Tutti i prezzi sono validi al momento della pubblicazione. Se fai click o acquisti qualcosa, potremmo ricevere un compenso.

Vault 7: le falle per Mac e iPhone sono già state risolte da anni, dice Apple

24 Marzo 2017 84

Come saprete, ieri WikiLeaks ha rilasciato alcuni documenti che espongono al pubblico i software realizzati dalla CIA per hackerare i dispositivi Apple. Tuttavia, secondo Apple, le falle sfruttate sono tutte obsolete, e già chiuse da anni. Il malware per iPhone NightSky, per esempio, poteva colpire solo iPhone 3G (come d'altra parte specificava il manuale), e la falla che sfruttava è stata chiusa già con iPhone 3GS.

Abbiamo completato l'analisi preliminare delle informazioni divulgate questa mattina da WikiLeaks. Basandoci sulla nostra analisi iniziale, la presunta vulnerabilità di iPhone colpiva solo iPhone 3G ed è stata risolta nel 2009 con il lancio di iPhone 3GS. In aggiunta, la nostra analisi preliminare indica che le presunte vulnerabilità dei Mac sono state risolte in tutti i Mac lanciati dopo il 2013.

Apple si è poi anche espressa in modo molto chiaro sulla controversa offerta di aiuto da parte di WikiLeaks che, a quanto pare, è subordinata a non meglio specificate condizioni:

Non abbiamo negoziato con WikiLeaks per nessuna informazione. Abbiamo fornito loro le istruzioni per inviare ogni informazione che desiderano attraverso la nostra normale procedura e aderendo ai nostri termini standard. Finora, non abbiamo ricevuto alcuna informazione da loro che non sia di pubblico dominio. Difendiamo senza sosta la privacy e la sicurezza dei nostri utenti, ma non perdoniamo il furto né ci alleiamo con chi minaccia di danneggiare i nostri utenti.

Insomma, le falle illustrate nei documenti pubblicati ieri da WikiLeaks costituiscono una minaccia praticamente nulla per l'utente "normale". Da tenere presente, infatti, che anche un dispositivo datato e potenzialmente vulnerabile può essere infettato solo se l'agente/hacker può accedervi fisicamente.


84

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
Alex

evapora tu cogli0ne vecchio e decrepito raccontabaIIe

https://uploads.disquscdn.c...

Yomura A. E.

Grazie per il complimento. Sul serio.

Saccente

iPhone 3? Mac Plus?

C#Dev

iPhone e Mac forse? Ma li hai minimamente letti?

deej

e tu svitato resti

Saccente

Attive in QUALI dispositivi?

Yomura A. E.

Se sei convinto che io sia Callea, fai pure....

Yomura A. E.

Fa finta di non capire.....

Saccente

Ma scherzi? I dati inviati a Facebook e Google sono in una botte di ferro: da quei dati dipende la vita di quelle due aziende!
Apple anche se non li ha non gli cambia una virgola, nel bilancio.

C#Dev

Forse non hai capito, la data nei documenti Wikileakes si riferisce a falle ancora attive in quella data.

Saccente
Dice che le falle sono state risolte tutte dal 2013 e ci sono istruzioni per sfruttarle con data 2015 nei documenti di WikiLeaks.
Quindi, ovviamente, erano ancora sfruttate.

"Ovviamente" per te che sei qui a trollare. Secondo te gli iPhone circolanti nel 2015 erano tutti del 2014-2015?
Recentemente la CIA non ha forse sbloccato un iPhone 5, modello di 5 anni fa? Tra l'altro ha dovuto ricorrere a terzi, quindi di che parliamo?

SteDS

Oppure i servizi Apple tipo iCloud... dai non fare il f4n

Saccente
Bho se a te fa ridere... ormai è chiaro come il sole che i nostri dati non sono al sicuro

Come no, basta usare Facebook o i servizi Google e i dati sono al sicuro.

C#Dev

O forse tu nemmeno li hai aperti?

E poi, meglio dei numeri per identificare versioni e anni?

Come se poi non sapessi l'inglese....Che pazienza...

SteDS

Bho se a te fa ridere... ormai è chiaro come il sole che i nostri dati non sono al sicuro, guerra tra fan anche abbastanza inutile in questo caso, iOS come Android come altri sistemi o addirittura dispositivi (domotica, TV ecc.) sono a tutti a rischio, inutile negare.

Diego D. De Zan

....E tu da Callea, mi sa. C'è di meglio al mondo.....

Diego D. De Zan

Le falle sono per tutti i sistemi operativi. Gli strumenti per usufruirne, di solito, si provano prima su Android e poi si passa al resto del mondo.

Ivan Clemente Cabrera

Anche se falliscono tu rimani un fallito, non e' che diventi automaticamente un vincente...

Ivan Clemente Cabrera

Credo che tu abbia una scarsa conoscenza della lingua inglese e ti sei fermato ai numeri....

Ivan Clemente Cabrera

LoL che ridere che sei

CAIO MARIOZ

Evaropa escremento vivente

MusicIsMyLife

Parli ancora ? Hai rotto due giorni dicendo che iCloud fosse stato bucato e pure gli stessi criminali hanno risposto dicendo di non averlo mai fatto e neppure d'aver mai detto d'averlo fatto , quasi come risposta ai tizi come te e parli ancora ?

Alex

li abbiamo già visti gli screen che tu passi le giornate a boicottare le altre marche, ma stai zitto capra

Alex

cambia avatar ti stanno sfrugnando nell'icloud

Alex

cosa centra android^?

CAIO MARIOZ

Questi sono i sistemi utilizzati dalla CIA
- Triton v1.3 neutralizzato nel 2013
- Der Starke v1.4 neutralizzato nel 2013
- DarkSeaSkies v1.0 abbandonato dalla stessa CIA in favore di Triton e Der Starke
- NightSkies v1.2 patchato nel 2009 (lavorava su iOS), inoltre dopo che ha iniziato a firmare il software tramite i suoi server e per aggiornare l'os su itunes serve la password del cliente non può più funzionare.
- Sonic Screwdriver v1.0 L'unico sistema simile utilizzato nel 2015 al black hat (Thunderstrike 2), tramite adattatore thunderbolt-Ethernet potevi infettare qualsiasi Mac che avevi tra le mani, è stato patchato da Apple sempre nel 2015, quindi Apple potrebbe aver neutralizzato prima la versione utilizzata dalla CIA.
Di falle dopo il 2015 ne esistono certamente, CIA o non CIA, ma anche dopo il 2017 ce ne saranno

MRX

wikileaks mica lo ha rubato ieri questo materiale è roba vecchia, i tools nuovi degli hacker cia sono già inseriti dai vari produttori, in fururo non gli servirà nemmeno accedere ai mac per spiarli, come già fanno con l'iphone e l'icloud

MRX

dai callea! sembri sempre il solito svitato, sei ossessionato da android

yammocaccadblog

OTTIMO!!!!

edge

In effetti i documenti citavano versioni del sistema operativo non superiori a 10.9, quindi ormai risalente a qualche anno fa. È realistico pensare che falle così vecchie siano state corrette, anche se ovviamente non sappiamo se ce ne siano di nuove non ancora rivelate al pubblico.

C#Dev

Grazie per aver dimostrato a tutti come TU i documenti di Wikileaks nemmeno li hai letti.

I documenti di Wikileaks sono stati volontariamente oscurati nelle parti che riguardavano il modo di mettere in pratica l'hack della falla, ma la falla e quello che avrebbe fatto è descritto perfettamente.

Nei documenti è stato riportato solamente il fatto che gli agenti della CIA venivano addestrati ad utilizzare quelle falle per qualsiasi scopo volessero, anche dopo il 2015.

Quindi se Apple pone come data il 2013 evidentemente è in contraddizione con i documenti della CIA che sono filtrati. E non è che alla CIA scrivono Tutorial per utilizzare delle falle perché non hanno niente da fare è.

Grazie per aver dimostrato ancora di più come sei solamente un adoratore della mela e della Apple senza un briciolo né di cervello né di buon senso che ti avrebbe permesso di andare a leggere i documenti di Wikileaks ed evitarti questa brutta figuraccia :)

Bravissimo! Continua così!

benzo

C'era anche un articolo su HDblog.

benzo

Questa cosa succedeva con l'hrdware Dell. I prodotti venivano intercettati e modificati (backdoor varie). Quì si parla di NSA però.

CAIO MARIOZ

Lascia perdere, sono malati odiatori di un marchio, manco li avesse torturati da bambini o avesse rubato in casa loro
Credono più alle carte che hai fatti concreti
Se ci fossero falle importanti rilasciate da Wikileaks e non ancora risolte, ci sarebbero già i titoloni nelle prime pagine di tutti i blog e le testate mondiali, con tanto di metodi, numeri, fonti e anche i nomi e cognomi dei proprietari degli iphone e dei Mac sbloccati con quel metodo, inoltre ci sarebbero già interviste, messaggi a Cook in persona così come successo con l'FBI, pure in quel caso Apple aveva completamente ragione, e i pecoroni odiatori del blog se la sono presi nel cul0, come accadrà a breve

Sagitt

Tutto sommato le esagerazioni di cui parli all'utente finale in normali circostanze risultano reali :)

Sagitt

Logica, che di rado è utilizzata qui su

C#Dev

Come puoi credere a quello che dice Apple se nelle carte uscite di Wikileaks si legge il contrario?

Apple: le falle sono sistemate dal 2013

Poi vai a leggere le carte di Wikileakes e ci sono le istruzioni per usare quelle falle con data 2015.

Evidentemente è un metodo solo per minimizzare da parte di Apple.

Ma le hai almeno visti i documenti di Wikileakes?
No è, tanto per......

Se li avessi letti sapresti che nel 2015, quindi ben dopo il 2013, ci sono prove do documenti dati agli agenti per addestrarsi ad usare quelle falle.

Che pensi che lo scrivevano per scherzare? :'D

C#Dev

No, mi dispiace.

Erano comprese anche le ultime release, anche di MacOS.

Ma li avete almeno letti i documenti di Wikileakes?

O per lo meno guardati??

Ma un minimo è.....

Pirata

Domanda semplice semplice: quanti utenti PC hanno un antivirus? Quanto utenti Mac hanno un antivirus?
Io non ce l'ho...

Diego D. De Zan

Risata compulsivo-isterica da troll frustrato....

Diego D. De Zan

Povero diavolo.....

AllBlack

Nonostante un'azienda come Apple (la più ricca e importante del momento) affermi che le falle siano state corrette da tempo, ricordando pure che tale notizia sia stata confermata dalle più grandi testate mondiali, deve pur sempre esserci l'imb3c1ll3 di turno complott1sta che deve fare disinformazione.
Assurdo...

Manuel

tu ti sogni android android android android android android android android android android android android android android android android android android android android android android android android android android android android
non so se sai leggere ma si sta parlando della poca sicurezza dei prodotti apple

Manuel

mi sa che stai rosicando invece ahahahahahahahaha

Diego D. De Zan

Per sistemi operativi non aggiornati....
Attualemente, l'ultima versione del sistema operativo iOS, è installato sul 70-80% dei dispositivi, più o meno. Gli altri hanno quelli vecchi o con utenti dementi.....
Se entri in quelli puoi scrivere pure le tabelle Vikileaks
Per curiosità. Nel caso Android, quando va bene l'aggiornamento viene fatto sul 5 % dei dispositivi.... C'entra niente. L'ho scritto solo per fare un confronto.

Diego D. De Zan

Mi stai facendo sbellicare dalle risate.....

Manuel

so leggere benissimo grazie, stai calmo che ti viene un infarto

Simone

I bug di iPhone si sanno già come sono stati sfruttati...
Quelli dei Mac non ancora come fanno a dire che non ci sono più?

Simone

Non capisco sinceramente per nulla il tuo commento.

C#Dev

Certo.
Come no.
Ma li avete almeno visti i documenti di Wikileaks?

C'è addirittura una tabella colorata di verde/arancione/rosso per indicare quelle funzionanti totalmente, parzialmente e non funzionanti.

E indovina un po'?
Quelle verdi risalgono al 2015.

Ripeto: va bene proteggere la propria immagine.
Ma qui si esagera. Questo è mentire spudoratamente.

Recensione MacBook Air M3: è arrivato il momento di pensionare il mio M1?

Che anno sarà il 2024? Le nostre previsioni sul mondo della tecnologia! | VIDEO

HDblog Awards 2023: i migliori prodotti dell'anno premiati dalla redazione | VIDEO

Recensione Apple Watch Series 9: le novità sono (quasi) tutte all’interno