Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    Test reali e di laboratorio confermano che la batteria dell’iPhone Air dura un’intera giornata

    28 Ott 2025

    Chip A20, nuovi dettagli sui chip dei prossimi iPhone e del modello pieghevole

    24 Ott 2025

    In arrivo tre nuovi iPhone dal design inedito nei prossimi tre anni

    24 Ott 2025

    Drastico taglio di produzione per iPhone Air: domanda debole e focus su iPhone 17 Pro

    23 Ott 2025

    Apple prepara quattro nuove app “pro” per iPad, tra cui Pixelmator Pro e Motion

    28 Ott 2025

    iPad Pro M6, in arrivo un nuovo sistema di raffreddamento a camera di vapore

    26 Ott 2025

    Recensioni iPad Pro M5: la potenza cresce ma il vero salto è nel software

    22 Ott 2025

    I nuovi iPad Pro M5 sono disponibili all’acquisto su Amazon e si possono pagare in 5 rate!

    20 Ott 2025

    iFixit smonta il MacBook Pro M5: miglioramenti minimi ma passo avanti per le riparazioni

    26 Ott 2025

    I nuovi MacBook Pro M5 sono disponibili all’acquisto su Amazon e si possono pagare in 5 rate!

    20 Ott 2025

    MacBook Air M5 atteso nella primavera 2026, in arrivo anche nuovi Mac Studio e Mac mini

    17 Ott 2025

    MacBook Pro, Apple lavora a un grande restyling con display OLED e touch integrato

    17 Ott 2025

    Come utilizzare le notifiche di ipertensione su Apple Watch in watchOS 26

    22 Ott 2025

    watchOS 26 attiva automaticamente il Risparmio energetico quando togliamo l’Apple Watch

    9 Ott 2025

    Con watchOS 26, il quadrante dell’Apple Watch diventa più intelligente grazie ai “suggerimenti”

    9 Ott 2025

    La prossima Apple Watch Activity Challenge si terrà il 10 ottobre

    8 Ott 2025

    Apple rilascia iOS 26.1 RC: arrivano le opzioni Liquid Glass, il blocco dello swipe fotocamera e tante novità grafiche

    28 Ott 2025

    Apple raggiunge i 4.000 miliardi di dollari di capitalizzazione e i servizi valgono più di Tesla e Disney

    28 Ott 2025

    Test reali e di laboratorio confermano che la batteria dell’iPhone Air dura un’intera giornata

    28 Ott 2025

    iPhone 20 senza pulsanti fisici: Apple punta tutto sul feedback aptico

    28 Ott 2025

    Apple rilascia iOS 26.1 RC: arrivano le opzioni Liquid Glass, il blocco dello swipe fotocamera e tante novità grafiche

    28 Ott 2025

    Apple raggiunge i 4.000 miliardi di dollari di capitalizzazione e i servizi valgono più di Tesla e Disney

    28 Ott 2025

    Test reali e di laboratorio confermano che la batteria dell’iPhone Air dura un’intera giornata

    28 Ott 2025

    iPhone 20 senza pulsanti fisici: Apple punta tutto sul feedback aptico

    28 Ott 2025
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Apple

Apple ha corretto un “l’exploit più sofisticato di sempre”: Ecco di cosa si tratta

È stata scoperta una campagna di hacking senza precedenti contro Kaspersky, sfruttando exploit avanzati su iOS.
Francesco SantagatiDi Francesco Santagati30 Dic 2023Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Esperti di sicurezza hanno rivelato una sorprendente campagna di hacking durata quattro anni contro la compagnia di sicurezza russa Kaspersky, descritta come “l’exploit più sofisticato di sempre”.

Advertising

L’attacco Operation Triangulation ha messo in atto una serie complessa di exploit, incluso un attacco iMessage senza click, mirato agli iOS fino alla versione 16.2. L’attacco ha avuto inizio con un allegato iMessage maligno che sfruttava un’istruzione di font TrueType non documentata, conducendo all’esecuzione di codice remoto.

La catena di exploit ha incorporato tecniche multiple quali la programmazione orientata al ritorno/salto, l’oscuramento di JavaScript e la manipolazione della memoria di JavaScriptCore e del kernel, secondo quanto riferito dal ricercatore di Kaspersky, secondo Boris Larin.

Un elemento cruciale dell’attacco è stato l’uso di controlli hardware speciali (registri MMIO) per eludere il livello di protezione delle pagine di Apple. Ciò è stato realizzato tramite specifiche vulnerabilità, identificate come CVE-2023-41990, CVE-2023-32434 e CVE-2023-38606 nel database dei difetti di sicurezza.

Sfruttando queste falle, gli aggressori potevano accedere a tutta la memoria dell’iPhone e ottenere il controllo completo per eseguire ulteriori azioni come inviare registrazioni dal microfono, foto, informazioni sulla posizione e altri dati confidenziali ai loro server.

Una di queste vulnerabilità, CVE-2023-38606, era particolarmente insidiosa, permettendo agli aggressori di aggirare ulteriori protezioni nei nuovi iPhone. Ciò avveniva inviando dati a certe parti della memoria dell’iPhone usando componenti nascoste dei chip di Apple, che probabilmente erano destinate a verificare e risolvere i problemi.

I ricercatori hanno scoperto questi componenti nascosti connessi al processore grafico dell’iPhone. Tentando di accedervi, hanno provocato un crash del processore grafico, dimostrando che erano parte dell’attacco.

Un particolare attacco, numerato 0x206040000, era fondamentale poiché veniva utilizzato all’inizio e alla fine dell’attacco. Ciò suggerisce che veniva usato per attivare o disattivare una caratteristica hardware unica o per gestire avvisi durante l’attacco.

Apple ha corretto il problema di sicurezza aggiornando la mappa interna del dispositivo (nota come albero dei dispositivi) per riconoscere e controllare l’accesso a specifiche aree di memoria, in particolare le gamme 0x206000000-0x206050000 e 0x206110000-0x206400000, che venivano abusate nell’attacco.

Il sistema del dispositivo (XNU) utilizza questa mappa per decidere se consentire l’accesso a certe parti della sua memoria. Ogni area nella mappa è chiaramente etichettata per mostrare di che tipo di memoria si tratta e a cosa serve.

È possibile proteggersi dall’attacco Operation Triangulation?

Apple ha già corretto la combinazione di exploit utilizzati in questo caso.

Sebbene sia impossibile proteggersi completamente da un attacco zero-day, gli utenti iPhone possono comunque adottare diversi passaggi per mitigare i danni. Tuttavia, in questo caso, si trattava di un attacco mirato direttamente ai dipendenti di Kaspersky.

Aggiornare regolarmente iOS all’ultima versione è fondamentale, poiché include correzioni per vulnerabilità di sicurezza note. Gli utenti dovrebbero esercitare cautela con i messaggi, specialmente da fonti sconosciute, evitando di cliccare su link sospetti o scaricare allegati.

Utilizzare password forti e uniche e abilitare l’autenticazione a due fattori per l’ID Apple aggiunge un ulteriore strato di sicurezza. Inoltre, eseguire regolarmente backup dei dati dell’iPhone può mitigare i danni in caso di attacco.

Infine, Apple ha aggiunto una funzione chiamata “Modalità di isolamento” su iPhone, Mac e iPad in iOS 16, macOS Ventura e iPadOS 16. Si tratta di una funzione di sicurezza progettata principalmente per individui di alto profilo che potrebbero essere bersagli di attacchi informatici sofisticati.

Modalità isolamento di iOS 16 e Safari, ecco come funziona
Leggi anche

Modalità isolamento di iOS 16 e Safari, ecco come funziona

26 Lug 2022
  Commenti

La funzione non è intesa per l’uso quotidiano a causa della sua natura estremamente restrittiva, che limita significativamente la funzionalità del dispositivo.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  
  • Filtra:
  • Tutte
  • Minimo Storico
  • Casa e cucina
  • Elettronica
  • Moda
  • Salute e cura della persona
78%  
G-STAR Rovic Zip 3D Regular Tapered Pants, Pantaloni, Uomo, Multicolore (Shadow Olive Island Camo D02190-D553-G739), 31W ,  30L
08:02
G-STAR Rovic Zip 3D Regular Tapered Pants, Pantaloni, Uomo, Multicolore (Shadow Olive Island Camo D02190-D553-G739), 31W , 30L139,95€30,99€
30%
Mepal – Porta Pranzo Take a Break Large – Sacco per il Pranzo – Ideale per 4 Panini o 8 Fette di Pane – Adatto per la Lavastoviglie – 1500 ml – Nordic Blue
08:02
Mepal – Porta Pranzo Take a Break Large – Sacco per il Pranzo – Ideale per 4 Panini o 8 Fette di Pane – Adatto per la Lavastoviglie – 1500 ml – Nordic Blue12,99€9,09€
72%
Probiotico Act Gonfiore, Integratore Alimentare con 3 Miliardi di Probiotici per la Regolare Motilità Gastrointestinale, Senza Glutine e Lattosio – 1 Confezione da 10 Bustine
07:25
Probiotico Act Gonfiore, Integratore Alimentare con 3 Miliardi di Probiotici per la Regolare Motilità Gastrointestinale, Senza Glutine e Lattosio – 1 Confezione da 10 Bustine9,90€2,77€
31%
Armani Exchange Orologio per uomo, Movimento al quarzo a tre lancette e cassa da 44 mm con cinturino in acciaio, Grafite
07:25
Armani Exchange Orologio per uomo, Movimento al quarzo a tre lancette e cassa da 44 mm con cinturino in acciaio, Grafite115,25€79,30€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
Apple Apple Operation Triangulation exploit Operation Triangulation imessage Operation Triangulation iMessage
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteAmate ChatGPT? Allora provate Microsoft Copilot, la nuova app di intelligenza artificiale, ancora più potente
Articolo successivo Fino a -150€ con gli sconti di fine anno su TrenDevice. iPhone 13 da 517,90€, iPhone 12 da 357,90€

Articoli correlati

Apple rilascia iOS 26.1 RC: arrivano le opzioni Liquid Glass, il blocco dello swipe fotocamera e tante novità grafiche

28 Ott 2025Commenta

Apple raggiunge i 4.000 miliardi di dollari di capitalizzazione e i servizi valgono più di Tesla e Disney

28 Ott 2025Commenta

Test reali e di laboratorio confermano che la batteria dell’iPhone Air dura un’intera giornata

28 Ott 2025Commenta

iPhone 20 senza pulsanti fisici: Apple punta tutto sul feedback aptico

28 Ott 2025Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

iOS 26.1 beta 4: Tutte le novità raccolte in un solo articolo in continuo aggiornamento! [4]

21 Ott 2025

OpenAI lancia ChatGPT Atlas, il browser con AI che regala anche 1 mese di ChatGPT Plus a tutti!

21 Ott 2025

Apple presenta il nuovo iPad Pro con chip M5: potenza estrema, AI evoluta e display Ultra Retina XDR

15 Ott 2025

Scarica subito gli Sfondi ufficiali degli iPhone 17, iPhone Air ed iPhone 17 Pro

10 Set 2025
Advertising

Gli articoli più letti

GM insiste: “CarPlay non serve più” e, citando Steve Jobs, decide di rimuoverlo anche dalle auto a benzina

Cosa possiamo collegare alla porta USB-C di iPhone 17?

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2025 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.