Dopo il rilascio del sistema operativo per dispositivi mobili iOS 11, in questi giorni Apple ha rilasciato anche macOS High Sierra. Ma a quanto pare le cose non sono filate liscio come ci si aspettava; l’OS arriva con una grave vulnerabilità nella sicurezza, mettendo a rischio le password degli utenti.
A quanto pare il nuovo OS dell’azienda di Cupertino, porterebbe con sé non solo tante novità, ma anche dei potenziali pericoli per gli utenti. Patrick Wardle, ricercatore esperto di cybersicurezza, ha individuato una falla nella sicurezza del sistema operativo, prontamente segnalata alla Apple. Il colosso statunitense sarebbe in procinto di rilasciare una patch al riguardo e, nel frattempo, Wardle ha pubblicato su Twitter quanto scoperto.
In breve, macOS High Sierra permetterebbe alle applicazioni non firmate di accedere alle informazioni dell’app Portachiavi in modo diretto, senza richiedere alcuna master password.
Il Portachiavi è l’archivio che raccoglie tutte le informazioni degli account e le password, ed è facilmente intuibile la pericolosità di quanto scoperto. Sfruttando il bug, un hacker potrebbe tranquillamente fare incetta di tutti i dati del malcapitato utente, a cominciare da quelli dei social fino ai conti bancari.
L’attacco di Wardle tramite il software keychainStealer (che egli stesso ha creato) in questo caso è stato eseguito “fisicamente” sul terminale oggetto del test. Ma è possibile introdurre un malware che opera allo stesso modo anche da remoto: basta indurre l’utente a scaricare il file sbagliato o ad installare un’applicazione infetta. Al momento Apple è al lavoro per risolvere il problema e, nel frattempo, ha invitato gli utenti a scaricare solo app da sorgenti certificate, come il Mac App Store.
[su_app]La PlayStation 5 è stata lanciata il 19 novembre 2020 in Italia, una settimana dopo…
Dopo 16 anni dal suo arrivo sul mercato, iPhone 2G torna a sconvolgere la vita…
Con l'acquisizione di Activision oramai andata in porto, Microsoft e Sony hanno finalmente firmato uno…
L'operatore virtuale di Vodafone torna alla carica e questa volta prova a tentare i clienti…
Google ha annunciato oggi l'arrivo di Bard anche in Europa e in Italia, dopo la…
L'accesso a Internet è diventato fondamentale nella nostra società sempre più digitale. Per garantire una…