite Apple Device Enrollment Program viene semplificata la configurazione dei dispositivi Apple che vengono impiegati in aziende, scuole e istituzioni. Basta inserire il numero seriale del dispositivo per configurarlo e installare le app impiegate all’interno della rete locale: fatto questo il dispositivo può essere gestito insieme all’intera flotta tramite software e server Mobile Device Management.

Secondo Due Security un attaccante può entrare in possesso del codice seriale di un dispositivo, captando l’informazione in diversi modi, per esempio con una falsa telefonata dal reparto IT, tramite dati rubati via Internet e così via.

Ma i numeri seriali sono creati con regole specifiche note, così non si può escludere che gli attaccanti possano generarli ex novo per poi verificarne l’esistenza effettuando interrogazioni tramite DEP API per ottenere quelli già registrati sul server. Questo può avvenire perché dopo la registrazione tramite DEP la richiesta di autenticazione dell’utente non è richiesta come obbligatoria, così diverse aziende e organizzazioni affidano la sicurezza esclusivamente al numero seriale. Questo però non è una informazione segreta, come invece lo sono nome utente e password.
hacker touch id

Quindi se la richiesta password non è stata impostata dai responsabili IT, a partire dal codice seriale è possibile registrare un dispositivo arbitrario nella rete interna. In questo modo si possono ottenere importanti impostazioni e settaggi delle reti interne di aziende, scuole e organizzazioni, incluso l’accesso completo da remoto tramite VPN.

La società di ricerca che ha scoperto la vulnerabilità Apple Device Enrollment Program ha informato Cupertino nel mese di maggio. Rispettando la pratica che vige nel settore della sicurezza informatica ha atteso 90 giorni prima di renderla pubblica ora, dando così il tempo per sviluppare soluzioni. Finora però Apple non ha rilasciato un fix, limitandosi a consigliare alle organizzazioni di attivare sempre la richiesta di autenticazione nelle impostazioni Mobile Device Management per la gestione delle flotte di dispositivi.

Offerte Apple e Tecnologia

Le offerte Wow e Last minute le trovi nel nostro canale Telegram

Black Friday

Apple Watch Series 9 e Ultra 2, dettagli sulle batterie dai database normativi

Apple Watch Ultra 2 al minimo storico, 829€

Su Amazon per il Black Friday va in sconto Apple Watch Ultra 2. Per la prima volta un risparmio sul modello più recenten dello smart watch top di Apple
Dieci regali Apple da acquistare su Amazon con consegna prima di Natale

Ancora sconto per Apple Watch SE 44mm, solo 249 €

Su Amazon Apple Watch SE torna al minimo prezzo di tutti i tempi. Lo pagate solo 249 € nella versione da 44mm, un risparmio del 22%
Belkin Dock Thunderbolt 4 Pro vi fa collegare i monitor in 8K

Dopo il Black Friday, Belkin Dock Thunderbolt 4 Pro scontato del 31%

E con l'offerta attualmente in corso su Amazon il prezzo rimane sotto i 300 €.
Black Friday, i migliori sconti d

Dopo il Black Friday, Airpods 2 ancora a 97€, Airpods 3 a 159€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€
Iniziano le offerte Black Friday di EcoFlow per risparmi su tutte le soluzioni energetiche

Dopo il Black Friday di EcoFlow, offerte su tutte le soluzioni energetiche

Gli sconti dopo il Black Friday di EcoFlow: risparmi su tutte le soluzioni energetiche del brand.

Dopo il Black Friday, caricabatterie Ugreen 65W, due porte USB-C e una USB-A, solo 35,59€

Su Amazon resta in sconto dopo il Black Friday un caricabatterie Ugreen da 65W. Perfetto come strumento universale per chi ha un MacBook Air, un iPhone, un iPad. Due porte USB-C e una USB-A, costa solo 33,49€
Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle lampadine smart in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro.
SMARTHER2 BTcino: il termostato connesso dialoga con Homekit, Alexa, Google e le valvole Netatmo

SMARTHER2 BTcino, ancora sconto 25% sul termostato connesso

Resta in offerta dopo il Black Friday il termostato Smarther2 di Bticino, ancora più smart con autoadapt, controllo valvole Netatmo e piena integrazione nella soluzione smart home wireless dell'azienda.
I nuovi iMac con chip M3, Wi-Fi 6E e Bluetooth 5.3

Per la prima volta in sconto l’iMac con M3

Su Amazon va in sconto per la prima volta anche l'iMac con processore M3. Lo pagate 180 euro meno del suo prezzo di listino nella configurazione "top" con 512 GB di disco, CPU 8-core e GPU 10-core.
Black Friday, in sconto di 200€ il MacBook Pro 14" con processore M3 Pro

In sconto di 200€ il MacBook Pro 14″ con processore M3 Pro

Su Amazon va in sconto per la prima volta il MacBook Pro 14" con processore M3 Pro. Risparmio di 200€

Ultimi articoli

Pubblicità