Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Siamo tutti a rischio "mignolo da smartphone" Siamo tutti a rischio "mignolo da smartphone"...
Immagine di Google Pixl e caricatori Qi non vanno d'accordo come sperato Google Pixl e caricatori Qi non vanno d'accordo come sperato...

Problemi di password su iPhone? Potrebbe essere un attacco (fatto molto bene)

Alcuni utenti Apple sembrano essere diventati vittime di un attacco che richiede loro di fornire ripetutamente le credenziali del proprio Apple ID.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 27/03/2024 alle 14:54
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Recentemente, alcuni utenti Apple sembrano essere diventati vittime di un attacco sofisticato che richiede loro di fornire ripetutamente le credenziali del proprio Apple ID.

Secondo quanto riportato da KrebsonSecurity, l'attacco inizia con i proprietari di dispositivi Apple che ricevono numerosi messaggi a livello di sistema che li invitano a reimpostare la password del loro Apple ID. Nel caso in cui questo tentativo fallisca, una persona che si spaccia per un dipendente Apple chiama la vittima e cerca di convincerla a fornire la propria password.

Un esempio concreto di questa situazione è stato condiviso dall'imprenditore Parth Patel su Twitter/X. Inizialmente, tutti i dispositivi Apple di Patel, compresi iPhone, Watch e MacBook, hanno cominciato a mostrare notifiche di "Reimposta password". Dopo che Patel ha rifiutato più di cento richieste, ha ricevuto una chiamata da un falso supporto Apple che contraffaceva l'ID chiamante della linea ufficiale di supporto Apple. Nonostante il falso dipendente Apple conoscesse diverse informazioni reali di Patel, come l'email, l'indirizzo e il numero di telefono, ha commesso l'errore di sbagliare il nome, confermando così i sospetti riguardo all'attacco subito.

Last night, I was targeted for a sophisticated phishing attack on my Apple ID.

This was a high effort concentrated attempt at me.

Other founders are being targeted by the same group/attack, so I’m sharing what happened for visibility.

🧵 Here’s how it went down:

— parth (@parth220) March 23, 2024
Questo contenuto è ospitato su una piattaforma esterna. Per visualizzarlo, è necessario accettare i cookie

Anche se in questo caso l'attacco non è riuscito, è plausibile che possa funzionare con utenti meo atteti. La vittima potrebbe, per esempio, accidentalmente permettere il reset della password o cadere nell'inganno di una chiamata di supporto Apple falsa, ma convincente.

L'esempio di Patel non è un caso isolato; KrebsonSecurity ha riportato dettagli su un attacco molto simile subito da un proprietario di un hedge fund crittografico identificato con il nome Chris, così come da un ricercatore di sicurezza identificato come Ken. In entrambi i casi, l'attacco è durato diversi giorni e si è concluso con una chiamata di supporto Apple fasulla.

"Non è ancora chiaro quanto diffuso sia questo tipo di attacco"

Come gli attaccanti abbiano ottenuto tutte le informazioni necessarie e come siano riusciti a inviare avvisi a livello di sistema ai telefoni delle vittime è ancora oggetto di speculazione. Gli hacker hanno probabilmente ottenuto l'indirizzo email e il numero di telefono associati all'Apple ID della vittima. Successivamente, hanno utilizzato un modulo di reimpostazione password di Apple ID, che richiede l'email o il numero di telefono associati all'account, insieme a un CAPTCHA, per inviare le richieste di reset della password. È probabile che abbiano anche sfruttato un sito web chiamato PeopleDataLabs per ottenere informazioni sia sulla vittima che sugli impiegati Apple che hanno impersonato.

È possibile anche che ci sia un bug nei sistemi di Apple che ha permesso agli hacker di abusare del modulo di reimpostazione password e inviare numerose richieste in breve tempo, tuttavia Apple non ha ancora commentato su questa eventualità.

Attualmente, sembra che non ci sia un modo facile o infallibile per proteggersi da questo tipo di attacco, se non cambiare le proprie credenziali Apple ID e associarle a un nuovo numero ed email. Non è ancora chiaro quanto diffuso sia questo tipo di attacco, quindi gli utenti Apple sono invitati a essere vigili e a verificare attentamente l'autenticità di qualsiasi richiesta di reset della password, anche se sembra provenire direttamente da Apple.

Fonte dell'articolo: mashable.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Google Pixl e caricatori Qi non vanno d'accordo come sperato
4

Smartphone

Google Pixl e caricatori Qi non vanno d'accordo come sperato

Di Andrea Maiellano
Siamo tutti a rischio "mignolo da smartphone"
3

Smartphone

Siamo tutti a rischio "mignolo da smartphone"

Di Andrea Maiellano
Huawei e Samsung non saranno sole... la guerra dei Trifold è iniziata!

Smartphone

Huawei e Samsung non saranno sole... la guerra dei Trifold è iniziata!

Di Andrea Maiellano
Non trovate i vostri brani su YouTube Music? Tranquilli, c'è una soluzione

Smartphone

Non trovate i vostri brani su YouTube Music? Tranquilli, c'è una soluzione

Di Andrea Maiellano
Costa meno di 60€ (-64%) ed è tra gli speaker Bluetooth più potenti disponibili

Offerte e Sconti

Costa meno di 60€ (-64%) ed è tra gli speaker Bluetooth più potenti disponibili

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.