Se non puoi superare la crittografia Apple, allora attacca il client. E’ stato scoperto un nuovo bug in iMessage che permette di ottenere l’accesso completo a tutte le conversazioni e le immagini di determinate persone, il tutto con un solo click. Ma non temete: il bug è già stato risolto da Apple.
L’attacco funzionava in maniera alquanto semplice. Bastava infatti inviare un link speciale ad un amico, camuffandolo in qualche modo e convincendolo a cliccare. Nel video qui sotto, il pretesto è “Hey amico, ma sei tu in questa foto?”, frase ovviamente seguita dal link.
L’URL in realtà è un javascript che una volta cliccato trasferisce in tempo reale tutte le conversazioni ed i messaggi anche sul computer del malintenzionato. Il problema è stato risolto da Apple a Marzo.
Leggi o Aggiungi Commenti