Un software spia sfrutta una falla su iTunes

Secondo alcune indiscrezioni recentemente circolate, un’azienda del Regno unito, chiamata Gamma International, avrebbe venduto ad alcuni governi un’applicazione in grado di sfruttare una vulnerabilità a carico della piattaforma iTunes di Apple per finalità di "pubblica sicurezza".

Il software sarebbe in realtà un vero e proprio malware, denominato FinFisher, e sarebbe stato già utilizzato dagli 007 britannici e dalla polizia segreta dell’autoritario stato egiziano.

Pubblicitร 

In pratica il programma sarebbe stato concepito per effettuare operazioni di controllo da remoto, iTunes infatti effettuarebbe una richiesta tramite HTTP che però non verrebbe cifrata, fattore che permetterebbe l’acquisizione di dati a distanza.

Fortunatamente l’applicazione dovrebbe essere ora inutilizzabile, questo perché con l’aggiornamento di all’ultima versione disponibile di iTunes, la 10.5.1, la vulnerabilità in questione sarebbe stata corretta; tra l’altro FinFisher sarebbe stato efficace soltanto per la versione Windows del programma di Apple.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...

Falso sito di Claude distribuisce malware PlugX per Windows

Un recente allerta ha messo in evidenza come i...

Operation NoVoice: il malware Android che trasforma i dispositivi in zombie digitali

Negli ultimi anni, la cybersecurity ha subito una continua...
Pubblicitร