{"id":58812,"date":"2023-12-27T15:18:30","date_gmt":"2023-12-27T14:18:30","guid":{"rendered":"https:\/\/www.alground.com\/site\/?p=58812"},"modified":"2023-12-27T15:18:33","modified_gmt":"2023-12-27T14:18:33","slug":"scoperta-di-kaspersky-vulnerabilita-nascosta-negli-iphone","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/scoperta-di-kaspersky-vulnerabilita-nascosta-negli-iphone\/58812\/","title":{"rendered":"Scoperta di Kaspersky: vulnerabilit\u00e0 nascosta negli iPhone"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Il team di ricerca e analisi globale di Kaspersky, noto come GReAT, ha recentemente rivelato una scoperta sorprendente riguardante i dispositivi iPhone di Apple. Durante il 37\u00b0 Chaos Communication Congress ad Amburgo, i ricercatori hanno illustrato come una caratteristica hardware precedentemente ignota abbia giocato un ruolo cruciale nell&#8217;ambito della cosiddetta &#8220;Operation Triangulation&#8221;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gli esperti di Kaspersky hanno identificato una vulnerabilit\u00e0 nel System on a Chip (SoC) degli iPhone, che si \u00e8 rivelata determinante negli attacchi noti come Operation Triangulation. Questa falla permetteva agli hacker di eludere le protezioni della memoria a livello hardware su dispositivi che operano con versioni di iOS fino alla 16.6. La vulnerabilit\u00e0, non documentata pubblicamente, si basa sul principio della &#8220;security through obscurity&#8221; e si presume fosse destinata a operazioni di test o debug.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dopo un attacco iniziale tramite iMessage senza necessit\u00e0 di clic (0-click) e un&#8217;escalation dei privilegi, gli aggressori hanno sfruttato questa funzione hardware per bypassare le misure di sicurezza e manipolare le aree di memoria protette. Questo passaggio era essenziale per ottenere il controllo totale del dispositivo. Apple ha successivamente corretto il problema, identificato come CVE-2023-38606.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La ricerca di Kaspersky ha evidenziato che la rilevazione e l&#8217;analisi di questa caratteristica rappresentavano una sfida significativa, data la mancanza di documentazione pubblica. Il team GReAT ha condotto un&#8217;approfondita attivit\u00e0 di reverse engineering, esaminando minuziosamente l&#8217;integrazione hardware e software degli iPhone. Un focus particolare \u00e8 stato posto sugli indirizzi Memory-Mapped I\/O (MMIO), cruciali per la comunicazione tra la CPU e i dispositivi periferici. Gli indirizzi MMIO sconosciuti, utilizzati dagli aggressori per eludere la protezione della memoria del kernel, non erano stati identificati in nessun intervallo all&#8217;interno della struttura dei dispositivi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Boris Larin, Principal Security Researcher di GReAT, ha sottolineato che questa non \u00e8 una vulnerabilit\u00e0 ordinaria. La natura chiusa dell&#8217;ecosistema iOS ha reso il processo di scoperta particolarmente arduo, richiedendo una comprensione completa delle architetture hardware e software. Larin ha aggiunto che questa scoperta dimostra come anche le protezioni avanzate basate sull&#8217;hardware possano essere superate da aggressori sofisticati, specialmente quando esistono caratteristiche hardware che permettono di bypassare tali protezioni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8220;Operation Triangulation&#8221; \u00e8 una campagna di Advanced Persistent Threat (APT) che colpisce i dispositivi iOS, scoperta da Kaspersky all&#8217;inizio dell&#8217;estate. Questa campagna sofisticata utilizza exploit 0-click distribuiti tramite iMessage, permettendo agli aggressori di ottenere il controllo completo dei dispositivi bersaglio e accedere ai dati degli utenti. Apple ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilit\u00e0 zero-day identificate da Kaspersky: CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 e CVE-2023-41990, che influenzano una vasta gamma di prodotti Apple, inclusi iPhone, iPod, iPad, dispositivi MacOS, Apple TV e Apple Watch. Kaspersky ha anche informato Apple dello sfruttamento della dotazione hardware, contribuendo alla risoluzione del problema da parte dell&#8217;azienda.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il team di ricerca e analisi globale di Kaspersky, noto come GReAT, ha recentemente rivelato una scoperta sorprendente riguardante i dispositivi iPhone di Apple. Durante il 37\u00b0 Chaos Communication Congress ad Amburgo, i ricercatori hanno illustrato come una caratteristica hardware precedentemente ignota abbia giocato un ruolo cruciale nell&#8217;ambito della cosiddetta &#8220;Operation Triangulation&#8221;. Gli esperti di [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":57032,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"pmpro_default_level":"","_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[1413,387],"tags":[],"class_list":["post-58812","post","type-post","status-publish","format-standard","has-post-thumbnail","category-attualita","category-guide-sicurezza","pmpro-has-access"],"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2021\/10\/iphone13.jpg","wps_subtitle":"","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/58812","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=58812"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/58812\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/57032"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=58812"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=58812"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=58812"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}