Connect with us

Published

on

Kaspersky: una caratteristica hardware dell’iPhone fondamentale per il caso Operation Triangulation

Milano, 27 dicembre 2023 - Il Global Research and Analysis Team (GReAT) di Kaspersky ha svelato che una caratteristica hardware prima non conosciuta negli iPhone di Apple, è stata fondamentale per la campagna Operation Triangulation. Il team ha presentato questa scoperta al 37° Chaos Communication Congress di Amburgo. 

Il team GReAT di Kaspersky ha scoperto una vulnerabilità nel System on a chip, o SoC, di Apple che ha svolto un ruolo fondamentale nei recenti attacchi agli iPhone, noti come Operation Triangulation, che consente agli aggressori di bypassare la protezione della memoria a livello hardware sugli iPhone che utilizzano versioni di iOS fino a iOS 16.6.

La vulnerabilità scoperta è una funzionalità hardware, probabilmente basata sul principio della “security through oscurity”, e potrebbe essere stata destinata al test o al debug. Dopo l’attacco iniziale a iMessage 0-click e la successiva escalation dei privilegi, gli aggressori hanno sfruttato questa funzione hardware per aggirare le protezioni di sicurezza basate sull’hardware e manipolare il contenuto delle aree di memoria protette. Questo passaggio è stato fondamentale per ottenere il pieno controllo del dispositivo. Apple ha risolto il problema, identificato come CVE-2023-38606.

Secondo Kaspersky, questa caratteristica non è stata documentata pubblicamente, rappresentando una sfida significativa per il suo rilevamento e l’analisi con i metodi di sicurezza convenzionali. I ricercatori del GReAT si sono impegnati in un’approfondita attività di reverse engineering, analizzando meticolosamente l’integrazione hardware e software dell’iPhone, concentrandosi in particolare sugli indirizzi Memory-Mapped I/O, o MMIO, che sono fondamentali per facilitare una comunicazione efficiente tra la CPU e i dispositivi periferici del sistema. Gli indirizzi MMIO sconosciuti, utilizzati dagli aggressori per aggirare la protezione della memoria del kernel basata sull’hardware, non sono stati identificati in nessun intervallo all’interno della struttura dei dispositivi, rappresentando una sfida significativa. Il team ha dovuto anche decifrare l’intricato funzionamento del SoC e la sua interazione con il sistema operativo iOS, soprattutto per quanto riguarda la gestione della memoria e i meccanismi di protezione. Questo processo ha comportato un esame approfondito di vari file dei dispositivi, del codice sorgente, delle immagini del kernel e del firmware, nel tentativo di trovare qualsiasi riferimento a questi indirizzi MMIO.

“Non si tratta di una vulnerabilità ordinaria e, a causa della natura chiusa dell’ecosistema iOS, il processo di scoperta è stato impegnativo e ha richiesto una comprensione completa delle architetture hardware e software. Questa scoperta ci insegna ancora una volta che anche le protezioni avanzate basate sull’hardware possono essere rese inefficaci di fronte a un aggressore sofisticato, in particolare quando esistono caratteristiche hardware che consentono di bypassare queste protezioni”, ha commentato Boris Larin, Principal Security Researcher del GReAT di Kaspersky.

“Operation Triangulation” è una campagna di Advanced Persistent Threat (APT) che colpisce i dispositivi iOS scoperta da Kaspersky all’inizio dell’estate. Questa sofisticata campagna utilizza exploit 0-click distribuiti tramite iMessage, consentendo agli aggressori di ottenere il controllo completo del dispositivo preso di mira e di accedere ai dati dell’utente. Apple ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità zero-day identificate dai ricercatori di Kaspersky: CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 e CVE-2023-41990. Queste vulnerabilità hanno un impatto su un’ampia gamma di prodotti Apple, tra cui iPhone, iPod, iPad, dispositivi MacOS, Apple TV e Apple Watch. Kaspersky ha inoltre informato Apple dello sfruttamento della dotazione hardware, contribuendo alla risoluzione del problema da parte dell’azienda.

Per ulteriori informazioni sull’Operation Triangulation e sui dettagli tecnici dell’analisi, è possibile consultare il report su Securelist.com.

Per proteggersi da queste minacce, i ricercatori di Kaspersky consigliano di implementare le seguenti misure:

•Aggiornare regolarmente il sistema operativo, le applicazioni e il software antivirus per eliminare le vulnerabilità note.

•Fornire al proprio team SOC l’accesso alle informazioni più recenti sulle minacce (TI). Il Kaspersky Threat Intelligence Portal è un unico punto di accesso per le informazioni sulle minacce dell’azienda, che fornisce dati e approfondimenti sui cyberattacchi raccolti da Kaspersky in oltre 20 anni.

•Mantenere il proprio team di cybersicurezza sempre aggiornato per affrontare le ultime minacce mirate con la formazione online di Kaspersky sviluppata dagli esperti del GReAT.

•Per il rilevamento a livello di endpoint, l’indagine e la risoluzione tempestiva degli incidenti, implementare soluzioni EDR come Kaspersky Endpoint Detection and Response.

•Analizzare gli avvisi e le minacce identificate dai controlli di sicurezza con i servizi Incident Response e Digital Forensics di Kaspersky per ottenere informazioni più approfondite.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Seguici su:

https://twitter.com/KasperskyLabIT

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Contatto di redazione:

kaspersky@noesis.net

www.kaspersky.it

Un team di giornalisti altamente specializzati che eleva il nostro quotidiano a nuovi livelli di eccellenza, fornendo analisi penetranti e notizie d’urgenza da ogni angolo del globo. Con una vasta gamma di competenze che spaziano dalla politica internazionale all’innovazione tecnologica, il loro contributo è fondamentale per mantenere i nostri lettori informati, impegnati e sempre un passo avanti.

Immediapress

Fondazione Snaitech e Fondazione Francesca Rava, insieme...

Published

on

Rava_Snaitech

Riqualificazione degli spazi dedicati al gioco e allo sport, accesso a corsi ed attività sportive e tre giornate di volontariato aziendale: così nel 2024 si è confermata la collaborazione tra le due realtà per sostenere i minori accolti nelle strutture di Milano, Roma, Firenze ed Empoli

Milano, 4 dicembre 2024 – Prosegue anche nel 2024 il percorso che vede Fondazione Snaitech e Fondazione Francesca Rava – NPH Italia ETS unite per sostenere bambini e ragazzi accolti nelle strutture supportate da Fondazione Rava presenti nelle città di Milano, Roma, Firenze ed Empoli attraverso una serie di iniziative che vedono protagonista lo sport.

Nel corso dell’anno Fondazione Snaitech ha infatti contribuito a migliorare gli spazi in cui i minori possono trascorrere il loro tempo libero giocando insieme e in sicurezza ma anche permettendo loro di accedere a corsi e attività sportive. Non solo, proprio in questi giorni, i colleghi e le colleghe di Snaitech sono impegnati in tre giornate di volontariato aziendale nell’ambito del progetto “UNISCITI al VOLOntariato” per regalare momenti di svago e divertimento con consegna di doni e animazione in vista delle festività natalizie ai giovani ospiti delle strutture presenti nelle regioni dove ha sede l’azienda.

“Quello tra Fondazione Snaitech e Fondazione Francesca Rava è un legame solido cresciuto in oltre 10 anni di impegno congiunto che ci vede condividere un importante obiettivo: offrire ai bambini e ragazzi le basi per costruire un futuro più equo e inclusivo attraverso il sostegno educativo e lo sport” ha dichiarato Fabio Schiavolin, Vicepresidente di Fondazione Snaitech e AD di Snaitech “Anche nel 2024, grazie a questa collaborazione possiamo dare nuovo impulso a due pilastri a cui teniamo molto: la promozione dell’attività sportiva come strumento fondamentale di integrazione e crescita, e il coinvolgimento delle nostre persone in un’esperienza di solidarietà e condivisione”.

Nel capoluogo lombardo, Fondazione Snaitech ha contribuito al rifacimento del campo da calcetto della Comunità Buon Pastore, offrendo così ai giovani ospiti un ambiente sicuro e attrezzato per la pratica sportiva. Inoltre, ha finanziato l’accesso a corsi di Taekwondo, calcio, nuoto e altre discipline di squadra per i minori ospitati nei due CAS di Via Aquila e Cascina Gobba e nella comunità mamma-bambino Casa di Elena.

A Roma, l’impegno della Fondazione ha permesso di mettere a disposizione dei giovani ospiti di Casa Betania la partecipazione a diversi corsi sportivi; mentre in Toscana, il sostegno ai giovani è passato attraverso l’associazione Chicco di Grano e le sue strutture presenti a Firenze ed Empoli, nelle quali i bambini hanno potuto seguire corsi di Taiso e biodanza, attività scelte per il loro valore educativo e terapeutico. L’associazione ha potuto inoltre acquistare anche alcuni arredi sportivi, tra cui canestri e reti da calcio, per attrezzare gli spazi esterni delle sue strutture.

PER ULTERIORI INFORMAZIONI:

Ufficio Stampa Snaitech: Ad Hoc Communication Advisors

Pietro Cavalletti – Cell. 335 1415577; e-mail: pietro.cavalletti@ahca.it;

Sara Mastrorocco – Cell. 335 1415590; e-mail: sara.mastrorocco@ahca.it;

Continue Reading

Immediapress

Caterina Moscini, l’autrice di romance che fa riflettere...

Published

on

Caterina Moscini, l’autrice di romance che fa riflettere sui temi della vita

Roma, 4 dicembre 2024.Caterina Moscini è stata per 40 anni insegnante di scuola primaria e ora si dedica alla scrittura di romance impegnati: "Sento il bisogno -spiega- di affrontare problematiche sociali e quindi scrivere e riflettere sui temi delicati della vita. La famiglia, l'educazione dei figli, l’amore. Questi sono i grandi temi trattati nei miei libri. Argomenti sempre vivi e attuali affrontati con empatia verso il lettore, attenzione allo spessore psicologico dei personaggi, particolare cura della scrittura, del vissuto e rispetto della sensibilità umana. Le storie sono le più varie, tipiche del genere romance impegnato. Inizio pacato e positivo, conflitto aperto e sofferto, ampio ventaglio di crescita dei personaggi e finale felice. I libri hanno, secondo me, il potere di far comprendere problematiche nuove e consentire una condivisione col lettore più ampia. Pertanto possono offrire l’opportunità di vivere momenti di lucidità che rendono le persone più capaci di gestirsi".

Ossessione è la sua ultima opera letteraria. Pubblicato da Delos Digital l’ebook racconta la vita di Erika, giovane donna in preda alla depressione devastata da esperienze molto dolorose. Lorenzo, marito innamorato che ha accettato anche Claudia, la figlia di lei avuta da un altro uomo, si prodiga nel dimostrarle il più ampio e generoso affetto, soprattutto dopo la nascita di Luca, il loro figlio. Ma la donna, presa dal vortice di una vita godereccia, lo lascia e si concede esperienze di alcool e droga: "Si apre per lei -afferma la Moscini- una voragine che la inghiotte fino al desiderio di recupero che l'aspetta solo dopo il ritrovamento di Lorenzo, avvenuto per caso. Alla fine sarà l'amore a salvarla".

Sono dieci i libri pubblicati da Caterina Moscini, sono in vendita sulle piattaforme online. "Trovo ogni giorno le motivazioni e gli spunti per scrivere di fatti veri -ricorda l'autrice- e li interpreto attraverso la mia esperienza di vita. Non disdegno, tuttavia, il ricorso a scritture ricche di storie e fantasie con riferimenti a epoche diverse. In queste settimane, sto ultimando un altro testo “Scolpito nell’anima” che raccoglierà le mie memorie. Mi pongo come obiettivo, per questa lettura, quello di proporre spunti e riflessioni su eventi realmente accaduti nella mia vita che hanno fatto parte anche della quotidianità di chi viveva con me quel momento".

Per informazioni:

https://caterinamosciniautrice.com/

Continue Reading

Immediapress

Riccardo Mazza, vi spiego come funziona il self-publishing...

Published

on

Riccardo Mazza, vi spiego come funziona il self-publishing e perché bisogna formarsi su questo nuovo modello di business

Roma, 4 dicembre 2024.Si tratta di un mondo in decisa crescita che permette a chi ha qualcosa da raccontare di renderlo pubblico. Si intende per self publishing l’auto-pubblicazione su Amazon di romanzi, racconti ed altre opere letterarie senza il coinvolgimento di una casa editrice. Ma cos'è e come funziona? Riccardo Mazza è un giovane imprenditore che, con l'aiuto dell'Intelligenza artificiale e un'attenta analisi di mercato, dà vita a libri a consumo. Volumi per bambini o per coppie e persino quaderni dove annotare le varie password che condizionano la nostra vita quotidiana: "Il fenomeno -spiega- è ormai consolidato e vive su poche e semplici regole".

Riccardo Mazza, a 25 anni è alla guida di un business di successo nel settore del self-publishing e tiene corsi di formazione ad hoc ma cosa bisogna sapere per entrare in questo mondo? "Fare self-publishing -afferma Mazza- vuol dire pubblicare le proprie opere in maniera autonoma tramite l'utilizzo di un sito o una piattaforma digitale online, la più nota è Amazon. Qui si carica il file del libro ed è possibile pubblicarlo nel formato che si preferisce, tra ebook e cartaceo. In questa fase non avrai nessuna spesa, perché non dovrai sostenere costi per stampa o pubblicazione. Dopo la vendita, Amazon trattiene una percentuale sul tuo incassato, pari al 30% per gli e-book e 40% sui libri cartacei. Con un'avvertenza: per accedere a questo tipo di servizio, occorre avere una partita Iva come ditta individuale che ti consente l'iscrizione contemporaneamente al registro delle imprese all'Inps per il pagamento dei contributi".

Per poter vendere prodotti online, bisogna inoltre inviare la Scia, la Segnalazione certificata di inizio attività, e abbonarsi ad un servizio per la firma digitale e per una casella PEC: "Le tasse si pagano -sottolinea Mazza- in base al proprio regime fiscale. Mentre i guadagni vanno dal 35% al 70%, a seconda del prezzo di vendita del libro. La scelta del 35% è sempre disponibile, per qualsiasi prezzo di vendita. L'opzione del 70% è possibile invece solo se il prezzo di vendita dell'ebook va da 2,99 euro a 9,99 euro. Un business model che ha insomma grandi potenzialità ma che consente di coronare un sogno a chi ha voglia di scrivere. Un sogno realizzabile con passaggi semplici e sicuri".

Per informazioni:

https://www.instagram.com/riccardomazzareal/

Continue Reading

Ultime notizie

Attualità5 minuti ago

Donatella Versace: Reinventarsi senza sosta, una vita al...

Donatella Versace, un nome che parla da solo. Icona della moda, simbolo di stile italiano, un po’ musa e un...

Esteri1 ora ago

Crisi di governo in Francia, dibattito sulla sfiducia al...

I risultati delle votazioni sono attesi per le 20 All'Assemblea Nazionale è in corso il dibattito sulle mozioni di sfiducia...

Cronaca1 ora ago

Terrorismo, il folle progetto neonazista: “Uccidere...

Da quanto emerge dall'inchiesta, coordinata dalla Procura di Bologna, nel mirino era finita la presidente del Consiglio. Il gruppo voleva...

Cronaca1 ora ago

Sesso. Il ritocco sotto gli slip? Lui lo fa anche a 70 anni

Mai troppo tardi, over 50 un uomo rifatto su 3. Alessandro Littara, pionere del 'sex design', racconta il mondo di...

Politica1 ora ago

Torna Atreju con Milei ospite d’onore: “Invito...

La kermesse di Fratelli d'Italia al Circo Massimo dall'8 al 15 dicembre, chiude Meloni con i leader di centrodestra Dal...

Economia1 ora ago

Prima edizione del premio Tg Poste a una giovane...

Alla vincitrice, Annalisa Berti, la borsa di studio di alta formazione alla Columbia University È Annalisa Berti, giornalista toscana e...

Cronaca2 ore ago

Turetta parla in carcere: “Sono sereno, ero preparato...

Il legale: "Abbiamo provato ad abbassare la tensione parlando dei gruppi social che sostengono che Turetta non esiste..." "È stata...

Cronaca2 ore ago

Jill Biden ritrova le sue radici a Gesso in Sicilia

Nel piccolo villaggio l'incontro con la lontana cugina Caterina Giacoppo Il momento più toccante è stato quando la First Lady...

GR Audio (Giornali Radio)2 ore ago

GrAudio edizione delle 18:30 del 4 dicembre

Spettacolo2 ore ago

X Factor 2024, la finale in Piazza Plebiscito: dove...

La finale di X Factor 2024 si terrà in Piazza del Plebiscito a Napoli, un evento senza precedenti nella storia...

Esteri2 ore ago

Cos’è United Healthcare, il gigante assicurativo del...

Come più grande assicuratore sanitario privato degli Stati Uniti rifornisce con 49 milioni di clienti Era il ceo di UnitedHealthCare...

Spettacolo2 ore ago

‘Un mondo in cui credere’, Giancarlo Lucariello...

L'album sarà disponibile dal 6 dicembre sulle piattaforme digitali e dal 13 dicembre in vinile e cd Un ponte tra...

Spettacolo2 ore ago

Fedez, botta e risposta con Sala dopo il dissing: “La...

A 'scagliare' la prima rima è stato il rapper di Rozzano, che in un freestyle a Real Talk ha attaccato...

Cultura2 ore ago

Libri, Castelli: “‘Mediae Terrae’ nasce...

Alla presentazione del libro a Roma: “L’Appennino faccia salto di contemporaneità” “Next Appennino è la strategia che mette insieme modernità...

Esteri2 ore ago

Migranti, Meloni-Orban: “Aggiornare norme Ue per...

"Condivisa l'urgenza di un quadro giuridico aggiornato con particolare attenzione a consolidare concetto Paesi sicuri" L'incontro di oggi a Palazzo...

Cultura2 ore ago

Ladro arrestato perché si ferma a leggere un libro,...

Dopo il caso di quest'estate, Giovanni Nucci parla da 'Più libri più liberi': "Ho cercato invano il topo di appartamento,...

Cultura2 ore ago

Libri, Giubilei (Fond. Alleanza Nazionale): “Mediae...

L’editore alla presentazione del libro di Guido Castelli, “prospettiva di ripresa per territori identitari”. “È vero che all'interno di questo...

Cronaca2 ore ago

Cancro seno, Schillaci riceve delegazione Europa Donna...

Al centro dell'incontro il report che misura il valore sociale generato dalle Associazioni di pazienti in senologia e i 30...

Cultura2 ore ago

Libri, Giuli: “Mediae Terrae disegna identità Italia...

Alla presentazione del libro di Guido Castelli: "Radicamento deve trovare nuova forma espressiva" "Oltre ad avere un titolo bellissimo è...

Ultima ora2 ore ago

Petrucci (Università di Firenze): “Italia laboratorio...

La rettrice parla in un'intervista con l'Adnkronos del progetto Age-It: si può vedere la trasformazione in atto anche come un'opportunità...