Non aspettare: è necessario eseguire l’aggiornamento a iOS 14.8 in questo momento
Giustino Duino
I ricercatori sulla sicurezza informatica del Citizen Lab hanno scoperto un nuovo spyware che infetta i dispositivi Apple tramite iMessage. Le vittime vengono infettate tramite un exploit zero-click, il che significa che lo spyware può influenzare il tuo dispositivo anche se non apri o scarichi un allegato del messaggio. Apple consiglia a tutti gli utenti di iPhone, Apple Watch e Mac di eseguire un aggiornamento software per correggere il problema.
Citizen Lab e Apple confermano che lo spyware, chiamato Pegasus, è un prodotto della società di spyware israeliana NSO Group. E sì, il prodotto è una parola chiave qui: Pegasus è regolarmente autorizzato dai governi per sorvegliare potenziali terroristi e criminali.
Ma l’exploit di oggi non è stato scoperto sull’iPhone di un terrorista. Invece, è stato scoperto che infettava il telefono di un dissidente saudita, probabilmente un giornalista o un attivista. Questa non è la prima istanza di governi (o potenti organismi non governativi) che utilizzano Pegasus per tenere traccia dei dissidenti. Lo spyware ha infettato il telefono di un giornalista messicano due giorni prima che fosse ucciso per aver indagato su un cartello ed è stato utilizzato per rintracciare i colleghi del giornalista assassinato del Washington Post Jamal Khashoggi in Arabia Saudita.
Il gruppo NSO insiste sul fatto che segue pratiche rigorose in materia di diritti umani e vende spyware solo a governi "legittimi". Afferma inoltre che i cittadini statunitensi non saranno mai infettati da Pegasus o da altri spyware sviluppati da NSO.
Indipendentemente da ciò, Apple consiglia a tutti i suoi clienti di aggiornare il proprio iPhone, Mac o Apple Watch. I seguenti dispositivi sono vulnerabili a questo exploit, secondo Apple:
Nota: tutti gli iPhone con versioni di iOS precedenti alla 14.8, tutti i computer Mac con versioni del sistema operativo precedenti a OSX Big Sur 11.6, l’aggiornamento di sicurezza 2021-005 Catalina e tutti gli Apple Watch precedenti a watchOS 7.6.2.
Puoi aggiornare il tuo iPhone o Mac dalle sue Impostazioni. Per aggiornare il tuo Apple Watch, installa l’ultima versione di iOS sul tuo iPhone, apri l’app Apple Watch, tocca la scheda Il mio orologio, apri Generali e vai ad Aggiornamento software.
Fonte: Citizen Lab tramite NBC