Falla iOS, ricercatore la espone e viene bandito da Apple

di Manolo De Agostini - pubblicato martedì 08 novembre 2011 alle 07:28

Charlie Miller, noto ricercatore di sicurezza, svela una falla di iOS molto pericolosa, che si fa beffe del processo di verifica dell'App Store. Poiché è andato contro le linee guida, Apple l'ha cacciato dal programma sviluppatori. La questione morale però non si può ignorare. La casa di Cupertino ha fatto bene o male?

Un ricercatore di sicurezza scova una falla in iOS, la rende nota e viene cacciato da Apple dal programma sviluppatori. Di mezzo c'è Charlie Miller, esperto di Accuvant e più volte in grado di mettere a nudo le vulnerabilità di iOS e OS X in manifestazioni come il Pwn2Own.

La falla individuata consente ad applicazioni di terze parti di aggiungere nuove funzioni non approvate e verificate da Apple ad applicazioni già presenti sull'App Store. Queste app consentono di scaricare codice non firmato usando un'eccezione inserita da Apple nel browser Safari di iOS 4.3, e che dà al codice JavaScript accesso speciale alla memoria del dispositivo in modo che la navigazione sia più rapida.

Il rischio è quindi quello di scaricare un'applicazione da App Store che in prima istanza si presenta funzionante e sicura, ma che poi può mutare improvvisamente accedendo alle vostre informazioni personali, dai contatti alle foto, fino ad attivare caratteristiche hardware come la vibrazione e gli speaker. Il tutto senza dimenticare il fatto che può far partire del malware.

Per dimostrare l'esistenza di questa vulnerabilità Miller ha creato un'applicazione chiamata Instastock, approvata da Apple e presente sull'App Store (ora non è più presente). Dopo il primo avvio, l'applicazione si è collegata al server privato di Miller scaricando codice aggiuntivo non firmato. Potete vedere un filmato dimostrativo qui sotto in cui si mostra l'applicazione funzionare normalmente e poi di colpo, per via del codice iniettato, far partire un video (mitico RickRoll!) non previsto tra le funzioni originali.

Miller ha avvisato Apple della falla tre settimane fa, e al momento non è chiaro se tale problema sarà risolto con iOS 5.0.1. L'update è in fase Beta 2 e in principio è stato pensato per risolvere un problema di consumi anomali su alcuni dispositivi iOS. Nelle note di rilascio però si parla anche di alcuni fix di sicurezza di cui non si conosce la natura precisa.

Perciò mentre per ora c'è un problema di sicurezza per tutti gli utenti iOS (ma non ci sono casi noti d'uso di questa falla all'infuori del test), per Miller si è prefigurata la cacciata dal programma sviluppatori di Apple. Quanto compiuto va, infatti, contro le linee guida dell'App Store. A confermarlo è stato lui stesso su Twitter.

In altri tweet Miller ha mostrato tutto il proprio sconforto. "Per la cronaca, senza una vera applicazione nell'App Store, le persone avrebbero detto che Apple non avrebbe approvato un'app che sfrutta questa falla", ha dichiarato spiegando il perché ha voluto mettere in pratica quanto scoperto. "Prima danno ai ricercatori l'accesso al programma sviluppatori (anche se ho pagato per il mio), poi li sbattono fuori per aver fatto ricerche. Sono arrabbiato".

"Non credo che l'abbiano mai fatto a un altro ricercatore. Inoltre, nessun ricercatore ha mai esaminato la sicurezza del loro App Store. E dopo quanto successo immagino che nessun altro lo farà in futuro", ha dichiarato Miller in un'e-mail a Cnet.

Da una parte Miller ha ragione. Se si offre l'accesso ai ricercatori (e Apple sa bene chi è Miller), non ci si può aspettare che non facciano il loro lavoro. Inoltre, ha ragione anche sul punto in cui dice che l'hack doveva essere dimostrato per farne capire l'importanza. Dall'altra però c'è il tema delle norme violate.

Qui perciò si crea un problema: o si cambiano le norme, o si dice ai ricercatori che non c'è posto per loro. La reazione rude, specie contro un ricercatore che ha un'eco mediatica spaventosa, è un altro problema, ma diamo ad Apple il beneficio del dubbio - forse è semplicemente partita una procedura automatica. In ogni caso si poteva gestire in modo diverso.

iOS 5
Immagini  -  <12345678>
 
iOS 5 1 iOS 5 2 iOS 5 3 iOS 5 4 iOS 5 5 iOS 5 6 iOS 5 7 iOS 5 8 iOS 5 9 iOS 5 10
iOS 5 11 iOS 5 12 iOS 5 13 iOS 5 14 iOS 5 15 iOS 5 16 iOS 5 17 iOS 5 18 iOS 5 19 iOS 5 20
iOS 5 21 iOS 5 22 iOS 5 23 iOS 5 24 iOS 5 25 iOS 5 26 iOS 5 27 iOS 5 28 iOS 5 29 iOS 5 30
iOS 5 31 iOS 5 32 iOS 5 33 iOS 5 34 iOS 5 35 iOS 5 36 iOS 5 37 iOS 5 38 iOS 5 39 iOS 5 40
iOS 5 41 iOS 5 42 iOS 5 43 iOS 5 44 iOS 5 45 iOS 5 46 iOS 5 47 iOS 5 48 iOS 5 49 iOS 5 50
iOS 5 51 iOS 5 52 iOS 5 53 iOS 5 54 iOS 5 55 iOS 5 56 iOS 5 57 iOS 5 58 iOS 5 59 iOS 5 60
iOS 5 61 iOS 5 62 iOS 5 63 iOS 5 64 iOS 5 65 iOS 5 66 iOS 5 67 iOS 5 68 iOS 5 69 iOS 5 70
iOS 5 71 iOS 5 72 iOS 5 73 iOS 5 74 iOS 5 75 iOS 5 76 iOS 5 77 iOS 5 78
 

Alla base però c'è un problema più specifico, che riguarda il rapporto tra le aziende e il mondo dei ricercatori. Miller ha notificato la falla ad Apple tre settimane fa, un tempo sufficiente per consentire agli esperti dell'azienda di sentirsi con Miller ed evitare che il ricercatore agisse in questo modo. 

D'altronde Miller poteva, come ha fatto tante altre volte, parlare della vulnerabilità in modo vago e assicurare che l'avrebbe resa nota solo dopo la patch di Apple. Miller però non ha pubblicato del codice, ma ha fatto una dimostrazione pubblica, andando più in là di una semplice dichiarazione e soprattutto oltrepassando le linee guida, uguali per chiunque. Insomma, tutto poteva risolversi con maggiore comunicazione tra le parti.

Adesso la palla passa nelle mani di Apple, che potrà decidere se revocare l'esclusione e ricucire il rapporto con Miller, oppure mantenersi ferma nelle sue decisioni rischiando, come spesso le succede, di mantenere un rapporto chiuso e oltranzista con tutto ciò che non riesce a controllare. Vedremo come gestirà la faccenda Tim Cook.

 
Ultime news
Apple iOS
iPad
iPhone

Commenti dei lettori (61)

Aggiungi un tuo commento
1/7 avanti   
checo 08/11/2011 08:07
+23
beh è apple tutto normale.
CaoS-Stardust 08/11/2011 08:11
+14
un altro motivo per odiare apple, questo gli aiuta con una dimostrazione pratica e per benservito gli danno un calcio in....
PacK8) 08/11/2011 08:16
-7
Leggendo la notizia si direbbe che la colpa delle parti stia al 50% per entrambi,però effettivamente la questione dei ricercatori APPLE deve chiarirla.
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
Maxformax 08/11/2011 08:19
+3
Grazie Miller, è grazie a gente come te che tutti gli OS diventano più sicuri. Per quanto riguarda Apple credo sarebbe particolarmente stupida a bandire una persona che le ha migliorato la sicurezza di iOS, oltre ad averle già segnalato in passato la falla. Una dimostrazione in più di quanto le regole ferree dell'app store possano essere aggirate nonostante il controllo sul codice dell'applicazione (controllo che può durare anche settimane/mesi!). Forza Apple, vedi di tenere al tuo fianco le persone valide e di imparare da loro ciò che ti hanno voluto trasmettere, o preferisci fare orecchie da mercante....
Nexin 08/11/2011 08:22
+27
Sarà... ma più leggo notizie del genere e più sono definitivamente convinto che finché Apple non cambia la sua politica non comprerò mai e dico mai nemmeno se sarò pieno di soldi uno suo prodotto.
Ricky99 08/11/2011 08:28
+4
Anche dandole il beneficio del dubbio, resta palese che ha creato regole "strambe", quasi appositamente direi...
Come dire TU PUOI MA SE FAI SEI FUORI...non mi pare una buona base di partenza.
Vero e' che questa storia si incastra perfettamente con il modus operandi tipico di Apple, quello che la rende odiosa e pericolosa.
Si dovrebbe indagare meglio nelle sue politiche perche' qui si parla di sicurezza non di design...
lughi 08/11/2011 08:31
0
Shhhh, non spargete la voce che se lo sanno gli Anonymous mi buttano giù i server di icloud

Comunque, mentalità davvero ristretta, come detto dall'articolista la vicenda poteva chiudersi con più dialogo da entrambe le parti, più da Apple direi.
blubrando 08/11/2011 08:37
+1
tanto se lo cacciano da apple una persona simile non avrà problemi a trovare posti ben più remunerativi ma soprattutto gratificanti.
lughi 08/11/2011 08:38
+8

 Originariamente inviata da blubrando

tanto se lo cacciano da apple una persona simile non avrà problemi a trovare posti ben più remunerativi ma soprattutto gratificanti.


Si beh, è anche una questione di principio, lui stesso lo dice: "Sono arrabbiato".
white wolf 08/11/2011 08:39
+6
think (in)different !!
1/7 avanti   
Devi essere collegato scrivere un commento!
Accesso utenti
Nome utente:
Password:
Correlazioni
Categorie: Smartphone, Archivio
Aziende: Apple
 
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli