In Evidenza
Ultime Notizie

Apple consiglia di utilizzare iMessage per evitare lo spoofing degli SMS



Oggi Apple ha risposto ufficialmente alla vulnerabilità negli SMS del nuovo sistema operativo made in Apple, raccomandando di utilizzare il più sicuro servizio di messaggistica iMessage.

L’hacker francese Pod2g ha scoperto una vulnerabilità che riguarda l’utilizzo degli SMS. Il bug consentirebbe di cambiare dei parametri all’interno del payload del testo, consentendo ad utenti non autorizzati di inviare messaggi a nome di qualcun altro.

Poiché la maggior parte operatori telefonici non esegue controlli di verifica sui campi di mittente e destinatario dell’SMS, i messaggi in entrata ad un iPhone potrebbero essere manipolati per risultare come inviati dall’indirizzo incluso nel “reply to” e non dal mittente effettivo.

In una dichiarazione fatta ad Engadget, Apple ricorda ai clienti che il servizio iMessage è stato progettato per la protezione contro le vulnerabilità degli Short Message Service (SMS):

Apple tiene molto alla sicurezza. Quando si utilizza iMessage invece degli SMS, gli indirizzi vengono verificati e si è protetti contro questo tipo di attacchi di spoofing. Uno dei limiti degli SMS è che permettono di inviare messaggi con indirizzi fasulli a qualsiasi telefono cellulare, perciò invitiamo i clienti a prestare la massima attenzione se gli SMS sono inviati  ad un sito Web o un indirizzo sconosciuto.

Gli sms contraffatti possono contenere qualsiasi tipo di informazione, dallo spam a tentativi di phinsing per ottenere informazioni personali. Lo stesso problema si verifica con le e-mail, con le quali è possibile inviare messaggi da indirizzi fasulli o di altri utenti.

Via | AppleInsider







11,351 visite


  1. ah capisco quindi se io dovessi inviare un sms ad un’altro modello di telefono non posso…
    A volte mi domando se il genio della lampada l’abbia ideato apple

  2. ahahahaahahh x’D no ma dai… spero sia una battuta

  3. Certo perche tutta la gente del mondo ha un iPhone,no!!!
    A chi non ha un iPhone cosa li mando,un piccione viaggiatore???

    • Saggia decisione..

    • considerando che la maggiorparte degli utilizzatori di telefoni oggi ha un prodotto apple o un telefono con android la maggior parte potranno contattarsi tramite iphone con imessage e tramite android e nokia con whatsapp… per la poca restante percentuale si useranno i normali sms. é un idea e anceh una buona possibile soluzione per il momento

  4. IMESSAGE entra in funzione solo se l’altro utente ha un IPHONE, al contrario partira un sms normale….. semplice no?

    • Semplice ma io ho risposto ai diri di Apple che raccomanda di usare iMassage,eh certo,ma con chi ce l’ha,agli altri tocca mandarli un sms normale per forza!!!

  5. “Apple ricorda ai clienti che il servizio iMessage è stato progettato per la protezione contro le vulnerabilità degli Short Message Service (SMS)”

    Ma che diavolo dicono?

    Se non l’avesso detto pod2g nessuno avrebbe saputo di questo problema e ora vogliono fare finta che hanno già fatto il necessario per risolverlo??

    Che schifosi mistificatori che sono :\

    • Informati prima di scrivere, qst è un bug presente anche nei vecchi iOS, non sono un acher, ho solo letto l’articolo pubblicato qualche giorno fa proprio su qst Blog…

      • Acher è forte :-)

      • sta cosa di italianizzare le parole mi piace. non ho capito xke gli altri si possono adattare alle loro lingue e noi no. infondo quando ci riferiamo alle città americane non diciamo mica “nuova york” x new york o “san francesco”per san francisco ecc ecc. mentre gli inglesi roma la chiamano Rome, venezia la chiamano venice, milano la chiamano milan. allora sai che vi dico? mo faccio come loro: per me da oggici sarà: l’aifon, aimesseg, feisbuc, gugol e compagnia… ma guarda te!

      • Però è anche vero che noi diciamo Londra, Edimburgo, Parigi, Berlino, Mosca, Lisbona, Siviglia, ecc ecc, quindi in realtà non è proprio come dici.

  6. Certo, quindi devo regalargli un iphone prima di mandarglielo o semplicemente aspettare che lo compri se non lo ha?

  7. grazie al c…o !!!! Ma chi si crede di essere …..

  8. È allucinante e scandaloso chissà che il baco non sia voluto …..

  9. È stato travisato il senso. Nessuno dice che si deve usare solo iMessage ma che con iMessage non si corre questo rischio perché mittente e destinatario sono identificati. Non è un problema di questo o quel device ma del sistema SMS. Come del resto, e giustamente scritto nell’articolo, vale anche per le email. Consiglio: inserire anche le ultime righe riportate da engadget, in cui il rappresentante di Apple invita tutti (indipendentemente dal device, OS, o carrier) a fare attenzione avrebbe chiarito meglio (almeno a giudicare dai commenti sopra).

    • Andrea, solo te hai capito quello che hai letto..perché leggendo i commenti…
      Possibile che in 13 commenti solo una persona (Andrea) ha letto ed ha interpretato bene quello che c’è scritto??
      Due sono le cose per i restanti 12 commenti;
      o siete ignoranti o avete letto solo il titolo del articolo (come i bambini che leggono solo le lettere in maiuscola).
      E mi sa che, neanche chi ha scritto il post ha capito bene quello ha scritto (visto il titolo ingannevole).

      “Apple tiene molto alla sicurezza. Quando si utilizza iMessage invece degli SMS, gli indirizzi vengono verificati e si è protetti contro questo tipo di attacchi di spoofing. Uno dei limiti degli SMS è che permettono di inviare messaggi con indirizzi fasulli a qualsiasi telefono cellulare, perciò invitiamo i clienti a prestare la massima attenzione se gli SMS sono inviati ad un sito Web o un indirizzo sconosciuto.”

      Per chi ha difficoltà di compressione, la prima frase dice tutto.

      • Guarda che credere ad una frase del genere:

        “Apple ricorda ai clienti che il servizio iMessage è stato progettato per la protezione contro le vulnerabilità degli Short Message Service (SMS)”

        non significa aver letto ed interpetato quello che c’è scritto, ma significa essere mentalmente schiavi di gente che pensa per voi.

        Se è vero che sapevano già di questo problema, avrebbero dovuto avere l’onestà intellettuale di renderlo pubblico.

        Invece sfruttano la scoperta di un ragazzino per fare pubblicità ai loro prodotti.

        Contenti voi …

      • Step se non hai capito un cavolo non è il nostro il problema.. Il problema della tecnologia degli sms esiste sa sempre in tutti i telefoni piu o meno… Apple dice solamente che hanno creato iMessage per quelli che hanno iPhone per un servizio pulito senza bug della normale tecnologia.. Come è solita fare Apple, cioè tecnologia senza bug e impenetrabile (per quanto sia possibile).. Punto… La gente che ha commentato sopra neanche gli rispondo… Imparate a leggere il testO oltre che al titolo… Senno fate solo figure di me….a

      • “Come è solita fare Apple, cioè tecnologia senza bug e impenetrabile”

        Lol, se non avessi scritto questa frase ti avrei pure risposto, ma parlare di informatica con gente come te è come parlare di fisica nucleare con il gatto del vicino.

        P.S.
        Sii più originale e scegli un altro nick.

      • No. Che gli SMS siano soggetti a spoofing è un dato di fatto, ma in iOS è presente una falla non da poco e specifica del sistema (informati), e consigliare iMessage al posto degli SMS è un gesto di bassa lega.

      • In una dichiarazione fatta ad Engadget, Apple ricorda ai clienti che il servizio iMessage è stato progettato per la protezione contro le vulnerabilità degli Short Message Service (SMS):

  10. Ci sono molte abberrazioni di forma certe volte,ma invece di commentare,andare in spiaggia a caccia tope no?

  11. ragazzi dobbiamo metterci in testa di usare solo iphone, perchè gli altri cellulari fanno cag..re: se tutti avessimo iphone non ci sarebbero problemi di compatibilità con imessage

  12. Ma dai secondo voi la Apple ha detto che è meglio usare iMessage che un normale SMS??? Qst è quello che riportano i giornalisti, non penso che siano deficienti al punto di non sapere che nn tutti hanno un iPhone…
    Qst è il bello dell’informazione, dici una cosa poi in base a come la riportano assume un significato…

    • Leggendo la dichiarazione rilasciata da Apple, riportata in quest articolo, non mi pare Apple consigli l uso di iMessage.
      Dove sarebbe scritto scusate?
      Io leggo solo che hanno ribadito la scarsa sicurezza degli sms su tutti i telefoni. Contrariamente al loro sistema di messaggistica.
      Punto.
      Poi ognuno è libero di scegliere. E a quanto pare anche di travisare

      • Appunto qll che dicevo io, solo che dal titolo e dai commenti qui sopra sembra che la Apple consiglia di usare iMessage, mentre non è affatto così, appunto precisano semplicemente che iMessage è piu sicuro di un normale sms…

      • Semplicemente, dopo la scoperta della falla, sarebbe stato molto più elegante fare una dichiarazione per annunciare la data di uscita del bug fix, piuttosto che approfittarsene per pubblicizzare il proprio servizio di messaggistica.

      • Lo_roiz E un bug degli sms in generale su tutti i telefoni!!!! Non un bug dell’iphone percio Apple non puo fare niente. Ma sei sciemo ho cosa?

      • Non è un bug degli sms, è una funzione degli sms che apple ha implementato male, consentendo il reindirizzamento degli sms a insaputa dell’utente rispondendo.
        è il software apple che consente il reindirizzamento non la tecnologia sms in se

      • Caro Bar, siamo qui per discutere pacificamente, non ho mai capito la gente come te che deve uscirsene con insulti nei confronti degli altri utenti.
        Per quanto riguarda questa questione, gli SMS sono un sistema vulnerabile, ma in iOS è presente una falla che li rende ulteriormente manipolabili.

        “Secondo quanto riportato da pod2g dovrebbe essere possibile leggere tutti e due i numeri salvati, uno è il numero del mittente l’altro è un numero di riserva, da utilizzare in caso di problemi durante l’invio del messaggio. Il problema è che non entrambi i numeri possono essere visualizzati, ma il sistema mostra solo quello collegato al campo ‘Rispondi’.”

        Questo è quanto, e uscirsene con certe dichiarazioni mentre tutti attendono un bug fix l’ho trovato un gesto davvero da poco.
        Informati bene prima di rispondere e, soprattutto, prima di insultare gli altri utenti.

  13. Se usassimo tutti (Apple android ecc..) la stessa applicazione di whatsapp o comunque tutti la stessa (anche Skype) la metteremmo in culino a tutti i gestori telefonici che ci rubano una valanga di soldi per mandare un cavolo di messaggio oppure una chiamata…. Se fosse per me tutti dovrebbero avere una di queste app per passare oltre le compagnie telefoniche ( certo abbonandosi solo ad internet)!

    • Mah solo a me capita che i messaggi inviati con iMessage arrivano in ritardo?? Anche avendo un ottima connessione!!

    • Verissimo, cmq Tango (per le chiamate) è molto più stabile e leggera di skype, anche se poche persone ce l’hanno… Provala…

  14. quando avevo il nokia 6630, con un file manager vedevo chiaramente messaggi che transitavano dal mio cellulare, da e verso numeri che non avevo in rubrica…

  15. Leggete i commenti degli inglesi che sono piu intellingenti di voi va’

    http://www.idownloadblog.com/2012/08/18/apple-kinda-responds-to-the-sms-security-flaw-found-in-ios/

    Il bug e un bug degli sms su tutti i telefoni cellulari, Apple non puo farci niente.

    E come al solito lo staff di iSpazio scrive articoli ingannevoli inventando caz. Ma perche? Samsung vi a pagato per fare odiare Apple ai propri utenti???

    1. “Oggi Apple ha risposto ufficialmente alla vulnerabilità negli SMS del nuovo sistema operativo made in Apple, raccomandando di utilizzare il più sicuro servizio di messaggistica iMessage.”

    FALSO: 1. Questo bug esiste da iphone os 1. 2. E un bug degli sms in generale, in ogni cellulare al mondo, come Android, Sybian, WP 7, ecc. Percio non e un bug di ios.

    2. “In una dichiarazione fatta ad Engadget, Apple ricorda ai clienti che il servizio iMessage è stato progettato per la protezione contro le vulnerabilità degli Short Message Service (SMS)”

    Un’altra cosa che ispazio ha scritto a vanvera, Apple non ha detto questo, ma che iMassage e semplicemente piu sicuro.

    A iSpazio: Smettetela di confondere i vostri utenti inventando cose non vere e/o inventando dichiarazioni che Apple non ha mai fatto.

    .

    • Non è un bug degli sms, è una funzione degli sms che apple ha implementato male. C’è questa funzione che consente di visualizzare un mittente diverso dal reale numero che invia gli sms (ampiamente usato dagli operatori per i servizi richiamami etc etc), ma è il software apple che se rispondi manda il messaggio al mittente reale al posto di quello visibile all’utente sbagliando, quindi l’utente si fida dell’applicazione di apple e manda un sms al suo contatto mentre l’app invece prende il mittente originale come destinatario.
      è il software apple a sbagliare non la tecnologia in se

      • Quindi vorresti dirmi che se rispondessi a un sms “ti ho chiamato alle”, il mio messaggio NON verrebbe recapitato perché verrebbe inviato al mittente originale (operatore) anziché al numero visualizzato (mio contatto).
        Ahaahahahah certo!

        Mi sa che non hai capito bene!

        Negli sms, oltre a far venire fuori il nome che vuoi tu (esempio: “Banca”) puoi impostare un numero di “reply to” che verra utilizzato per le risposte. Pod2G ha sottolineato che non c’è modo per l’utente di controllare quale sia questo numero, ma si è dimenticato di specificare che ciò avviene su qualsiasi telefono da 20 anni!

  16. MI SA CHE QUESTA È UNA CAVOLATA ENORME: come quella di S.Jobs quando, in occasione dell’Antennagate, dichiarò che la colpa non era dell’antenna ma degli utenti che non tenevano il telefono in mano nel modo corretto!!!

  17. Leggere certi commenti mi fa scoppiare dal ridere.

    Gli sms esistono dal 1992 e questo problema è ESISTENTE dal 1992, con qualsiasi telefono, che sia un nokia, un BB, un samsung o un Iphone.

    Ma come al solito su questo blog scrivono i 13enni che hanno una conoscenza della tecnologia, dell’informatica e delle telecomunicazioni tendente a meno infinito.

    Aprite la mente e leggete… prima di aprire la bocca o usare i tasti sulla tastiera…

  18. Il consiglio per aumentare la sicurezza di chi usa l’auto, è quello di comprarsi un bel Galaxy IIIS ed installare il soft http://www.ionroad.com/download-ionroad, altro che ipponeprendiperifondelligliacquirentiutonti.

 

   Commenti




Quick Apps - recensioni veloci delle ultime App per iPhone!
quickapp_hover
www
BastardChef
quickapp_hover
icon120_612240692
Yachtsman's Words
quickapp_hover
WNF
What's New for Facebook
quickapp_hover
TA
That's App
quickapp_hover
iStreetView
iStreetView
quickapp_hover
AOP
AOP