E' in grado di beffare le misure di sicurezza introdotte da Apple con iOS 9 per evitare che l'utente installi app aziendali malevole: si chiama SideStepper, è stato scoperto da Check Point e sta mettendo a rischio decine di milioni di dispositivi Apple in tutto il mondo.
Il suo funzionamento parte dal presupposto che l'utente venga ingannato con la tecnica del phishing, che propone un link da cliccare attraverso un'email, un sms o un messaggio in chat. Se si cade nella trappola, verrà installato sul dispositivo un profilo di configurazione malevolo, con il quale un hacker potrà imitare i comandi, che sono autorizzati, dei sistemi di management delle app aziendali. Questi ultimi sono esenti dalle misure di sicurezza contenute in iOS 9 e cioè si traduce nella possibilità di installare app sul telefono o sul tablet in modalità Ota, ovvero con la distribuzione del software direttamente dalla rete dati.
A questo punto, l'app può fare quello che vuole: da un semplice cambio dell'immagine di sfondo, al blocco del dispositivo per estrarre dati privati e aziendali, partendo dal server remoto dell'hacker.
Da tempo Apple è sotto attacco. I suoi dispositivi, celebri in passato per essere esenti da malware, vulnerabilità e hacking, oggi stanno passando un periodo difficile. Side Stepper indica che le vulnerabilità sono ancora presenti e che dispositivi finora ritenuti impenetrabili risultano più fragili di fronte a minacce sempre più complesse.
Il suo funzionamento parte dal presupposto che l'utente venga ingannato con la tecnica del phishing, che propone un link da cliccare attraverso un'email, un sms o un messaggio in chat. Se si cade nella trappola, verrà installato sul dispositivo un profilo di configurazione malevolo, con il quale un hacker potrà imitare i comandi, che sono autorizzati, dei sistemi di management delle app aziendali. Questi ultimi sono esenti dalle misure di sicurezza contenute in iOS 9 e cioè si traduce nella possibilità di installare app sul telefono o sul tablet in modalità Ota, ovvero con la distribuzione del software direttamente dalla rete dati.
A questo punto, l'app può fare quello che vuole: da un semplice cambio dell'immagine di sfondo, al blocco del dispositivo per estrarre dati privati e aziendali, partendo dal server remoto dell'hacker.
Da tempo Apple è sotto attacco. I suoi dispositivi, celebri in passato per essere esenti da malware, vulnerabilità e hacking, oggi stanno passando un periodo difficile. Side Stepper indica che le vulnerabilità sono ancora presenti e che dispositivi finora ritenuti impenetrabili risultano più fragili di fronte a minacce sempre più complesse.