Articoli e news    Prezzi

Apple chiude falla dopo tre anni, nel frattempo tutti spiati

15:15 - 28 novembre 2011 di Valerio Porcu

Un noto ricercatore ha fatto notare che Apple ci ha messo un tempo particolarmente lungo a correggere una vulnerabilità in iTunes, la stessa che altri hanno sfruttato per creare software di sorveglianza, usato da governi in tutto il mondo.

Apple ci ha messo tre anni a correggere una falla in iTunes per Windows. Nel frattempo l'inglese Gamma International ha messo a punto FinFisher - un trojan ad hoc - e vi si è arricchita vendendolo anche a diversi governi totalitari, tra i quali quello egiziano recentemente caduto.

Apple conosceva la falla in questione dal 2008, quando gliela comunicò il ricercatore argentino Francisco Amato. Nessuno al momento riesce a spiegarsi perché l'azienda - che pure non è mai stata velocissima in queste cose - ci abbia messo così tanto tempo, come spiega Brian Krebs sul blog krebsonsecurity.  

FinFisher, pagina di presentazione

La falla in questione non era presente solo in iTunes, che condivideva con altri programmi una vulnerabilità relativa alle firme digitali degli aggiornamenti. Ecco come la descriveva lo stesso Krebs tre anni e mezzo fa (luglio 2008).  

"Immaginate di essere nella in aeroporto, in attesa del vostro volo. Aprite il notebook e vedete una rete Wi-Fi disponibile. Tenete presente che ci sono molti strumenti capaci di simulare un access point, con lo scopo di dirottare il vostro traffico su un altro computer. […] Vi collegate a questa falsa rete e dopo qualche secondo un'applicazione v'informa che è disponibile un aggiornamento. Lo accettate. E siete fregati".

Se da una parte l'esistenza di software come FinFisher (che funziona anche con altre applicazioni, non solo iTunes) e il loro uso da parte di governi e forze di polizia non è una novità, seppure fastidiosa, dall'altra è sorprendente che Apple ci abbia "messo più di 1200 giorni per risolverla" scrive Krebs.

"Forse se ne sono dimenticati, o era in fondo alle loro priorità", ipotizza Francisco Amato. E nemmeno uno specialista come Mikko Hypponen - dirigente per la ricerca di F-Secure - riesce a fare un'ipotesi migliore. Quest'ultimo inoltre ci ricorda come in questa faccenda vada preso in considerazione anche il ruolo dei produttori di antivirus, alcuni dei quali hanno politiche ambigue quando si tratta di software di sorveglianza usati da qualche governo.

"Non c'è una vera discussione o un accordo su questo tema", spiega Mikko Hypponen di F-Secure. "Sostanzialmente le società (che fanno l'antivirus) non hanno idea di quali trojan siano governativi oppure la solita roba. Ci devono essere molti altri trojan governativi che noi e altri rileviamo, senza sapere che sono usati per la sorveglianza da parte di un governo", conclude.

Lo scritto di Krebs non è proprio di quelli più neutri, a guardarlo da vicino. Nello stesso testo si dice che Apple ha ritardato la correzione senza ragioni apparenti, ma anche che alcune società non s'impegnano formalmente nel fermare i trojan governativi. A essere maliziosi ci sarebbe da pensare che lo specialista stia facendo un'ipotesi a dir poco scandalosa. Ma non siamo gente che pensa male, e voi?

Condividi:   
  • Ultime news
  • Apple
  • Hacking

Commenti

Aggiungi un tuo commento
1/4 avanti    
Cayman26 28/11/2011 15:29
 
+2 
"ma anche che alcune società non s'impegnano formalmente nel fermare i trojan governativi. A essere maliziosi ci sarebbe da pensare che lo specialista stia facendo un'ipotesi a dir poco scandalosa."

scandalosamente vero si ...
KiTo 28/11/2011 15:30
 
+19 
Che dire, bello schifo.
Tsaeb 28/11/2011 15:38
 
+6 
e gli utenti OS X si ostinano a non usare un antivirus...
Alex666 28/11/2011 15:39
 
+1 
francamente leggendo la notizia così com'è e cioè da una parte governi che usano tale falle per controllare il popolo e dll'altra Apple che impiega 1200 per risolverla,il dubbio nasce spontaneo.
l'unico modo per essere sicuri è scollegarsi da QUALSIASI rete.Ma come si fa?

come dire per non inquinare vado a lavorare a bici e non in auto(20km+20km).....
grng 28/11/2011 15:41
 
+9 
Come si dice...il cliente prima di tutto
Ridicoli, come sempre
Human_Sorrow 28/11/2011 15:41
 
+2 
A pensare male si fa peccato, ma spesso ci si azzecca.
marcybest 28/11/2011 15:42
 
+12 

 Originariamente inviata da Tsaeb

e gli utenti OS X si ostinano a non usare un antivirus...



Prima riga in grassetto... Itunes per Windows
rinoceronte 28/11/2011 15:44
 

 Originariamente inviata da Alex666


l'unico modo per essere sicuri è scollegarsi da QUALSIASI rete.
Ma come si fa?



nella vita normale usi il sistema operativo che vuoi ma poi
usi una distro linux edizione live da cd, solo per gli acquisti online o banking online, avviandola dopo aver spento e riacceso il modem, così cambia pure l'ip dinamico.

e dentro casa invece della wireless una bella rete homeplug su corrente elettrica come faccio io (oltretutto va pure più veloce!!)

a quel punto se ti fottono la carta il problema è nella sicurezza del sito sui cui compri, su quello non puoi farci nulla.
axias41 28/11/2011 15:44
 
+2 

 Originariamente inviata da dst

http://www.presence-pc.com/actualite/android-rootkit-45772/

niente male anche il rootkit installato di default nei terminali htc, samsung, nokia ecc.



Beh, sembra anche peggio questa storia del rootkit, ma è una storia diversa. Magari toms italia ne farà un'articolo, il mio francese è un pò scarso e google translate non funziona proprio benissimo.
g.dragon 28/11/2011 15:46
 
+1 
SCANDALOSO!

3 anni per risolvere una falla così grave. bah
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Apple
  Categoria: Sicurezza
  Tag: Hacking, Windows, Malware