Trova le notizie pubblicate nell'intervallo di date seguente
e e
e e
e e
Pulisci
Euro
Arrow
55,5867
Dollaro
Arrow
47,8953
Sterlina
Arrow
64,9474
Oro
Arrow
6856,8856
BIST 100
Arrow
14.133

Avviso ClickFix per gli utenti Mac: schermate CAPTCHA false possono rubare dati tramite comandi da Terminale

Gli esperti di informatica hanno messo in guardia gli utenti Mac contro le false pagine CAPTCHA e di risoluzione dei problemi che inducono a incollare comandi nel Terminale.

Non lasciare che sia l'algoritmo a scegliere le tue notizie, decidi tu cosa leggere. Aggiungi 12punto alle tue fonti preferite!
Avviso ClickFix per gli utenti Mac: schermate CAPTCHA false possono rubare dati tramite comandi da Terminale

Gli esperti di informatica hanno segnalato che gli attacchi ClickFix, che ingannano gli utenti con false verifiche CAPTCHA e pagine di "risoluzione dei problemi", ora prendono di mira anche gli utenti Mac. Negli attacchi, all'utente viene chiesto di aprire l'applicazione Terminale, incollare il comando visualizzato sullo schermo ed eseguirlo.

Secondo gli esperti, questo metodo funziona in modo diverso dai classici scenari di download di malware. Invece di far scaricare direttamente il software dannoso, gli aggressori spingono l'utente a eseguire il comando con le proprie mani. Dopo questo passaggio, i dati del browser, le password salvate, le informazioni iCloud e i dati relativi ai portafogli di criptovalute possono essere messi a rischio.

Il tipo di attacco chiamato ClickFix si basa su metodi di ingegneria sociale. Le false schermate di verifica, gli avvisi di download o le istruzioni di installazione possono creare nell'utente l'impressione di eseguire un'operazione legittima. Sebbene i livelli di sicurezza di macOS come Gatekeeper e la firma del codice offrano protezione contro molte minacce, queste protezioni possono diventare inefficaci quando l'utente esegue il comando con il proprio account.

Una vera verifica CAPTCHA non ti chiederà mai di aprire il Terminale, incollare un comando o disabilitare le impostazioni di sicurezza.

— Esperti di informatica

A COSA PRESTARE ATTENZIONE?

Gli esperti sottolineano che gli utenti Mac dovrebbero prestare particolare attenzione alle istruzioni per il Terminale provenienti dalle pagine web. Non è una pratica comune che un sito web richieda l'apertura del Terminale, la copia di un comando o la modifica delle impostazioni di sicurezza per la verifica umana.

  • - Chiudi le pagine web che ti chiedono di aprire il Terminale; non eseguire comandi con la scusa di un CAPTCHA o di una verifica.
  • - Non incollare nel Terminale comandi di cui non conosci la fonte. Sii cauto soprattutto con comandi lunghi che contengono espressioni come `curl`, `bash`, `zsh`, `osascript`, `python` o `base64`.
  • - Considera sospette le istruzioni che ti chiedono di disattivare gli avvisi di sicurezza di macOS per l'installazione o il download.
  • - Se pensi di aver eseguito un comando del genere, scollega il dispositivo da Internet; cambia le password della tua e-mail, dell'account Apple, del gestore password e dei tuoi account finanziari da un altro dispositivo sicuro.
  • - Mantieni aggiornati il sistema operativo e il software di sicurezza per aumentare la probabilità di rilevamento di software dannosi.

Gli esperti affermano che la consapevolezza è fondamentale poiché l'attacco si basa più sulla persuasione dell'utente che sulla complessità tecnica. Per questo motivo, non avere fretta davanti a schermate di verifica sospette, interrogarsi sulla fonte prima di eseguire un comando e rifiutare istruzioni di sicurezza impreviste sono indicati come i passaggi di protezione più basilari.


Fonte della notizia: 12punto

ClickFix Mac macOS CAPTCHA sicurezza informatica terminale Ingegneria sociale