iOS 10.1 – problemi di sicurezza risolti da Apple

In iOS 10.1 sono stati risolti due gravi problemi di sicurezza che potevano influenzare gli utenti che aprivano file PDF o JPEG.

Tra le modifiche apportate dall'azienda Apple al quadro normativo iOS 10.1 conta anche risolvere un grave problema di sicurezza che minaccia gli utenti di tutto il mondo. Più precisamente parliamo di una vulnerabilità che potrebbe essere sfruttata aprendo documenti PDF o immagini JPEG nei nostri iDevice.

Secondo Apple, gli hacker che conoscono questa vulnerabilità possono creare documenti PDF o immagini JPEG che contengono codice che consente di sfruttare iOS. L'accesso a queste immagini tramite il browser Safari ha consentito agli hacker di eseguire codice non firmato negli iDevices di Apple, e da qui probabilmente il terminale è stato riavviato o chiuso immediatamente.

Quelli di Apple non forniscono dettagli sugli effetti dell'attivazione di questa vulnerabilità su iPhone, iPad o iPod Touch, quindi non sappiamo cosa sta andando storto. Tuttavia, è chiaro che l'accesso a questo tipo di file ha conseguenze negative per gli utenti di iDevice che non eseguono iOS 10.1, quindi si consiglia l'aggiornamento.

Questo problema di sicurezza riguarda non solo le versioni iOS precedenti a iOS 10.1, ma anche le versioni macOS precedenti a macOS 10.12.1, quindi anche gli utenti Mac sono vulnerabili. Detto questo, per proteggersi da tali problemi è consigliabile installare al più presto entrambi gli aggiornamenti per il sistema operativo Apple.

"L'analisi di un PDF dannoso può portare all'esecuzione di codice arbitrario. La visualizzazione di un file JPEG creato in modo dannoso può portare all’esecuzione di codice arbitrario”.

ios-10-1-vulnerabilità-pdf-e-jpeg