In Evidenza
Il Contest del giorno su iSpazio
Contest
icon120_492374999
Vinci 5 copie di Nomix su iSpazio!
Partecipa al Contest lasciando un commento e vinci quest'applicazione
Ultime Notizie

Firmware 3.0: Il Login automatico alle reti WiFi comporta un nuovo problema di sicurezza

 


Tutti saprete che il Firmware 3.0 introduce una nuova funzione che riguarda l’auto-login agli HotSpot WiFi pubblici, che comporta anche l’apertura automatica di Safari. Questa bella novità però, potrebbe compromettere la nostra sicurezza. Cerchiamo di analizzare per bene il funzionamento di questa caratteristica e di capire qual’è il problema:

Max Moser spiega ad iLounge che l’iPhone, nel tentativo di connettersi ad una rete Wi-Fi, effettua 2 passaggi:

  • Crea una query DNS verso il sito Apple;
  • Cerca di aprire un file HTML contenuto nel sito stesso.

Se l’HotSpot richiede l’inserimento di una password, si aprirà Safari con un Form di login da compilare, altrimenti, in caso di rete completamente libera e pubblica, l’iPhone avvierà Safari e potremo subito navigare.

Da questo si deduce che, teoricamente, chiunque potrebbe realizzare delle reti WiFi truffaldine con il nome “FREE WiFi” piuttosto che “WiFi Pubblico” e, sfruttando degli exploit remoti (ad esempio quelli del software karmetasploit), potrebbe attingere proprio da Safari, informazioni preziose contenute nei cookies, come ad esempio i login per numerosi siti web.

In altre parole bisogna fare attenzione alle connessioni WiFi Automatiche. Ecco un video dimostrativo:

3,090 visite

Scrivi un commento

Quick Apps - recensioni veloci delle ultime App per iPhone!
quickapp_hover
cassa comune - ispazio
Cassa Comune
quickapp_hover
icon120_472841554
Sketch Up
quickapp_hover
ricetet d'abruzzo - ispazio
Ricette D'Abruzzo
quickapp_hover
Analytiks-ispazio
Analytiks
quickapp_hover
iDinamica - ispazio
iDinamica
quickapp_hover
isave the plant - ispazio
iSave the Plant

I Partner Esclusivi di iSpazio

  • Benm.at