Falla di sicurezza iMessage mette a rischio gli utenti iPhone

Vulnerabilità iMessage, Kaspersky scopre uno spyware diffuso tramite gli allegati dei messaggi: ecco di cosa si tratta.

Kaspersky, nota azienda impegnata nel settore della sicurezza informatica, ha individuato una nuova potenziale minaccia per gli utenti iPhone.

Più nello specifico, si tratta di una falla di sicurezza che interessa l’app iMessage, individuata mentre Kaspersky era impegnata ad analizzare potenziali rischi legati al rapporto tra reti Wi-Fi e dispositivi mobili.

Il tutto avviene attraverso un malware diffuso tramite un allegato di un messaggio. Per comportamento e rischi, questo può essere considerato come uno spyware: una volta attivato il codice dannoso, infatti, questo va a raccogliere i dati personali della vittima, inviandoli poi al cybercriminale che controlla l’agente malevolo.

Non solo: una volta che il malware è attivo, per il criminale informatico è possibile accedere allo stesso da remoto in totale libertà.

iPhone a rischio: lo spyware che prende di mira iMessage

Il CEO di Kaspersky, Eugene Kaspersky, ha pubblicato un tweet riguardo l’attacco informatico iOS, sostenendo che lo spyware è in grado di sottrarre informazioni alquanto delicate come:

  • registrazioni del microfono
  • immagini
  • geolocalizzazione

e altri dati personali che vengono poi inviati a server remoti.

Il malware in questione, a quanto pare, ha colpito gli iPhone di molti dei dipendenti della stessa Kaspersky e, al momento, non è dato sapere se si tratta di un attacco mirato o di un pericolo globale per gli utenti.

I dati riguardanti questo attacco sono stati raccolti e prontamente inviati ad Apple. A tal proposito, dalle ricerche, sembra che i dispostivi con la versione iOS 16 e successive siano esenti da questo tipo di minaccia. Proprio l’impossibilità di poter aggiornare il sistema operativo, tra l’altro, costituisce uno dei primi e inequivocabili segnali della presenza dello spyware.

La stessa società di sicurezza informatica ha prontamente rilasciato degli appositi strumenti che consentono agli utenti di verificare se il proprio telefono è stato infettato o meno.

Fonte: indiatimes.com

Ti consigliamo anche

Link copiato negli appunti