Seleziona una pagina

Se vi imbattete in una rete wi-fi con questo nome, non connettetevi

di Pierluigi Paganini

Il ricercatore Carl Schou ha scoperto una nuova falla nei dispositivi iPhone che può interrompere permanentemente la funzionalità che consente al dispositivo di connettersi a una rete wi-fi. Questo bug è particolarmente insidioso in quanto può essere sfruttato semplicemente da un attaccante convincendo la vittima a connettersi a un hotspot wi-fi “canaglia” da esso messo in piedi.

Una volta che un iPhone ha stabilito una connessione a un hotspot con particolari caratteristiche, il telefono non sarà più in grado di stabilire una connessione a un dispositivo wi-fi, e il problema persiste anche qualora si tenti semplicemente di riavviare lo smartphone oppure di rinominare l’hotspot wi-fi.

Il ricercatore Carl Schou ha accidentalmente scoperto il problema dopo aver assegnato il nome %p%s%s%s%s%n ” al proprio hotspot wi-fi e avere tentato di connettersi utilizzando il suo iPhone con la versione del sistema operativo iOS 14.4.2.

Immediatamente dopo la scoperta, l’esperto ha riscontrato che anche altre versioni del popolare sistema operativo Apple sono affette dal problema, per esempio dispositivi iPhone Xs che utilizzano iOS versione 14.4.2: “Questa settimana, il reverse engineer Carl Schou ha riscontrato un problema durante la connessione al suo hotspot wi-fi personale denominato:%p%s%s%s%s%n” cita il post pubblicato da BleepingComputer, il primo sito a divulgare la singolare scoperta. Quando si connetteva all’hotspot, il wi-fi del suo iPhone veniva disabilitato e ogni volta che provava a riattivarlo, si spegneva rapidamente, anche se riavviava il dispositivo o cambiava il nome dell’hotspot”.

È facile comprendere che questa falla potrebbe avere un impatto grave in un attacco reale, pensiamo a un malintenzionato che configuri un hotspot wi-fi con il nome citato e che sia accessibile senza fornire alcuna password. Quante volte in una hall di un hotel,  una stazione, oppure a una conferenza, in maniera leggera, ci si è connessi alla prima rete aperta che ci si trovava dinanzi?

Di queste cattive abitudini discuteremo prossimamente, per ora consideriamo le potenzialità di un attacco tanto semplice da realizzare. Il bug è pericoloso anche per gli utenti Android? Buone notizie, per loro, perché sembra  che la falla non funzioni contro i dispositivi Android.

Ma qual è la causa principale di questo problema? Ricercatori di sicurezza indipendenti ipotizzano che il difetto sia causato da un problema di analisi delle stringhe fornite in fase di impostazione dei parametri wi-fi, tecnicamente parliamo di parsing delle stringhe.

La sequenza di caratteri speciali che compongono il nome dell’hotspot wi-fi utilizzato da Schou non viene interpretata come un semplice nome di una rete cui connettersi, bensì come identificatori di stringa che forniscono al sistema operativo istruzioni specifiche per l’interpretazione del testo che li segue. Quindi il sistema operativo Apple iOS interpreta le lettere che seguono il carattere “%” in modo incorretto dando origine al problema.

Ma la domanda che vi starete facendo è: come ripristinare la connettività wi-fi sui dispositivi iPhone che si sono connessi a hotspot canaglia? L’unico modo è ripristinare le impostazioni di rete di fabbrica dell’iPhone interessato; di seguito i semplici passaggi con cui porre rimedio al problema:

  • Accedere alle Impostazioni sull’iPhone e selezionare la voce di menù Generali
  • Selezionare Ripristina
  • Selezionare l’opzione “Ripristina impostazioni di rete”, il dispositivo a questo punto si riavvierà e le impostazioni di rete verranno ripristinate ai valori predefiniti di fabbrica

In questo modo verranno reimpostate anche le password e le reti wi-fi, oltre che ripristinate le impostazioni della rete cellulare e le impostazioni Vpn e Apn usate in precedenza.

Fonte La Repubblica del 21/06/2021

VIDEO E PHOTO GALLERY

AIDR WEB TV

ITALIAN DIGITAL REVOLUTION

EVENTI ED INIZIATIVE

ITALIAN DIGITAL REVOLUTION

COME ASSOCIARSI

Le competenze digitali in classe, il progetto Re- Educo a Carbonia (Video)

A Digitale Italia una puntata dedicata alla digitalizzazione del comparto scolastico con focus sul progetto Re–Educo, promosso dalla Commissione Europea.

AIDR NEWSLETTER

AIDR
Iscriviti alla nostra newsletter per essere sempre aggiornato sulle iniziative testo di prova e prova di testo

AIDR NOTIZIE DAL WEB

TUTTE LE NOTIZIE

Notizie
16/11/2024
Sull’addio alle ricette cartacee, parla al Secolo.it Andrea Bisciglia cardiologo e responsabile dell’Osservatorio Sanità Digitale della Fondazione Aidr. “Ci opporremo fermamente a qualsiasi tentativo di polemizzare strumentalmente su queste iniziative – spiega – perché crediamo che il cambiamento sia indispensabile per costruire una sanità più efficiente e inclusiva. Il nostro impegno è rivolto a difendere chi lavora per una Nazione migliore”. Dottor Bisciglia, il Governo italiano ha annunciato che dal 2025 sarà attuato l’articolo 54 della Legge di Bilancio, portando a termine il processo di dematerializzazione delle ricette mediche. Qual è il significato di questo cambiamento per il rapporto tra cittadini e Servizio Sanitario Nazionale? Questo cambiamento rappresenta una vera e propria rivoluzione nel modo in cui i cittadini accedono ai farmaci e ai servizi sanitari. La dematerializzazione delle ricette mediche semplifica radicalmente la vita dei pazienti, eliminando la necessità di recarsi fisicamente negli studi medici per ottenere la prescrizione cartacea. A partire dal 2025, i medici potranno inviare le ricette in formato digitale tramite e-mail, WhatsApp o altre modalità elettroniche, rendendo il processo molto più rapido ed efficiente. Si tratta di un passo fondamentale verso una sanità più moderna e accessibile.
Notizie
12/11/2024
Roma, 18-20 Novembre 2024 – FH55 Grand Hotel Palatino ospita la terza edizione del prestigioso Corso Residenziale di Elettromiografia e Tecniche Neurofisiologiche: Good Clinical Practice, un evento scientifico all'avanguardia che riunisce specialisti di neurologia e neurofisiologia per una formazione avanzata sulle più moderne metodiche neurofisiologiche. Con il crescente ruolo della tecnologia e dell’intelligenza artificiale (IA) nel campo della medicina, il corso di quest’anno ha introdotto sessioni dedicate all’integrazione di strumenti tecnologici avanzati e algoritmi di IA nella pratica clinica, rivoluzionando l'approccio alle diagnosi neurofisiologiche. Sotto la direzione scientifica della Dr.ssa Marilena Mangiardi medico specialista neurologo e neurofisiologo e Tesoriere della Società Italiana di Neurofisiologia Clinica, il corso vede la partecipazione di un comitato medico e tecnico-scientifico di spicco, con la presenza di esperti di fama nazionale che, attraverso lezioni frontali, esercitazioni pratiche e discussioni interattive, forniranno ai partecipanti un’esperienza didattica completa e integrata.
Notizie
30/10/2024
La rapida accelerazione di quel che potremmo definire il nuovo mondo del terzo millennio, non ammette pause, non concede sconti ad alcuno: o ti adegui alla velocità dei cambiamenti o sei fuori In fondo è sempre stata questa la storia dell’evoluzione dell’uomo. Cosa cambia allora rispetto al passato? La velocità. Tutto accade e si consuma troppo in fretta, tutto diventa obsoleto già domani. Non si fa a tempo di assorbire un cambiamento, che già ne arriva un altro.Viviamo nella realtà aumentata e l’intelligenza artificiale ci dà ogni risposta ad ogni domanda, poco importa se, poi, non siamo più in grado di sviluppare un processo critico di conoscenza e di osservazione che poggi sulle più solide letture classiche e moderne, o sugli studi degli esperti.

 

AIDR SOCIAL

Seguici sui social per restare in contatto con noi,
ricevere aggiornamenti e inviarci suggerimenti, segnalazioni e commenti!