Bug di Safari Mobile aiuta i malintenzionati

Spread the love

Una nuova falla nella sicurezza di iOS è stata scoperta attraverso Safari Mobile, il browser installato di serie su tutti i dispositivi iOS venduti da Apple. Il bug permetterebbe ad un sito di visualizzare un URL diversa da quella dell’effettivo indirizzo, portando così gli utenti a credere di stare effettuando azioni assolutamente sicure su siti noti. Il problema, scoperto da Major Security, deriva da un errore nel modo in cui Safari amministra gli URL in iOS 5.1.

Questo può essere utilizzato per portare gli utenti a inserire dati sensibili su un sito non sicuro, perché le informazioni mostrate nella barra di ricerca possono essere costruite in una cerca maniera, così far credere l’utente di stare visitando un altro sito web rispetto a quello effettivamente visualizzato nella barra.

L’exploit è stato provato su un iPhone 4, un iPhone 4S, un iPad 2 e un iPad di terza generazione con installato iOS 5.1, e sembra che praticamente qualsiasi iDevice sia affetto da questo problema.

La vulnerabilità era stata inizialmente scoperta in iOS 5.0 e si è ripresentata ora su iOS 5.1. Apple è stata avvisata il primo marzo, e ha avvisato i suoi utenti del problema il 20 dello stesso mese. Una patch potrebbe arrivare a breve.

via | Apple Insider

Lascia un commento