Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Anche POCO ha il suo top di gamma! Oggi su Amazon è scontato nella versione con più memoria Anche POCO ha il suo top di gamma! Oggi su Amazon è scontat...
Immagine di Recensione Huawei Watch Ultimate 2 Golf Edition, semplicemente fuori scala Recensione Huawei Watch Ultimate 2 Golf Edition, semplicemen...

iPhone, grave falla nell’App Mail da iOS 6: Apple già al lavoro sulla correzione

Individuate due vulnerabilità nell'app Mail presenti da almeno iOS 6 che consentono agli hacker di accedere alle mail dei possessori di iPhone. Correzione già presente nella versione beta di iOS 13.4.5.

Advertisement

Avatar di Lucia Massaro

a cura di Lucia Massaro

@Tom's Hardware Italia

Pubblicato il 23/04/2020 alle 13:01 - Aggiornato il 09/08/2022 alle 14:43
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
ZecOps, azienda specializzata in sicurezza informatica con sede a San Francisco, ha annunciato di avere individuato due vulnerabilità nell’applicazione Mail presenti da almeno iOS 6. I primi attacchi però sarebbero stati messi in atto a gennaio 2018. La vulnerabilità viene sfruttata tramite l’invio di una e-mail che consuma una quantità enorme di memoria RAM e permette di eseguire l’attacco da remoto.

Su iOS 13, non è nemmeno richiesto l’intervento da parte dell’utente. Mentre sulle versioni precedenti, l’utente deve almeno aprire la mail ricevuta. Se il malintenzionato controlla il server di posta, l'attacco può essere eseguito anche senza click su iOS 12. Il rapporto spiega che lo sfruttamento riuscito di questa vulnerabilità consentirebbe all'attaccante di entrare in possesso della mail dell’utente, di effettuare modifiche e di eliminare i contenuti. I ricercatori sospettano che gli hacker siano in possesso di un'ulteriore vulnerabilità del kernel che fornirebbe l'accesso completo al dispositivo.

I messaggi che hanno innescato l’attacco non sono stati trovati sugli iPhone degli obiettivi presi di mira, spiegano i ricercatori. Ciò porta a pensare che gli hacker abbiano avuto premura di eliminare ogni traccia dopo aver portato a buon fine l’operazione. In caso di attacco, i possessori dei dispositivi non dovrebbero notare particolari anomalie, fatta eccezione per un rallentamento temporaneo dell’applicazione Mail o un arresto improvviso.

Gli attacchi sarebbero stati condotti ai danni di personaggi di rilievo tra cui individui di un’organizzazione nordamericana presente nella lista Fortune 500, gestori di servizi di sicurezza gestiti da Arabia Saudita e Israele e un giornalista europeo. Come già detto, tutte le versioni di iOS testate (a partire da iOS 6) sono risultate vulnerabili incluso OS 13.4.1.

Ad ogni modo, Apple si è già messa al lavoro per correggere la vulnerabilità. La correzione è inclusa nella versione beta di iOS 13.4.5 che sarà rilasciata al più presto in versione stabile. Nel frattempo, ZecOps consiglia di utilizzare applicazioni di posta alternative.

Aggiornamento 24/04/2020 ore 09:17

Apple ha rilasciato una dichiarazione ufficiale sulla questione specificando che - pur essendo realmente presenti le vulnerabilità scovate da ZecOps - non ci sono prove che siano state usate contro alcuni utenti e che esse non rappresentano un rischio immediato per gli utenti. Di seguito, la dichiarazione:

Apple responds to ZecOps report on Mail app vulnerabilities, says it doesn’t pose immediate risk and software update coming. pic.twitter.com/z4ExrmVfK8

— Mark Gurman (@markgurman) April 24, 2020
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

"Apple prende sul serio tutte le segnalazioni sulle minacce alla sicurezza. Abbiamo studiato a fondo il rapporto del ricercatore e, sulla base delle informazioni fornite, abbiamo concluso che questi problemi non rappresentano un rischio immediato per i nostri utenti. Il ricercatore ha identificato tre problemi in Mail, ma da soli non sono sufficienti per aggirare le protezioni di sicurezza di iPhone e iPad e non abbiamo trovato prove che siano stati utilizzati contro gli utenti. Questi potenziali problemi verranno presto risolti in un aggiornamento software. Apprezziamo la nostra collaborazione con i ricercatori della sicurezza che ci aiutano a proteggere i nostri utenti e siamo riconoscenti per la loro assistenza".

Il nuovo iPhone SE 2020 è prenotabile su Amazon a partire da 499 euro. Lo trovate a questo link. 

Le notizie più lette

#1
PC incompatibile con Windows 11? Google ha la soluzione
3

Videogioco

PC incompatibile con Windows 11? Google ha la soluzione

#2
Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

Business

Claude Code costa fino a 200 dollari al mese, Goose fa la stessa cosa gratis

#3
Un magnete da meno di 1 watt sfida i giganti da 30 MW
1

Scienze

Un magnete da meno di 1 watt sfida i giganti da 30 MW

#4
La matematica sta vivendo la sua grande rivoluzione

Scienze

La matematica sta vivendo la sua grande rivoluzione

#5
PlayStation Plus Extra e Premium, annunciati i giochi gratis di marzo 2026

Videogioco

PlayStation Plus Extra e Premium, annunciati i giochi gratis di marzo 2026

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione Huawei Watch Ultimate 2 Golf Edition, semplicemente fuori scala
Editor's Choice
4

RECENSIONE

Recensione Huawei Watch Ultimate 2 Golf Edition, semplicemente fuori scala

Di Andrea Maiellano
Anche POCO ha il suo top di gamma! Oggi su Amazon è scontato nella versione con più memoria

Offerte e Sconti

Anche POCO ha il suo top di gamma! Oggi su Amazon è scontato nella versione con più memoria

Di Dario De Vita
Offerte di Primavera: il già economico POCO scende ancora, oggi a soli 113€

Offerte e Sconti

Offerte di Primavera: il già economico POCO scende ancora, oggi a soli 113€

Di Dario De Vita
La Primavera di Insta360: fino a 120€ di sconto e omaggi con le action cam

Smartphone

La Primavera di Insta360: fino a 120€ di sconto e omaggi con le action cam

Di Dario De Vita
Tra le offerte Amazon c’è un altoparlante portatile che vale l’acquisto immediato

Offerte e Sconti

Tra le offerte Amazon c’è un altoparlante portatile che vale l’acquisto immediato

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.