HomeAttualitàScoperta di Kaspersky: vulnerabilità nascosta negli iPhone

Scoperta di Kaspersky: vulnerabilità nascosta negli iPhone

Il team di ricerca e analisi globale di Kaspersky, noto come GReAT, ha recentemente rivelato una scoperta sorprendente riguardante i dispositivi iPhone di Apple. Durante il 37° Chaos Communication Congress ad Amburgo, i ricercatori hanno illustrato come una caratteristica hardware precedentemente ignota abbia giocato un ruolo cruciale nell’ambito della cosiddetta “Operation Triangulation”.

Gli esperti di Kaspersky hanno identificato una vulnerabilità nel System on a Chip (SoC) degli iPhone, che si è rivelata determinante negli attacchi noti come Operation Triangulation. Questa falla permetteva agli hacker di eludere le protezioni della memoria a livello hardware su dispositivi che operano con versioni di iOS fino alla 16.6. La vulnerabilità, non documentata pubblicamente, si basa sul principio della “security through obscurity” e si presume fosse destinata a operazioni di test o debug.

Dopo un attacco iniziale tramite iMessage senza necessità di clic (0-click) e un’escalation dei privilegi, gli aggressori hanno sfruttato questa funzione hardware per bypassare le misure di sicurezza e manipolare le aree di memoria protette. Questo passaggio era essenziale per ottenere il controllo totale del dispositivo. Apple ha successivamente corretto il problema, identificato come CVE-2023-38606.

La ricerca di Kaspersky ha evidenziato che la rilevazione e l’analisi di questa caratteristica rappresentavano una sfida significativa, data la mancanza di documentazione pubblica. Il team GReAT ha condotto un’approfondita attività di reverse engineering, esaminando minuziosamente l’integrazione hardware e software degli iPhone. Un focus particolare è stato posto sugli indirizzi Memory-Mapped I/O (MMIO), cruciali per la comunicazione tra la CPU e i dispositivi periferici. Gli indirizzi MMIO sconosciuti, utilizzati dagli aggressori per eludere la protezione della memoria del kernel, non erano stati identificati in nessun intervallo all’interno della struttura dei dispositivi.

Boris Larin, Principal Security Researcher di GReAT, ha sottolineato che questa non è una vulnerabilità ordinaria. La natura chiusa dell’ecosistema iOS ha reso il processo di scoperta particolarmente arduo, richiedendo una comprensione completa delle architetture hardware e software. Larin ha aggiunto che questa scoperta dimostra come anche le protezioni avanzate basate sull’hardware possano essere superate da aggressori sofisticati, specialmente quando esistono caratteristiche hardware che permettono di bypassare tali protezioni.

“Operation Triangulation” è una campagna di Advanced Persistent Threat (APT) che colpisce i dispositivi iOS, scoperta da Kaspersky all’inizio dell’estate. Questa campagna sofisticata utilizza exploit 0-click distribuiti tramite iMessage, permettendo agli aggressori di ottenere il controllo completo dei dispositivi bersaglio e accedere ai dati degli utenti. Apple ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità zero-day identificate da Kaspersky: CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 e CVE-2023-41990, che influenzano una vasta gamma di prodotti Apple, inclusi iPhone, iPod, iPad, dispositivi MacOS, Apple TV e Apple Watch. Kaspersky ha anche informato Apple dello sfruttamento della dotazione hardware, contribuendo alla risoluzione del problema da parte dell’azienda.

Seguiamo questa storia: iscriviti a questo articolo. Riceverai aggiornamenti in tempo reale non appena vengono pubblicati
Laura Antonelli
Laura Antonellihttps://www.alground.com
Esperta di diritto sul web e del mondo Microsoft, Antonella fa parte di importanti associazioni internazionali per la sicurezza delle reti e l'hardening dei sistemi.
Altri articoli

TI POSSONO INTERESSARE

Simone Carabella: biografia documentata. La storia politica, l’attivismo, i social

Dal Pd all'estrema destra, dalle case alla lotta contro l'Islam, una vita che va da un estremo all'altro senza soluzione di continuità. Vediamo nel...

Arresti antiterrorismo vicino alla base RAF Fairford usata dagli USA contro l’Iran

Cinque uomini arrestati nella notte vicino alla base britannica usata dagli USA contro l'Iran. Dall'accusa per esplosivi alla preparazione di un atto terroristico.

Netanyahu è colpevole di genocidio?

Il mandato d'arresto della Corte penale internazionale contro Netanyahu non contiene l'accusa di genocidio. Quella è davanti alla Corte internazionale di giustizia, contro lo Stato di Israele. Cosa è stato deciso e cosa resta aperto.

Gli Houthi i guerrieri che nessuno riesce a battere

Resta la domanda di fondo: quanto è forte, militarmente, Ansar Allah? La risposta non sta in una singola arma. Sta in un sistema costruito in vent'anni per non dover mai vincere uno scontro diretto.

Trump accoglie Xi e proroga la tregua sui dazi

Donald Trump ha accolto Xi Jinping sulla pista di Joint Base Andrews. Un presidente americano non lo faceva da undici anni. Nelle stesse ore Washington ha annunciato la proroga della tregua commerciale con Pechino.

Militari italiani in Arabia Saudita: cosa fanno a Ta’if?

Dopo gli attacchi contro la base aerea di Ta’if e il danneggiamento di un Eurofighter italiano, la presenza dei nostri militari in Arabia Saudita è diventata improvvisamente oggetto di discussione politica.

Rozzano, ronde e pestaggi: cosa sta succedendo

A Rozzano, nell'hinterland sud di Milano, l'aggressione a una donna ha innescato una protesta di residenti che nel giro di poche ore è degenerata in pestaggi e ronde spontanee.

Bollo auto 2027: perché la soglia degli 80 kW non distingue tra ricchi e poveri

Il Governo ha approvato l’esenzione dal bollo per le auto fino a 80 kW. Ma il criterio non considera reddito, ISEE o patrimonio: conta la potenza del veicolo, con effetti distributivi che possono sembrare paradossali.

Stabilicum, come cambia la legge elettorale dopo il sì del Senato

Il Senato approva lo Stabilicum: premio sopra il 42%, preferenze e capilista bloccati. Come funziona la riforma e perché la Camera resta decisiva.