Apple apre il codice iPhone in quella che potrebbe essere una strategia intelligente o un errore di sicurezza

Un secondo articolo su questa storia include informazioni aggiuntive da Apple.





Quando la scorsa settimana Apple ha annunciato una nuova versione del suo sistema operativo mobile a San Francisco, i dirigenti si sono vantati di funzionalità come un Siri più intelligente e un copia e incolla migliorato. E come al solito hanno annunciato che gli sviluppatori di software potrebbero scaricare una versione di anteprima del software prima del suo rilascio autunnale.

Alcuni esperti di sicurezza che hanno ispezionato quella nuova versione di iOS hanno avuto una grande sorpresa.

Hanno scoperto che Apple non aveva oscurato il funzionamento del cuore del suo sistema operativo utilizzando la crittografia, come ha fatto in precedenza l'azienda. Pezzi cruciali del codice destinati ad alimentare milioni di iPhone e iPad sono stati messi a nudo per essere visti da tutti. Ciò aiuterebbe chiunque cerchi punti deboli della sicurezza nel software di punta di Apple.



Tim Cook alla conferenza degli sviluppatori Apple a San Francisco la scorsa settimana.

Gli esperti di sicurezza affermano che la famosa azienda segreta potrebbe aver adottato una nuova audace strategia intesa a incoraggiare più persone a segnalare bug nel suo software o potrebbe aver commesso un errore imbarazzante. Apple ha rifiutato di commentare il motivo per cui non ha seguito la sua solita procedura.

(Nota dell'editore: in seguito Apple ha commentato, vedi 'Apple Now Says It Significava per aprire il codice iPhone'.)



La sicurezza del software di Apple è stata ulteriormente esaminata da quando l'FBI ha tentato, senza successo, di costringere l'azienda ad aiutare a penetrare un dispositivo utilizzato da un autore della sparatoria di massa dell'anno scorso a San Bernardino, in California (vedi What If Apple Is Wrong?). Apple ha segnalato che rafforzerà le funzionalità di sicurezza e privacy.

Il cuore di un sistema operativo è un componente noto come kernel, che controlla il modo in cui i programmi possono utilizzare l'hardware di un dispositivo e rafforza la sicurezza. Apple ha precedentemente crittografato il kernel nelle versioni iOS, nascondendone il funzionamento esatto e costringendo i ricercatori a trovare modi per aggirarlo o attraversarlo. Ma il kernel non è stato offuscato nella versione di anteprima di iOS 10 rilasciata agli sviluppatori la scorsa settimana per i dispositivi Apple più recenti.

Ciò non significa che la sicurezza di iOS 10 sia compromessa. Ma cercare i difetti in questa versione del sistema operativo sarà molto più semplice, afferma Jonathan Levin, autore di an libro di approfondimento sul funzionamento interno di iOS. Riduce considerevolmente la complessità del reverse engineering, dice.



Le chicche esposte pubblicamente per la prima volta includono una misura di sicurezza progettata per proteggere il kernel dalle modifiche, afferma un ricercatore di sicurezza Matteo Solnik . Ora che è pubblico, le persone saranno in grado di studiarlo [e] potenzialmente trovare un modo per aggirarlo, dice.

Alcune persone che trovano bug del software li rivelano alle aziende in modo che possano essere corretti, ma possono anche essere utilizzati per creare malware o sviluppare jailbreak, che sono modifiche non approvate da Apple.

Il motivo per cui Apple ha improvvisamente aperto il suo codice non è chiaro. Un'ipotesi nella comunità della sicurezza è che, come dice Levin, qualcuno all'interno dell'azienda abbia fatto un casino reale. Ma lui e Solnik affermano entrambi che ci sono ragioni per pensare che potrebbe essere stato intenzionale. Incoraggiare più persone a esaminare attentamente il codice potrebbe comportare la divulgazione di più bug ad Apple in modo che possa risolverli.



Jonathan Zdziarski , un altro esperto di sicurezza iOS, è favorevole a questa ipotesi, perché dimenticare accidentalmente di crittografare il kernel sarebbe un errore così elementare. Sarebbe stata una svista incredibilmente evidente, come dimenticare di mettere le porte in un ascensore, dice.

L'apertura del suo codice avrebbe senso alla luce del recente confronto di Apple con l'FBI, osserva Zdziarski. Inizialmente l'agenzia voleva che Apple aiutasse a penetrare nell'iPhone San Bernardino, ma ha abbandonato quel piano dopo aver trovato una terza parte che potesse entrare nel dispositivo. Era l'ultima prova di un commercio in espansione che vende exploit software alle forze dell'ordine (vedi The Growing Industry Helping Governments Hack Terrorists, Criminals, and Political Opponents ). Aprire iOS affinché chiunque lo esamini potrebbe indebolire quel mercato rendendo più difficile per alcuni gruppi accumulare conoscenze sulle vulnerabilità, afferma Zdziarski.

Apple è stata persino accusata di incoraggiare efficacemente quel mercato perché non è stata così amichevole con i suggerimenti sulla sicurezza dall'esterno dell'azienda come hanno fatto rivali come Google e Microsoft. A differenza di queste società, Apple non offre pagamenti in contanti di ricompense per i bug a persone che rivelano i difetti che hanno riscontrato nei suoi prodotti, ad esempio. Tuttavia, se Apple stesse cercando di diventare più accogliente nei confronti dell'aiuto esterno, il semplice lancio di un programma di ricompense di bug potrebbe essere stato meno rischioso che dichiarare improvvisamente la stagione aperta sul kernel iOS. Questa è una scommessa, dice Zdziarski. Ma posso vedere il possibile motivo per cui Apple potrebbe aver deciso di fare questa scommessa.

nascondere