Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Android XR alle porte, ma è meglio aspettare gli smart glasses? Android XR alle porte, ma è meglio aspettare gli smart glas...
Immagine di Apple conferma la partnership con Google per Siri Apple conferma la partnership con Google per Siri...

iPhone, grave falla nell’App Mail da iOS 6: Apple già al lavoro sulla correzione

Individuate due vulnerabilità nell'app Mail presenti da almeno iOS 6 che consentono agli hacker di accedere alle mail dei possessori di iPhone. Correzione già presente nella versione beta di iOS 13.4.5.

Advertisement

Avatar di Lucia Massaro

a cura di Lucia Massaro

@Tom's Hardware Italia

Pubblicato il 23/04/2020 alle 13:01 - Aggiornato il 09/08/2022 alle 14:43
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
ZecOps
, azienda specializzata in sicurezza informatica con sede a San Francisco, ha annunciato di avere individuato due vulnerabilità nell’applicazione Mail presenti da almeno iOS 6
. I primi attacchi però sarebbero stati messi in atto a gennaio 2018. La vulnerabilità viene sfruttata tramite l’invio di una e-mail che consuma una quantità enorme di memoria RAM e permette di eseguire l’attacco da remoto.

Su iOS 13, non è nemmeno richiesto l’intervento da parte dell’utente. Mentre sulle versioni precedenti, l’utente deve almeno aprire la mail ricevuta. Se il malintenzionato controlla il server di posta, l'attacco può essere eseguito anche senza click su iOS 12. Il rapporto spiega che lo sfruttamento riuscito di questa vulnerabilità consentirebbe all'attaccante di entrare in possesso della mail dell’utente, di effettuare modifiche e di eliminare i contenuti. I ricercatori sospettano che gli hacker siano in possesso di un'ulteriore vulnerabilità del kernel che fornirebbe l'accesso completo al dispositivo.

iphone-11-55322.jpg

I messaggi che hanno innescato l’attacco non sono stati trovati sugli iPhone degli obiettivi presi di mira, spiegano i ricercatori. Ciò porta a pensare che gli hacker abbiano avuto premura di eliminare ogni traccia dopo aver portato a buon fine l’operazione. In caso di attacco, i possessori dei dispositivi non dovrebbero notare particolari anomalie, fatta eccezione per un rallentamento temporaneo dell’applicazione Mail o un arresto improvviso.

Gli attacchi sarebbero stati condotti ai danni di personaggi di rilievo tra cui individui di un’organizzazione nordamericana presente nella lista Fortune 500, gestori di servizi di sicurezza gestiti da Arabia Saudita e Israele e un giornalista europeo. Come già detto, tutte le versioni di iOS testate (a partire da iOS 6) sono risultate vulnerabili incluso OS 13.4.1.

Ad ogni modo, Apple si è già messa al lavoro per correggere la vulnerabilità. La correzione è inclusa nella versione beta di iOS 13.4.5 che sarà rilasciata al più presto in versione stabile. Nel frattempo, ZecOps consiglia di utilizzare applicazioni di posta alternative.

Aggiornamento 24/04/2020 ore 09:17

Apple ha rilasciato una dichiarazione ufficiale sulla questione specificando che - pur essendo realmente presenti le vulnerabilità scovate da ZecOps - non ci sono prove che siano state usate contro alcuni utenti e che esse non rappresentano un rischio immediato per gli utenti. Di seguito, la dichiarazione:

Apple responds to ZecOps report on Mail app vulnerabilities, says it doesn’t pose immediate risk and software update coming. pic.twitter.com/z4ExrmVfK8

— Mark Gurman (@markgurman) April 24, 2020
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

"Apple prende sul serio tutte le segnalazioni sulle minacce alla sicurezza. Abbiamo studiato a fondo il rapporto del ricercatore e, sulla base delle informazioni fornite, abbiamo concluso che questi problemi non rappresentano un rischio immediato per i nostri utenti. Il ricercatore ha identificato tre problemi in Mail, ma da soli non sono sufficienti per aggirare le protezioni di sicurezza di iPhone e iPad e non abbiamo trovato prove che siano stati utilizzati contro gli utenti. Questi potenziali problemi verranno presto risolti in un aggiornamento software. Apprezziamo la nostra collaborazione con i ricercatori della sicurezza che ci aiutano a proteggere i nostri utenti e siamo riconoscenti per la loro assistenza".

Il nuovo iPhone SE 2020 è prenotabile su Amazon a partire da 499 euro. Lo trovate a questo link. 

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
NordVPN vs Cyberghost: qual è la migliore?
1

Hardware

NordVPN vs Cyberghost: qual è la migliore?

#3
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#4
Una nuova tecnologia ridefinisce le regole dell’ottica

Hardware

Una nuova tecnologia ridefinisce le regole dell’ottica

#5
Una nuova teoria della gravità sfida l’energia oscura
2

Scienze

Una nuova teoria della gravità sfida l’energia oscura

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Apple conferma la partnership con Google per Siri

Smartphone

Apple conferma la partnership con Google per Siri

Di Antonello Buzzi
Android XR alle porte, ma è meglio aspettare gli smart glasses?

Smartphone

Android XR alle porte, ma è meglio aspettare gli smart glasses?

Di Andrea Maiellano
Apple respinge la richiesta indiana sul codice di iOS

Smartphone

Apple respinge la richiesta indiana sul codice di iOS

Di Antonello Buzzi
Magic8 Pro è in arrivo, ma conviene guardare il prezzo del Magic7 su AliExpress

Offerte e Sconti

Magic8 Pro è in arrivo, ma conviene guardare il prezzo del Magic7 su AliExpress

Di Dario De Vita
Apple lancia Creator Studio, software pro in abbonamento

Smartphone

Apple lancia Creator Studio, software pro in abbonamento

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.