Apple: nessun utente in modalità Lockdown ha subito attacchi da spyware.

Pubblicato il da Ignazio Aragona - Tecnologia

Apple: nessun utente in modalità Lockdown ha subito attacchi da spyware.

Apple e la Modalità Lockdown: I Risultati di Quattro Anni di Difesa

Quasi quattro anni dopo il lancio della Modalità Lockdown, Apple afferma di non aver registrato casi in cui un dispositivo sia stato compromesso con queste ulteriori protezioni di sicurezza attive.

“Non siamo a conoscenza di attacchi riusciti di spyware mercenario contro dispositivi Apple con la Modalità Lockdown attivata,” ha dichiarato Sarah O’Rourke, portavoce di Apple, in un’intervista a TechCrunch.

Questa è l’ultima conferma da parte del gigante tecnologico che dimostra come i dispositivi Apple con la Modalità Lockdown possano resistere a attacchi di spyware governativo, una dichiarazione emersa un anno dopo il debutto della funzionalità di sicurezza.

Introdotta nel 2022, la Modalità Lockdown offre una serie di protezioni di sicurezza che disattivano alcune funzionalità degli iPhone e di altri dispositivi Apple, frequentemente sfruttate per attacchi di tipo spyware. Questa modalità è stata progettata specificatamente per aiutare i clienti a rischio a difendersi dalle minacce rappresentate da spyware governativi, prodotti da aziende come Intellexa, NSO Group e Paragon Solutions.

Negli ultimi anni, Apple ha riconosciuto che i suoi clienti possono essere soggetti a spyware e ha adottato un approccio più proattivo nel notificare gli utenti che hanno subito attacchi. La compagnia ha inviato numerosi avvisi a utenti in oltre 150 paesi, informandoli di possibili attacchi di spyware, a dimostrazione della crescente consapevolezza di Apple riguardo a questi tipi di minacce. Anche se Apple non ha rivelato il numero specifico di utenti avvisati, è ragionevole supporre che si tratti di decine, se non di più.

Donncha Ó Cearbhaill, capo del laboratorio di sicurezza di Amnesty International, ha confermato che finora lui e i suoi colleghi non hanno documentato prove di compromissione di iPhone tramite spyware mercenario con la Modalità Lockdown attivata. Questa osservazione è stata corroborata da altre organizzazioni per i diritti digitali, come il Citizen Lab dell’Università di Toronto, che ha segnalato vari attacchi riusciti su utenti iPhone, senza secondo loro bypassare la Modalità Lockdown.

Le Prove di Efficienza della Modalità Lockdown

In almeno due occasioni, i ricercatori del Citizen Lab hanno dichiarato di aver osservato la Modalità Lockdown attivarsi contro attacchi di spyware, uno effettuato con il noto Pegasus di NSO e l’altro con lo spyware Predator, sviluppato da un’azienda ora parte di Intellexa. Inoltre, esiste un caso documentato in cui gli esperti di sicurezza di Google hanno affermato che lo spyware abbandonerebbe il tentativo di infettare la vittima se rilevasse la Modalità Lockdown, probabilmente come stratagemma perevitare il rilevamento.

Patrick Wardle, esperto di cybersecurity di Apple, sostiene che la Modalità Lockdown sia una funzione cruciale che rende più difficile per i produttori di spyware attaccare gli utenti Apple. “È sicuro affermare che la Modalità Lockdown è una delle caratteristiche di protezione più aggressive mai lanciate per il consumatore,” ha dichiarato a TechCrunch.

Wardle spiega che riducendo la superficie di attacco, la Modalità Lockdown elimina numerose tecniche normalmente impiegate per sfruttare l’iPhone, costringendo i creatori di spyware a elaborare metodi più complessi e costosi. “Neutralizza intere classi di meccanismi di consegna e exploitable,” aggiunge, “bloccando la maggior parte dei tipi di allegati e limitando le funzionalità di WebKit.” Questo comporta una riduzione significativa della superficie di attacco accessibile da remoto, soprattutto per le catene di exploit “zero-click,” che possono colpire gli utenti senza alcuna interazione da parte loro.

Possibile che la Modalità Lockdown sia stata superata, senza che né Apple né investigatori indipendenti ne siano stati a conoscenza. Tuttavia, la dichiarazione recentissima di Apple segna un traguardo significativo per la Modalità Lockdown. Personalmente, ho utilizzato questa funzione per anni e raramente ne penso, salvo quando emergono notifiche occasionalmente confondenti. Alcune funzionalità disattivate richiedono passaggi aggiuntivi, come copiare e incollare link da messaggi di testo al browser. Per questo motivo, io e molti esperti di sicurezza digitale raccomandiamo a chiunque è preoccupato di essere bersagliato da spyware o attacchi digitali di attivare la Modalità Lockdown.

Per ulteriori informazioni su come migliorare la tua sicurezza digitale, visita le risorse fornite da Apple e dai gruppi di volontariato per i diritti digitali. Fonte: [TechCrunch](https://techcrunch.com), [Amnesty International](https://www.amnesty.org), [Citizen Lab](https://citizenlab.ca).

Non perderti tutte le notizie di tecnologia su Blog.it

Apple: nessun utente in modalità Lockdown ha subito attacchi da spyware. - Blog.it - Notizie, Lifestyle, Gossip, Viaggi, Tech e molto altro