Connect with us

Published

on

Kaspersky: una caratteristica hardware dell’iPhone fondamentale per il caso Operation Triangulation

Milano, 27 dicembre 2023 - Il Global Research and Analysis Team (GReAT) di Kaspersky ha svelato che una caratteristica hardware prima non conosciuta negli iPhone di Apple, è stata fondamentale per la campagna Operation Triangulation. Il team ha presentato questa scoperta al 37° Chaos Communication Congress di Amburgo. 

Il team GReAT di Kaspersky ha scoperto una vulnerabilità nel System on a chip, o SoC, di Apple che ha svolto un ruolo fondamentale nei recenti attacchi agli iPhone, noti come Operation Triangulation, che consente agli aggressori di bypassare la protezione della memoria a livello hardware sugli iPhone che utilizzano versioni di iOS fino a iOS 16.6.

La vulnerabilità scoperta è una funzionalità hardware, probabilmente basata sul principio della “security through oscurity”, e potrebbe essere stata destinata al test o al debug. Dopo l’attacco iniziale a iMessage 0-click e la successiva escalation dei privilegi, gli aggressori hanno sfruttato questa funzione hardware per aggirare le protezioni di sicurezza basate sull’hardware e manipolare il contenuto delle aree di memoria protette. Questo passaggio è stato fondamentale per ottenere il pieno controllo del dispositivo. Apple ha risolto il problema, identificato come CVE-2023-38606.

Secondo Kaspersky, questa caratteristica non è stata documentata pubblicamente, rappresentando una sfida significativa per il suo rilevamento e l’analisi con i metodi di sicurezza convenzionali. I ricercatori del GReAT si sono impegnati in un’approfondita attività di reverse engineering, analizzando meticolosamente l’integrazione hardware e software dell’iPhone, concentrandosi in particolare sugli indirizzi Memory-Mapped I/O, o MMIO, che sono fondamentali per facilitare una comunicazione efficiente tra la CPU e i dispositivi periferici del sistema. Gli indirizzi MMIO sconosciuti, utilizzati dagli aggressori per aggirare la protezione della memoria del kernel basata sull’hardware, non sono stati identificati in nessun intervallo all’interno della struttura dei dispositivi, rappresentando una sfida significativa. Il team ha dovuto anche decifrare l’intricato funzionamento del SoC e la sua interazione con il sistema operativo iOS, soprattutto per quanto riguarda la gestione della memoria e i meccanismi di protezione. Questo processo ha comportato un esame approfondito di vari file dei dispositivi, del codice sorgente, delle immagini del kernel e del firmware, nel tentativo di trovare qualsiasi riferimento a questi indirizzi MMIO.

“Non si tratta di una vulnerabilità ordinaria e, a causa della natura chiusa dell’ecosistema iOS, il processo di scoperta è stato impegnativo e ha richiesto una comprensione completa delle architetture hardware e software. Questa scoperta ci insegna ancora una volta che anche le protezioni avanzate basate sull’hardware possono essere rese inefficaci di fronte a un aggressore sofisticato, in particolare quando esistono caratteristiche hardware che consentono di bypassare queste protezioni”, ha commentato Boris Larin, Principal Security Researcher del GReAT di Kaspersky.

“Operation Triangulation” è una campagna di Advanced Persistent Threat (APT) che colpisce i dispositivi iOS scoperta da Kaspersky all’inizio dell’estate. Questa sofisticata campagna utilizza exploit 0-click distribuiti tramite iMessage, consentendo agli aggressori di ottenere il controllo completo del dispositivo preso di mira e di accedere ai dati dell’utente. Apple ha rilasciato aggiornamenti di sicurezza per risolvere quattro vulnerabilità zero-day identificate dai ricercatori di Kaspersky: CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 e CVE-2023-41990. Queste vulnerabilità hanno un impatto su un’ampia gamma di prodotti Apple, tra cui iPhone, iPod, iPad, dispositivi MacOS, Apple TV e Apple Watch. Kaspersky ha inoltre informato Apple dello sfruttamento della dotazione hardware, contribuendo alla risoluzione del problema da parte dell’azienda.

Per ulteriori informazioni sull’Operation Triangulation e sui dettagli tecnici dell’analisi, è possibile consultare il report su Securelist.com.

Per proteggersi da queste minacce, i ricercatori di Kaspersky consigliano di implementare le seguenti misure:

•Aggiornare regolarmente il sistema operativo, le applicazioni e il software antivirus per eliminare le vulnerabilità note.

•Fornire al proprio team SOC l’accesso alle informazioni più recenti sulle minacce (TI). Il Kaspersky Threat Intelligence Portal è un unico punto di accesso per le informazioni sulle minacce dell’azienda, che fornisce dati e approfondimenti sui cyberattacchi raccolti da Kaspersky in oltre 20 anni.

•Mantenere il proprio team di cybersicurezza sempre aggiornato per affrontare le ultime minacce mirate con la formazione online di Kaspersky sviluppata dagli esperti del GReAT.

•Per il rilevamento a livello di endpoint, l’indagine e la risoluzione tempestiva degli incidenti, implementare soluzioni EDR come Kaspersky Endpoint Detection and Response.

•Analizzare gli avvisi e le minacce identificate dai controlli di sicurezza con i servizi Incident Response e Digital Forensics di Kaspersky per ottenere informazioni più approfondite.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Seguici su:

https://twitter.com/KasperskyLabIT

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Contatto di redazione:

kaspersky@noesis.net

www.kaspersky.it

Un team di giornalisti altamente specializzati che eleva il nostro quotidiano a nuovi livelli di eccellenza, fornendo analisi penetranti e notizie d’urgenza da ogni angolo del globo. Con una vasta gamma di competenze che spaziano dalla politica internazionale all’innovazione tecnologica, il loro contributo è fondamentale per mantenere i nostri lettori informati, impegnati e sempre un passo avanti.

Immediapress

Fondazione Snaitech e Fondazione Francesca Rava, insieme...

Published

on

Rava_Snaitech

Riqualificazione degli spazi dedicati al gioco e allo sport, accesso a corsi ed attività sportive e tre giornate di volontariato aziendale: così nel 2024 si è confermata la collaborazione tra le due realtà per sostenere i minori accolti nelle strutture di Milano, Roma, Firenze ed Empoli

Milano, 4 dicembre 2024 – Prosegue anche nel 2024 il percorso che vede Fondazione Snaitech e Fondazione Francesca Rava – NPH Italia ETS unite per sostenere bambini e ragazzi accolti nelle strutture supportate da Fondazione Rava presenti nelle città di Milano, Roma, Firenze ed Empoli attraverso una serie di iniziative che vedono protagonista lo sport.

Nel corso dell’anno Fondazione Snaitech ha infatti contribuito a migliorare gli spazi in cui i minori possono trascorrere il loro tempo libero giocando insieme e in sicurezza ma anche permettendo loro di accedere a corsi e attività sportive. Non solo, proprio in questi giorni, i colleghi e le colleghe di Snaitech sono impegnati in tre giornate di volontariato aziendale nell’ambito del progetto “UNISCITI al VOLOntariato” per regalare momenti di svago e divertimento con consegna di doni e animazione in vista delle festività natalizie ai giovani ospiti delle strutture presenti nelle regioni dove ha sede l’azienda.

“Quello tra Fondazione Snaitech e Fondazione Francesca Rava è un legame solido cresciuto in oltre 10 anni di impegno congiunto che ci vede condividere un importante obiettivo: offrire ai bambini e ragazzi le basi per costruire un futuro più equo e inclusivo attraverso il sostegno educativo e lo sport” ha dichiarato Fabio Schiavolin, Vicepresidente di Fondazione Snaitech e AD di Snaitech “Anche nel 2024, grazie a questa collaborazione possiamo dare nuovo impulso a due pilastri a cui teniamo molto: la promozione dell’attività sportiva come strumento fondamentale di integrazione e crescita, e il coinvolgimento delle nostre persone in un’esperienza di solidarietà e condivisione”.

Nel capoluogo lombardo, Fondazione Snaitech ha contribuito al rifacimento del campo da calcetto della Comunità Buon Pastore, offrendo così ai giovani ospiti un ambiente sicuro e attrezzato per la pratica sportiva. Inoltre, ha finanziato l’accesso a corsi di Taekwondo, calcio, nuoto e altre discipline di squadra per i minori ospitati nei due CAS di Via Aquila e Cascina Gobba e nella comunità mamma-bambino Casa di Elena.

A Roma, l’impegno della Fondazione ha permesso di mettere a disposizione dei giovani ospiti di Casa Betania la partecipazione a diversi corsi sportivi; mentre in Toscana, il sostegno ai giovani è passato attraverso l’associazione Chicco di Grano e le sue strutture presenti a Firenze ed Empoli, nelle quali i bambini hanno potuto seguire corsi di Taiso e biodanza, attività scelte per il loro valore educativo e terapeutico. L’associazione ha potuto inoltre acquistare anche alcuni arredi sportivi, tra cui canestri e reti da calcio, per attrezzare gli spazi esterni delle sue strutture.

PER ULTERIORI INFORMAZIONI:

Ufficio Stampa Snaitech: Ad Hoc Communication Advisors

Pietro Cavalletti – Cell. 335 1415577; e-mail: pietro.cavalletti@ahca.it;

Sara Mastrorocco – Cell. 335 1415590; e-mail: sara.mastrorocco@ahca.it;

Continue Reading

Immediapress

Caterina Moscini, l’autrice di romance che fa riflettere...

Published

on

Caterina Moscini, l’autrice di romance che fa riflettere sui temi della vita

Roma, 4 dicembre 2024.Caterina Moscini è stata per 40 anni insegnante di scuola primaria e ora si dedica alla scrittura di romance impegnati: "Sento il bisogno -spiega- di affrontare problematiche sociali e quindi scrivere e riflettere sui temi delicati della vita. La famiglia, l'educazione dei figli, l’amore. Questi sono i grandi temi trattati nei miei libri. Argomenti sempre vivi e attuali affrontati con empatia verso il lettore, attenzione allo spessore psicologico dei personaggi, particolare cura della scrittura, del vissuto e rispetto della sensibilità umana. Le storie sono le più varie, tipiche del genere romance impegnato. Inizio pacato e positivo, conflitto aperto e sofferto, ampio ventaglio di crescita dei personaggi e finale felice. I libri hanno, secondo me, il potere di far comprendere problematiche nuove e consentire una condivisione col lettore più ampia. Pertanto possono offrire l’opportunità di vivere momenti di lucidità che rendono le persone più capaci di gestirsi".

Ossessione è la sua ultima opera letteraria. Pubblicato da Delos Digital l’ebook racconta la vita di Erika, giovane donna in preda alla depressione devastata da esperienze molto dolorose. Lorenzo, marito innamorato che ha accettato anche Claudia, la figlia di lei avuta da un altro uomo, si prodiga nel dimostrarle il più ampio e generoso affetto, soprattutto dopo la nascita di Luca, il loro figlio. Ma la donna, presa dal vortice di una vita godereccia, lo lascia e si concede esperienze di alcool e droga: "Si apre per lei -afferma la Moscini- una voragine che la inghiotte fino al desiderio di recupero che l'aspetta solo dopo il ritrovamento di Lorenzo, avvenuto per caso. Alla fine sarà l'amore a salvarla".

Sono dieci i libri pubblicati da Caterina Moscini, sono in vendita sulle piattaforme online. "Trovo ogni giorno le motivazioni e gli spunti per scrivere di fatti veri -ricorda l'autrice- e li interpreto attraverso la mia esperienza di vita. Non disdegno, tuttavia, il ricorso a scritture ricche di storie e fantasie con riferimenti a epoche diverse. In queste settimane, sto ultimando un altro testo “Scolpito nell’anima” che raccoglierà le mie memorie. Mi pongo come obiettivo, per questa lettura, quello di proporre spunti e riflessioni su eventi realmente accaduti nella mia vita che hanno fatto parte anche della quotidianità di chi viveva con me quel momento".

Per informazioni:

https://caterinamosciniautrice.com/

Continue Reading

Immediapress

Riccardo Mazza, vi spiego come funziona il self-publishing...

Published

on

Riccardo Mazza, vi spiego come funziona il self-publishing e perché bisogna formarsi su questo nuovo modello di business

Roma, 4 dicembre 2024.Si tratta di un mondo in decisa crescita che permette a chi ha qualcosa da raccontare di renderlo pubblico. Si intende per self publishing l’auto-pubblicazione su Amazon di romanzi, racconti ed altre opere letterarie senza il coinvolgimento di una casa editrice. Ma cos'è e come funziona? Riccardo Mazza è un giovane imprenditore che, con l'aiuto dell'Intelligenza artificiale e un'attenta analisi di mercato, dà vita a libri a consumo. Volumi per bambini o per coppie e persino quaderni dove annotare le varie password che condizionano la nostra vita quotidiana: "Il fenomeno -spiega- è ormai consolidato e vive su poche e semplici regole".

Riccardo Mazza, a 25 anni è alla guida di un business di successo nel settore del self-publishing e tiene corsi di formazione ad hoc ma cosa bisogna sapere per entrare in questo mondo? "Fare self-publishing -afferma Mazza- vuol dire pubblicare le proprie opere in maniera autonoma tramite l'utilizzo di un sito o una piattaforma digitale online, la più nota è Amazon. Qui si carica il file del libro ed è possibile pubblicarlo nel formato che si preferisce, tra ebook e cartaceo. In questa fase non avrai nessuna spesa, perché non dovrai sostenere costi per stampa o pubblicazione. Dopo la vendita, Amazon trattiene una percentuale sul tuo incassato, pari al 30% per gli e-book e 40% sui libri cartacei. Con un'avvertenza: per accedere a questo tipo di servizio, occorre avere una partita Iva come ditta individuale che ti consente l'iscrizione contemporaneamente al registro delle imprese all'Inps per il pagamento dei contributi".

Per poter vendere prodotti online, bisogna inoltre inviare la Scia, la Segnalazione certificata di inizio attività, e abbonarsi ad un servizio per la firma digitale e per una casella PEC: "Le tasse si pagano -sottolinea Mazza- in base al proprio regime fiscale. Mentre i guadagni vanno dal 35% al 70%, a seconda del prezzo di vendita del libro. La scelta del 35% è sempre disponibile, per qualsiasi prezzo di vendita. L'opzione del 70% è possibile invece solo se il prezzo di vendita dell'ebook va da 2,99 euro a 9,99 euro. Un business model che ha insomma grandi potenzialità ma che consente di coronare un sogno a chi ha voglia di scrivere. Un sogno realizzabile con passaggi semplici e sicuri".

Per informazioni:

https://www.instagram.com/riccardomazzareal/

Continue Reading

Ultime notizie

Esteri3 ore ago

Sudcorea, ‘triangolo’ con Usa e Giappone: pesa...

I fatti delle ultime ore hanno lasciato "un profondo senso di disagio sul futuro politico" del Paese, dove ci sono...

Esteri3 ore ago

Caos Sudcorea, assist a Kim e Putin: effetti anche su...

Occhi puntati su Pyongyang che potrebbe sfruttare a suo vantaggio il caos politico del nemico mentre si rafforzano i legami...

Cronaca3 ore ago

Allerta maltempo in Italia, pioggia e raffiche di vento al...

Ecco in quali Regioni Pioggia e temporali nel Centro-Sud Italia, scatta per oggi, giovedì 5 dicembre, l'allerta meteo della Protezione...

Politica3 ore ago

Migranti, hotspot Albania in stand by. Orban a Meloni:...

L'incontro tra i due leader a Palazzo Chigi: "Sostegno a una pace giusta e duratura in Ucraina" Asse sui migranti...

Esteri3 ore ago

Francia nel caos, cade governo Barnier. Oggi parla Macron

La mozione di censura passa con 331 voti. La sinistra chiede le dimissioni del presidente, Le Pen frena La Francia...

Esteri4 ore ago

Il supermanager ucciso a New York, un nerd a caccia del...

Riley Walz ha una passione poco comune: "Raccolgo i dati degli spostamenti delle bici elettriche. Il killer ne ha usata...

Esteri5 ore ago

Hegseth ai senatori: “Se mi confermate al Pentagono...

Per il WSJ, Trump valuta l'ipotesi di nominare DeSantis Pete Hegseth, scelto da Donald Trump come prossimo segretario alla Difesa,...

Cronaca5 ore ago

Caso Amara, Cassazione: per Davigo ci sarà appello bis

L'ex componente del Csm e magistrato simbolo del pool di Mani Pulite è accusato di rivelazione del segreto d'ufficio Ci...

Spettacolo7 ore ago

Alla Scala ‘Schiaccianoci’ di Nureyev, attesa...

Il balletto sarà in cartellone dal 18 dicembre al 12 gennaio 2025. In scena anche la coppia formata da Nicoletta...

Spettacolo7 ore ago

Sungani(Mic): “Nel nuovo Dm più visibilità alla danza...

Consigliere per la Danza del Ministero della Cultura: "Bisogna lavorare su come connettere Tersicore con le nuove generazioni anche attraverso...

Cronaca7 ore ago

Dall’app per predire le emicranie alla pillola contro...

Nuovi prodotti con proprietà antinfiammatorie e analgesiche, dispositivi contraccettivi intrauterini non ormonali di ultima generazione, un app che sfrutta l’intelligenza...

Attualità7 ore ago

Donatella Versace: Reinventarsi senza sosta, una vita al...

Donatella Versace, un nome che parla da solo. Icona della moda, simbolo di stile italiano, un po’ musa e un...

Cultura7 ore ago

Dipinto di Botticcelli venduto per 12,7 milioni di euro

Era rimasto nella stessa collezione di famiglia per più di un secolo, questa sera è stato venduto all'asta a Londra...

Cronaca8 ore ago

Animali: indagine, 59% italiani vuole telecamera smart per...

Per il 92%, cani e gatti sono membri della famiglia, il 70% prevede di fare loro un regalo a Natale...

GR Audio (Giornali Radio)8 ore ago

GrAudio Flash delle 19:50 del 4 dicembre

Cronaca8 ore ago

Turetta, Elena Cecchettin contro la sentenza:...

La sorella di Giulia dopo la condanna all'ergastolo senza le aggravanti dello stalking e della crudeltà Elena Cecchettin, sorella di...

GR Audio (Giornali Radio)8 ore ago

GrAudio edizione delle 19:30 del 4 dicembre

Esteri8 ore ago

Crisi di governo in Francia, dibattito sulla sfiducia al...

Macron parlerà alla nazione domani alle 20. Le Pen: "E' fine di un governo effimero" Con 331 voti favorevoli è...

Cronaca8 ore ago

Terrorismo, il folle progetto neonazista: “Uccidere...

Da quanto emerge dall'inchiesta, coordinata dalla Procura di Bologna, nel mirino era finita la presidente del Consiglio. Il gruppo voleva...

Cronaca8 ore ago

Sesso. Il ritocco sotto gli slip? Lui lo fa anche a 70 anni

Mai troppo tardi, over 50 un uomo rifatto su 3. Alessandro Littara, pionere del 'sex design', racconta il mondo di...