Problemi di sicurezza sui BlackBerry, iOS Apple e Android nel Browser Webkit
E' insolito trovare una vulnerabilita' che sia cross-platform sui dispositivi mobili. Ma stando a quello che hanno scoperto George Kurtz e Dmitri Alperovitch della CrowdStrike sembra proprio che sia così. Durante la conferenza RSA che si e' svolta a San Francisco dal 27 febbraio al 3 marzo hanno scoperto una grossa falla nella vulnerabilita' del Browser Android ed iOS Apple. Cominciamo con il dire che la Conferenza RSA e' un incontro fra i più grandi esperti di sicurezza che accettano la sfida di violare i vari sistemi operativi e condividere la loro vulnerabilità con i proprietari di questi operation-system nel tentativo di renderli più sicuri.

Sembra che la falla sia generata quando gli utenti cliccano su un link maligno che utilizza la vulnerabilità nel motore del Browser WebKit rubando di fatto i dati dell'utente come le informazioni contenuti su microSD, email e registro chiamate. Secondo Dmitri questa vulnerabilita' puo' colpire i terminali Android ed iOS Apple. L'attacco porta ad installare un RAT (Remote Access Tool) per intercettare anche le conversazioni e monitorare la posizione degli utenti.



