Anche iOS Attaccabile Da Malware

pic-malware_

 

Dopo aver visto crollare il mito del OS X inattaccabile da virus e immune da qualsiasi malware, adesso vediamo crollare anche l’immunità di iOS, il famoso sistema operativo di casa Apple disponibile su tutti gli iDevices. Secondo una recente dimostrazione della Georgia Tech, sarebbe possibile iniettare un trojan nell’os di Cupertino e farlo agire nel modo che si vuole.

Sotto Mentite Spoglie

Il suo nome è Jekill, come il celebre personaggio del film che ha fatto la storia del cinema. Di lui ancora non si conoscono moltissimi dettagli, ma conosciamo bene il suo funzionamento. In pratica, il trojan è nascosto nel codice di una applicazione che magari può svolgere una qualsiasi funzione (es. ritoccare foto, una calcolatrice, un giochino) e dopo essere stata installata, l’hacker può decidere o meno se far avviare il trojan che riesce a girare tranquillamente, nonostante le innumerevoli protezioni presenti nella Sandbox. L’applicazione, infatti, essendo scritta in un codice modificabile, una volta installata può modificare il suo comportamento e, comandata da remoto, può inviare sms, tweet, scattare foto e quant’altro senza che il proprietario si accorga di nulla.

Abbiamo effettuato con successo un attacco su un gruppo di di dispositivi su cui era installata un’applicazione di tipo Jekyll.  Il risultato dimostra che malgrado il sandbox di iOS si possono portare operazioni malevole come mandare tweet, scattare foto, rubare informazioni private, mandare mail e SMS, attaccare altre applicazioni e il tutto senza che il proprietario del telefono si accorga di nulla.

Fino ad ora il funzionamento di questo trojan è stato spiegato solo a parole, e per vederlo in funzione dovremmo aspettare l’USENIX Symposium che si terrà a Whashington il prossimo 14 Agosto.

Link| Macitynet

© 2008 Ziogeek.com

Tag: , , , , , , , , , , , ,