Passa ai contenuti principali

Che cos'è il malware che ha colpito Apple. E come debellarlo

Violato per la prima volta l'Apple Store, da un malware in grado di ottenere password e dati degli utenti. Ecco come mantenere al sicuro iPhone e iPad.

iphone-6-mockups
Per la prima volta un virus ha colpito l'ecosistema Apple, finora mai violato: il 17 settembre 85 applicazioni presenti sull'Apple Store sono state infettate da un malware, un software malevolo che, generando pop up e false richieste di informazioni, è in grado di ottenere password e dati sensibili degli utenti. Fra queste ci sono anche alcune app di grande diffusione, come Angry Birds 2 e WeChat, che in Cina (in apparenza il punto di diffusione del virus) ha oltre 500 milioni di utenti.

CHE COSA È SUCCESSO?
Sono stati gli analisti della società Palo Alto Network, che si occupa di cybersicurezza, a scovare la falla e a rivelarla. La causa è stata individuata: una versione corrotta di Xcode (chiamata XcodeGhost) messa in circolazione da qualche cracker (un hacker con cattive intenzioni) che è stata erroneamente utilizzata dagli sviluppatori per programmare le loro app.

Xcode - infatti - è un software fondamentale per lo sviluppo di applicazioni per iOS, il sistema operativo dei dispositivi mobili di Apple, iPhone e iPad. Di solito si scarica direttamente dal sito di Apple, ma alcuni programmatori, per fare più velocemente per esempio, lo scaricano da altre fonti non ufficiali (il download dai server Apple può essere molto lungo). In questo caso la versione corrotta di Xcode è stata scaricata dal sito di filesharing di Baidu in Cina.
 
In realtà i danni provocati dal virus non sembrano ingenti, ma perApple si pone il problema di come arginare eventuali altri attacchi che provengono dai software programmati da sviluppatori terzi, che non sono sotto il controllo diretto dell'azienda.


CHE COSA HA DETTO APPLE? 
Apple ha subito comunicato di essere consapevole del problema. In una email inviata a Reuters la portavoce Christine Monaghan ha spiegato: «Per proteggere i nostri clienti abbiamo rimosso dall'Apple Store le app che sappiamo avere al loro interno il software corrotto e stiamo lavorando con gli sviluppatori per assicurarci che stiano utilizzando la corretta versione di Xcode per ricostruire le loro applicazioni». Sono oltre 300 le app cancellate da Apple, anche se quelle infette sembrano essere soltanto 85.

COME RIMEDIARE ALL'INFEZIONE?
Premessa: difficilmente gli iPhone italiani possono essere coinvolti nell'attacco. L'azienda americana non ha diramato un comunicato ufficiale su cosa fare per proteggere i dispositivi; tuttavia, gli esperti di Palo Alto Network consigliano alcune procedure per evitare problemi.

1 - Cambiare la password dell'account Apple personale, quello per accedere a iTunes e all'Apple Store e fare acquisti. Aggiungere una autenticazione a due elementi renderebbe il tutto ancora più sicuro.

2 - Aggiornare tutte le app infette per iPhone e iPad: le società che le sviluppano hanno provveduto a caricare su App Store le versioni con il codice corretto.

3 - Non rispondere alle richieste di informazioni (dati personali, login, password) che provengono da qualsiasi alert, popup e finestre di dialogo collegata alle 85 app. E in generale stare sempre bene attenti a queste richieste, anche a quelle che arrivano sull'email. 

Come XcodeGhost mette a rischio i dispositivi iOS?
La applicazioni infettate con il malware XcodeGhost possono raccogliere informazioni sui dispositivi, crittografarle e inviarle attraverso il protocollo HTTP sui server degli aggressori.

Le informazioni che vengono raccolte comprendono tra le altre:
  • Orario
  • Nome dell'app infetta
  • Tipo e nome del dispositivo
  • Lingua e paese del dispositivo
  • Identificativo univoco universale (UUID)

Le app infette possono anche ricevere comandi per eseguire alcune operazioni tra le quali:
  • Far partire un falso pop up di richiesta credenziali per fare phishing
  • Leggere e scrivere dati negli appunti del sistema; questo aspetto è particolarmente inquietante e pericoloso perché gli appunti vengono utilizzati dai software di gestione delle password per copiare e incollare le credenziali di un utente. In questi casi, di fatto, avere accesso agli appunti è come avere accesso a tutte le password.

Commenti

Post popolari in questo blog

Che cosa sono i Campi Flegrei?

  Le recenti scosse di terremoto hanno riportato l'attenzione degli scienziati sui Campi Flegrei. Che cosa c'è in quest'area? Perché si chiama così? Che rischi ci sono?     Campi Flegrei: rendering in 3D dell'area a partire da immagini satellitari fornite dalla NASA. I  Campi Flegrei  sono un'area vulcanica attiva che si trova in Campania, nel golfo di Pozzuoli e che include (completamente o in parte) i comuni di Bacoli, Giugliano, Monte di Procida, Napoli, Pozzuoli e Quarto. Il nome Campi Flegrei deriva dal greco, sta per "campi ardenti, in fiamme" e dà l'idea di come  questa zona sia stata caratterizzata fin dall'antichità da attività vulcanica . A differenza del  Vesuvio , spiegano all'Istituto Nazionale di Geofisica e Vulcanologia, i  Campi Flegrei  non sono un unico  vulcano , ma un campo vulcanico, attivo da oltre 80mila anni, formato da diversi centri vulcanici distribuiti su un'area depressa chiamata  caldera : quest'ultima ...

Londonderry explosion: 'Firebomb' explodes in Everglades Hotel

No-one was injured in the explosion but the reception area was extensively damaged A masked man has thrown what police have described as a "firebomb" into the reception area of a Londonderry hotel. The Everglades Hotel, in the Prehen area of the city, was evacuated after the device was reported at 23:15 BST on Thursday. The device exploded a short time later when Army bomb experts were working to make it safe. No-one was injured in the explosion but the reception was extensively damaged. Deputy First Minister Martin McGuinness has tweeted: "Derry is a place looking to the future and will not be held back by those living in the past. Their attack on the Everglades must be condemned." PSNI Chief Superintendent Stephen Cargin said: "A masked man went into the hotel and left a hold-all at the reception desk saying he was from the IRA. 'Ball of flames' The device exploded in the reception area of the hotel when Army bomb experts were wor...

Valkyrie, il robot della Nasa

Costruito sul modello dell'uomo, si muove con grande libertà e può valutare situazioni critiche. Valkyrie, il robot della Nasa. La Nasa lo ha tenuto segreto per più di una anno, da quando cioè, durante il  Darpa Robotics Challenge  dell’anno scorso, disse che stava lavorando al progetto di un robot umanoide, insieme a prestigiose università Usa, ma senza svelarne le caratteristiche. Ora eccolo: è R5 (Valkyrie per gli amici), alto un metro e 90, 125 kg, autonomia assicurata dallo zaino battery-pack. Più umani dell'uomo AL POSTO DI CHI?  Valkyrie parteciperà alla prossima edizione della sfida tra robot - il Darpa - con prove impegnative, come il camminare su terreni irregolari, salire una scala, utilizzare attrezzi e guidare un’auto: ecco perché è stato progettato con dimensioni e fattezze umane. L’obiettivo ultimo di questi oggetti ad altissima tecnologia è insomma quello di sostituire l’uomo là dove è necessario, in zone o condizioni di estremo pericolo ...