TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Check Point svela SideStepper, vulnerabilità di iOS

scritto da Federica Vitale 05/04/2016 0 commenti 1 Minuti lettura
ios sidestepper
Condividi FacebookTwitterLinkedinWhatsappTelegram
40

ios sidestepper

Vulnerabilità iOS

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il team mobile research di Check Point Software Technologies, azienda specializzata in cybersicurezza, annuncia di avere scoperto una nuova vulnerabilità, SideStepper, in grado di introdursi nel sistema iOS sfruttando le soluzioni MDM (mobile device management), che rappresentano un accesso privilegiato, perché non sono compresi nell’aggiornamento di sicurezza di iOS9.

SideStepper è una vulnerabilità che permette agli hacker di scavalcare gli aggiornamenti di sicurezza di iOS9 introdotti per tutelare gli utenti dall’installare app aziendali malevole. Questi miglioramenti richiedono all’utente di compiere diverse fasi nelle impostazioni del dispositivo per accettare il permesso di uno sviluppatore, rendendo così più difficile l’installazione casuale di un’app malevola. Tuttavia, le app aziendali installate attraverso gli MDM sono escluse da questi nuovi aggiornamenti di sicurezza.

Un hacker potrebbe eseguire un hijack oppure imitare i comandi di un MDM accettato su un dispositivo iOS, inclusa l’installazione di app firmate con i permessi di uno sviluppatore, in modalità OTA. Questa esclusione permette a un hacker di saltare la soluzione di Apple creata per limitare l’installazione di app aziendali malevole.

Per prima cosa, un hacker convince l’utente a installare un profilo di configurazione malevolo su un dispositivo, sfruttando un attacco di phishing attraverso un SMS, una chat o una mail contenente un link malevolo. Una volta installato, questo profilo malevolo consente di sferrare un attacco man-in-the-middle nella comunicazione tra il dispositivo e la soluzione MDM. In seguito, l’hacker potrà così eseguire l’hijack e imitare i comandi MDM accettati da iOS, con l’eventualità di installare app aziendali in OTA.

Check Pointhacker
Condividi FacebookTwitterLinkedinWhatsappTelegram
Federica Vitale
Federica Vitale

Federica Vitale nasce come web writer convinta e le sue passioni, sin da bambina, si sono rivelate la carta e la penna. Laureata in Relazioni Internazionali presso l’Università degli Studi di Perugia, ha conseguito la laurea in Lingue e Letterature Straniere nel 2003 e ha proseguito gli studi laureandosi nuovamente nel 2007 in Scienze e Tecniche della Comunicazione, presso la facoltà di Scienze Politiche dell’Università degli Studi di Viterbo, dove ha collaborato come cultore della materia per la cattedra di Linguaggi Audiovisivi. Il suo percorso formativo e la sua passione per il cinema e la letteratura l’hanno portata a specializzarsi nell’analisi della produzione letteraria e delle sue trasposizioni cinematografiche. Ha pubblicato il libro 'L’universo africano di Karen Blixen'. Ama scrivere ed esprimersi anche attraverso la fotografia poiché le piace vivere il mondo a 360°. La passione per l’immagine e per le parole si riassumono nella creazione dell’articolo.

Articolo precedenti
La Luna nasconde Venere: visibile l’evento in Italia alle 9.15
prossimo articolo
No.1 G4, lo smartwatch che costa solo 40 dollari

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Nuovi Roomba 2026: più piccoli, più potenti, più autonomi

    12/05/2026
  • WhatsApp cambia: reazioni e menu con Liquid Glass, ecco il nuovo look

    12/05/2026
  • Robot Atlas fa la verticale e resta in equilibrio: il video è impressionante

    12/05/2026
  • Japan Airlines Flight 123: 32 minuti senza controllo a 7.300 metri

    12/05/2026
  • BYD Atto 3 2026: autonomia e potenza da record, arriva a 630 km

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home