Vulnerabilità Siri per il jailbreak iOS 7.1 e 7.1.1 (video): posizione hacker più flessibile?

Spinta al jailbreak iOS 7.1 e 7.1.1 grazie alla vulnerabilità di Siri? Come potrebbe cambiare la posizione degli hacker prima del fatidico 2 giugno.

jailbreak iOS 7.1

INTERAZIONI: 7

Né il jailbreak iOS 7.1, né quello per iOS 7.1.1 è stato ancora rilasciato dagli hacker. Negli ultimi giorni, le speranze si sono di nuovo riaccese grazie a Pod2g, anche se forse ingiustamente, ma la vera grande differenza potrebbe farla un nuovo bug appena scovato nell’ultimissimo firmware di Apple.

L’assistente vocale Siri costituirebbe un nuovo pericolo per la sicurezza dei dati interni al device perché dalla schermata di blocco sarebbe semplicissimo accedere alla rubrica telefonica proprio grazie alla funzione. In che modo, la scoperta portata a compimento dal neurochirurgo egiziano appassionato di hacking, Sherif Hashim, ha a che vedere con il jailbreak iOS 7.1 e 7.1.1? Eccone spiegato il motivo.

Il tool di sblocco già vive delle incerte decisione degli esperti che sono rimasti a guardare finora anche perché in attesa del prossimo iOS 8. L’ultima falla di sicurezza potrebbe incentivare gli hacker a ritrovare nuovi exploits in un sistema che, come dimostrato, fa acqua da più parti. Ricordiamo, infatti, l’altra falla di sicurezza scovata in settimana e relativa all’app mail.

Insomma, ancora una volta, è dimostrato come il jailbreak iOS 7.1 sia tecnicamente fattibile e forse anche facile visto il non buon lavoro degli sviluppatori di Cupertino. E pensare che proprio l’ultima vulnerabilità consente l’accesso alla rubrica contatti in due semplici mosse, come evidenziato nel video al termine dell’articolo, senza la necessità di essere esperti informatici ma semplici utenti “standard”.

Intanto, è certo che un bug fix all’ultimo errore di codice giungerà da Apple anche se è probabile che la vera soluzione giunga solo con iOS 8, la cui presentazione è prevista dal 2 al 6 giugno alla conferenza annuale degli sviluppatori di Cupertino. Gli hacker sono avvisati visto che non si conoscono i livelli di sicurezza del prossimo firmware. Questo momento potrebbe essere quello giusto per approfittare della debolezza del nemico, fra un mese, al contrario, tutto potrebbe essere stato rivoluzionato e in peggio per il destino del tool.