Bug in iOS e Mac OS, a rischio i dati: aggiornate ora

I sistemi iOS e Mac OS sono stati colpiti da un bug. Il recente aggiornamento iOS risolve alcune falle di crittografia molto pericolose. Aggiornate al più presto i vostri sistemi operativi.

Apple ha rilasciato venerdì scorso un aggiornamento urgente per iOS 6 e 7 che si consiglia installare il prima possibile. Stando a quanto affermato ufficialmente dall’azienda di Cupertino: “un hacker da una posizione con rete privilegiata può catturare o modificare i dati sebbene le sessioni siano protette da SSL/TLS”. In parole povere, quando visitate la vostra banca online, mandate un’email su Gmail o chattate su Facebook su di una rete Wi-Fi pubblica (per esempio all’aeroporto o in un bar), un malintenzionato potrebbe leggere e modificare i dati inviati e ricevuti, anche se apparentemente protetti dal protocollo https e dal lucchetto presente sul browser di Safari. È importante menzionare che la vulnerabilità riguarda praticamente qualsiasi applicazione, non solo il web browser. È comprensibile quindi che Apple si sia precipitata a rilasciare l’aggiornamento.

Gli esperti di sicurezza informatica hanno passato gli ultimi giorni cercando di capire l’origine della vulnerabilità. Il questo articolo (in inglese) potete trovare un’analisi tecnica. Comunque, al di là della vulnerabilità, il dato più importante è che anche il sistema operativo Mac è sensibile a questo genere di problemi. Apple non ha ancora rilasciato la patch, ma ci aspettiamo che lo faccia molto presto.

Un recente aggiornamento iOS ha risolto un grave problema di crittografia, tuttavia per gli esperti MacOs è ancora vulnerabile

Quello che bisogna fare è:

–    Aggiornare tutti gli iPhone, iPod e iPad con sistema operativo iOS 6 e 7 utilizzando un rete di fiducia e non aperta, ovvero ricorrendo alla propria connessione di casa.

–    Evitare di realizzare operazioni delicate (visitare la banca online con i vostri dispositivi iOS, ecc…) prima dell’aggiornamento.

–    Lo stesso si applica ai dispositivi Mac iOS: si consiglia di aspettare gli aggiornamenti ufficiali. Sono già disponibili aggiornamenti realizzati da entità terze, tuttavia applicarli potrebbe essere rischioso.

–    Se si deve eseguire un’operazione bancaria online, è bene usare solo le reti più affidabili e implementare misure di protezione aggiuntive. Si raccomanda l’uso di Google Chrome in concomitanza con una VPN e un antivirus affidabile.

 

Consigli