Kaspersky: una caratteristica hardware dell’iPhone fondamentale per il caso Operation Triangulation
Milano, 27 dicembre 2023 - Il Global Research and Analysis Team (GReAT) di Kaspersky ha svelato che una caratteristica hardware prima non conosciuta negli iPhone di Apple, è stata fondamentale per la campagna Operation Triangulation. Il team ha presentato questa scoperta al 37° Chaos Communication Congress di Amburgo.
Il team GReAT di Kaspersky ha scoperto una vulnerabilità nel System on a chip, o SoC, di Apple che ha svolto un ruolo fondamentale nei recenti attacchi agli iPhone, noti come Operation Triangulation, che consente agli aggressori di bypassare la protezione della memoria a livello hardware sugli iPhone che utilizzano versioni di iOS fino a iOS 16.6.
La vulnerabilità scoperta è una funzionalità hardware, probabilmente basata sul principio della “security through oscurity”, e potrebbe essere stata destinata al test o al debug. Dopo l’attacco iniziale a iMessage 0-click e la successiva escalation dei privilegi, gli aggressori hanno sfruttato questa funzione hardware per aggirare le protezioni di sicurezza basate sull’hardware e manipolare il contenuto delle aree di memoria protette. Questo passaggio è stato fondamentale per ottenere il pieno controllo del dispositivo. Apple ha risolto il problema, identificato come CVE-2023-38606.
Secondo Kaspersky, questa caratteristica non è stata documentata pubblicamente, rappresentando una sfida significativa per il suo rilevamento e l’analisi con i metodi di sicurezza convenzionali. I ricercatori del GReAT si sono impegnati in un’approfondita attività di reverse engineering, analizzando meticolosamente l’integrazione hardware e software dell’iPhone, concentrandosi in particolare sugli indirizzi Memory-Mapped I/O, o MMIO, che sono fondamentali per facilitare una comunicazione efficiente tra la CPU e i dispositivi periferici del sistema. Gli indirizzi MMIO sconosciuti, utilizzati dagli aggressori per aggirare la protezione della memoria del kernel basata sull’hardware, non sono stati identificati in nessun intervallo all’interno della struttura dei dispositivi, rappresentando una sfida significativa. Il team ha dovuto anche decifrare l’intricato funzionamento del SoC e la sua interazione con il sistema operativo iOS, soprattutto per quanto riguarda la gestione della memoria e i meccanismi di protezione. Questo processo ha comportato un esame approfondito di vari file dei dispositivi, del codice sorgente, delle immagini del kernel e del firmware, nel tentativo di trovare qualsiasi riferimento a questi indirizzi MMIO.
“Non si tratta di una vulnerabilità ordinaria e, a causa della natura chiusa dell’ecosistema iOS, il processo di scoperta è stato impegnativo e ha richiesto una comprensione completa delle architetture hardware e software. Questa scoperta ci insegna ancora una volta che anche le protezioni avanzate basate sull’hardware possono essere rese inefficaci di fronte a un aggressore sofisticato, in particolare quando esistono caratteristiche hardware che consentono di bypassare queste protezioni”, ha commentato Boris Larin, Principal Security Researcher del GReAT di Kaspersky.
“Operation Triangulation” è una campagna di Advanced Persistent Threat (APT) che colpisce i dispositivi iOS scoperta da Kaspersky all’inizio dell’estate. Questa sofisticata campagna utilizza exploit 0-click distribuiti tramite iMessage, consentendo agli aggressori di ottenere il controllo completo del dispositivo preso di mira e di accedere ai dati dell’utente. Apple ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità zero-day identificate dai ricercatori di Kaspersky: CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 e CVE-2023-41990. Queste vulnerabilità hanno un impatto su un’ampia gamma di prodotti Apple, tra cui iPhone, iPod, iPad, dispositivi MacOS, Apple TV e Apple Watch. Kaspersky ha inoltre informato Apple dello sfruttamento della dotazione hardware, contribuendo alla risoluzione del problema da parte dell’azienda.
Per ulteriori informazioni sull’Operation Triangulation e sui dettagli tecnici dell’analisi, è possibile consultare il report su Securelist.com.
Per proteggersi da queste minacce, i ricercatori di Kaspersky consigliano di implementare le seguenti misure:
•Aggiornare regolarmente il sistema operativo, le applicazioni e il software antivirus per eliminare le vulnerabilità note.
•Fornire al proprio team SOC l’accesso alle informazioni più recenti sulle minacce (TI). Il Kaspersky Threat Intelligence Portal è un unico punto di accesso per le informazioni sulle minacce dell’azienda, che fornisce dati e approfondimenti sui cyberattacchi raccolti da Kaspersky in oltre 20 anni.
•Mantenere il proprio team di cybersicurezza sempre aggiornato per affrontare le ultime minacce mirate con la formazione online di Kaspersky sviluppata dagli esperti del GReAT.
•Per il rilevamento a livello di endpoint, l’indagine e la risoluzione tempestiva degli incidenti, implementare soluzioni EDR come Kaspersky Endpoint Detection and Response.
•Analizzare gli avvisi e le minacce identificate dai controlli di sicurezza con i servizi Incident Response e Digital Forensics di Kaspersky per ottenere informazioni più approfondite.
Informazioni su Kaspersky
Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/
Seguici su:
https://twitter.com/KasperskyLabIT
http://www.facebook.com/kasperskylabitalia
https://www.linkedin.com/company/kaspersky-lab-italia
https://www.instagram.com/kasperskylabitalia/
https://t.me/KasperskyItalia
Contatto di redazione:
kaspersky@noesis.net
www.kaspersky.it
Immediapress
Fondazione Snaitech e Fondazione Francesca Rava, insieme...
Riqualificazione degli spazi dedicati al gioco e allo sport, accesso a corsi ed attività sportive e tre giornate di volontariato aziendale: così nel 2024 si è confermata la collaborazione tra le due realtà per sostenere i minori accolti nelle strutture di Milano, Roma, Firenze ed Empoli
Milano, 4 dicembre 2024 – Prosegue anche nel 2024 il percorso che vede Fondazione Snaitech e Fondazione Francesca Rava – NPH Italia ETS unite per sostenere bambini e ragazzi accolti nelle strutture supportate da Fondazione Rava presenti nelle città di Milano, Roma, Firenze ed Empoli attraverso una serie di iniziative che vedono protagonista lo sport.
Nel corso dell’anno Fondazione Snaitech ha infatti contribuito a migliorare gli spazi in cui i minori possono trascorrere il loro tempo libero giocando insieme e in sicurezza ma anche permettendo loro di accedere a corsi e attività sportive. Non solo, proprio in questi giorni, i colleghi e le colleghe di Snaitech sono impegnati in tre giornate di volontariato aziendale nell’ambito del progetto “UNISCITI al VOLOntariato” per regalare momenti di svago e divertimento con consegna di doni e animazione in vista delle festività natalizie ai giovani ospiti delle strutture presenti nelle regioni dove ha sede l’azienda.
“Quello tra Fondazione Snaitech e Fondazione Francesca Rava è un legame solido cresciuto in oltre 10 anni di impegno congiunto che ci vede condividere un importante obiettivo: offrire ai bambini e ragazzi le basi per costruire un futuro più equo e inclusivo attraverso il sostegno educativo e lo sport” ha dichiarato Fabio Schiavolin, Vicepresidente di Fondazione Snaitech e AD di Snaitech “Anche nel 2024, grazie a questa collaborazione possiamo dare nuovo impulso a due pilastri a cui teniamo molto: la promozione dell’attività sportiva come strumento fondamentale di integrazione e crescita, e il coinvolgimento delle nostre persone in un’esperienza di solidarietà e condivisione”.
Nel capoluogo lombardo, Fondazione Snaitech ha contribuito al rifacimento del campo da calcetto della Comunità Buon Pastore, offrendo così ai giovani ospiti un ambiente sicuro e attrezzato per la pratica sportiva. Inoltre, ha finanziato l’accesso a corsi di Taekwondo, calcio, nuoto e altre discipline di squadra per i minori ospitati nei due CAS di Via Aquila e Cascina Gobba e nella comunità mamma-bambino Casa di Elena.
A Roma, l’impegno della Fondazione ha permesso di mettere a disposizione dei giovani ospiti di Casa Betania la partecipazione a diversi corsi sportivi; mentre in Toscana, il sostegno ai giovani è passato attraverso l’associazione Chicco di Grano e le sue strutture presenti a Firenze ed Empoli, nelle quali i bambini hanno potuto seguire corsi di Taiso e biodanza, attività scelte per il loro valore educativo e terapeutico. L’associazione ha potuto inoltre acquistare anche alcuni arredi sportivi, tra cui canestri e reti da calcio, per attrezzare gli spazi esterni delle sue strutture.
PER ULTERIORI INFORMAZIONI:
Ufficio Stampa Snaitech: Ad Hoc Communication Advisors
Pietro Cavalletti – Cell. 335 1415577; e-mail: pietro.cavalletti@ahca.it;
Sara Mastrorocco – Cell. 335 1415590; e-mail: sara.mastrorocco@ahca.it;
Immediapress
Caterina Moscini, l’autrice di romance che fa riflettere...
Roma, 4 dicembre 2024.Caterina Moscini è stata per 40 anni insegnante di scuola primaria e ora si dedica alla scrittura di romance impegnati: "Sento il bisogno -spiega- di affrontare problematiche sociali e quindi scrivere e riflettere sui temi delicati della vita. La famiglia, l'educazione dei figli, l’amore. Questi sono i grandi temi trattati nei miei libri. Argomenti sempre vivi e attuali affrontati con empatia verso il lettore, attenzione allo spessore psicologico dei personaggi, particolare cura della scrittura, del vissuto e rispetto della sensibilità umana. Le storie sono le più varie, tipiche del genere romance impegnato. Inizio pacato e positivo, conflitto aperto e sofferto, ampio ventaglio di crescita dei personaggi e finale felice. I libri hanno, secondo me, il potere di far comprendere problematiche nuove e consentire una condivisione col lettore più ampia. Pertanto possono offrire l’opportunità di vivere momenti di lucidità che rendono le persone più capaci di gestirsi".
Ossessione è la sua ultima opera letteraria. Pubblicato da Delos Digital l’ebook racconta la vita di Erika, giovane donna in preda alla depressione devastata da esperienze molto dolorose. Lorenzo, marito innamorato che ha accettato anche Claudia, la figlia di lei avuta da un altro uomo, si prodiga nel dimostrarle il più ampio e generoso affetto, soprattutto dopo la nascita di Luca, il loro figlio. Ma la donna, presa dal vortice di una vita godereccia, lo lascia e si concede esperienze di alcool e droga: "Si apre per lei -afferma la Moscini- una voragine che la inghiotte fino al desiderio di recupero che l'aspetta solo dopo il ritrovamento di Lorenzo, avvenuto per caso. Alla fine sarà l'amore a salvarla".
Sono dieci i libri pubblicati da Caterina Moscini, sono in vendita sulle piattaforme online. "Trovo ogni giorno le motivazioni e gli spunti per scrivere di fatti veri -ricorda l'autrice- e li interpreto attraverso la mia esperienza di vita. Non disdegno, tuttavia, il ricorso a scritture ricche di storie e fantasie con riferimenti a epoche diverse. In queste settimane, sto ultimando un altro testo “Scolpito nell’anima” che raccoglierà le mie memorie. Mi pongo come obiettivo, per questa lettura, quello di proporre spunti e riflessioni su eventi realmente accaduti nella mia vita che hanno fatto parte anche della quotidianità di chi viveva con me quel momento".
Per informazioni:
https://caterinamosciniautrice.com/
Immediapress
Riccardo Mazza, vi spiego come funziona il self-publishing...
Roma, 4 dicembre 2024.Si tratta di un mondo in decisa crescita che permette a chi ha qualcosa da raccontare di renderlo pubblico. Si intende per self publishing l’auto-pubblicazione su Amazon di romanzi, racconti ed altre opere letterarie senza il coinvolgimento di una casa editrice. Ma cos'è e come funziona? Riccardo Mazza è un giovane imprenditore che, con l'aiuto dell'Intelligenza artificiale e un'attenta analisi di mercato, dà vita a libri a consumo. Volumi per bambini o per coppie e persino quaderni dove annotare le varie password che condizionano la nostra vita quotidiana: "Il fenomeno -spiega- è ormai consolidato e vive su poche e semplici regole".
Riccardo Mazza, a 25 anni è alla guida di un business di successo nel settore del self-publishing e tiene corsi di formazione ad hoc ma cosa bisogna sapere per entrare in questo mondo? "Fare self-publishing -afferma Mazza- vuol dire pubblicare le proprie opere in maniera autonoma tramite l'utilizzo di un sito o una piattaforma digitale online, la più nota è Amazon. Qui si carica il file del libro ed è possibile pubblicarlo nel formato che si preferisce, tra ebook e cartaceo. In questa fase non avrai nessuna spesa, perché non dovrai sostenere costi per stampa o pubblicazione. Dopo la vendita, Amazon trattiene una percentuale sul tuo incassato, pari al 30% per gli e-book e 40% sui libri cartacei. Con un'avvertenza: per accedere a questo tipo di servizio, occorre avere una partita Iva come ditta individuale che ti consente l'iscrizione contemporaneamente al registro delle imprese all'Inps per il pagamento dei contributi".
Per poter vendere prodotti online, bisogna inoltre inviare la Scia, la Segnalazione certificata di inizio attività, e abbonarsi ad un servizio per la firma digitale e per una casella PEC: "Le tasse si pagano -sottolinea Mazza- in base al proprio regime fiscale. Mentre i guadagni vanno dal 35% al 70%, a seconda del prezzo di vendita del libro. La scelta del 35% è sempre disponibile, per qualsiasi prezzo di vendita. L'opzione del 70% è possibile invece solo se il prezzo di vendita dell'ebook va da 2,99 euro a 9,99 euro. Un business model che ha insomma grandi potenzialità ma che consente di coronare un sogno a chi ha voglia di scrivere. Un sogno realizzabile con passaggi semplici e sicuri".
Per informazioni:
https://www.instagram.com/riccardomazzareal/