
Come vi avevo scritto ieri al Pwn2Own il primo dispositivo mobile a “saltare a gambe all’aria” è stato iPhone 4. Un bug sul suo web browser Safari ha permesso all’hacker Miller di penetrare all’interno del sistema e fare suoi tutti i contatti della rubrica. L’exploit per il momento è stato solo messo a disposizione di Apple. Sicuramente nelle prossime settimane il Team di Cupertino provvederà a rilasciare un aggiornamento minore per i suoi dispositivi!
La vulnerabilità presente su Safari Mobile permette, a chi conosce il modo di sfruttarla, l’esecuzione di codice da remoto tramite Buffer OverFlow. Violando il sistema di sicurezza DEP presente su iOS 4; sistema che dovrebbe eliminare la possibilità di tali attacchi.
I contratti presenti al Pwn2Own obbligano gli hacker presenti ai “giochi” di non pubblicare pubblicamente gli exploit sino a che le case sviluppatrici dei software non hanno pubblicato l’aggiornamento relativo.
Se pubblicato, tale exploit, potrebbe rendere molto difficile la vita ai web-iphonisti navigatori!
Per tale motivo dovremmo aspettarci nelle prossime settimane un aggiornamento ad iOS 4.3.1 da parte di Apple.
Vi ricordo che Giovedì Apple ha rilasciato un importante update per iOS, la versione 4.3. La quale ha portato nuove funzionalità, fra cui: HotSpot Personale, Velocità di navigazione raddoppiata con Safari grazie al nuovo motore Nitro di Mac OS X!
Fonte: [via]