Scoperto un nuovo bug su iOS per l'esecuzione di codice non autorizzato

8 Novembre 2011 - Max Capitosti
Charlie Miller, esperto di sicurezza informatica presso Accuvant, ha scoperto un nuovo bug nel browser Safari del sistema operativo iOS di Apple, tramite il quale un malintenzionato potrebbe eseguire codice non autorizzato ed ottenere accesso ad informazioni riservate presenti nel dispositivo.

Per dimostrare la propria scoperta Miller ha pubblicato nei giorni scorsi su App Store l'applicazione Instastock, in grado di scaricare nuove istruzioni da un server remoto. L'applicazione è stata rimossa da Apple non appena Miller ha reso nota la propria scoperta, non è chiaro se la falla sia stata eliminata con l'aggiornamento iOS 5.0.1 rilasciato nei giorni scorsi da Apple in versione beta agli sviluppatori. Inutile dire che il bug scoperto da Miller potrebbe essere utilizzato anche per mettere a punto una soluzione per il jailbreak di iPhone ed iPad.