I dispositivi Apple continuano ad essere i dispositivi preferiti in un ambiente aziendale, grazie al framework sicuro di Apple. La sicurezza è una delle offerte fondamentali di Apple. Ma questo non significa che i dispositivi Apple siano completamente sicuri. Soprattutto in ambito aziendale, i team IT devono adottare misure fondamentali per garantire la sicurezza dei dispositivi iOS durante il lavoro.

L'IT aziendale deve tenere sotto controllo l'inventario dei propri dispositivi iOS e, mentre lo fa, ecco un elenco delle vulnerabilità iOS di cui deve essere a conoscenza:
1. Jailbreak.
Il jailbreak o rooting è il processo di rimozione delle limitazioni imposte da Apple su un dispositivo iOS. È come assumere il pieno controllo del dispositivo aggirando qualsiasi conformità di sicurezza. Su un dispositivo jailbroken, gli utenti possono installare app di terze parti, apportare modifiche e rimuovere tutte le restrizioni che desiderano.
Coerentemente, il jailbreak apre le porte agli aggressori, poiché il sandboxing non funziona più e il file system diventa completamente accessibile.
Mela non consiglia mai il jailbreak un dispositivo. Recentemente il Checkra1n è venuto alla ribalta il jailbreak, che utilizza l'exploit bootrom per fornire un jailbreak permanente anche sulle ultime versioni di iOS. Poiché bootrom funziona a livello hardware, i dispositivi saranno in grado di ricevere continui aggiornamenti Apple.
L'IT aziendale non può sempre garantire che il dispositivo utilizzato dai dipendenti non sia sottoposto a jailbreak finché non gestiscono tali dispositivi utilizzando un Software MDM per iOS o disporre di una soluzione di rilevamento delle minacce.
2. App dannose
Apple utilizza l'architettura sandbox per imporre alle app di funzionare all'interno della propria sandbox. Ciò significa che un'app non può accedere ai dati di altre app. Ciò lo rende più sicuro rispetto ad altri sistemi operativi disponibili.
Ma ciò non significa necessariamente che l'applicazione non possa essere hackerata. Il vettore di attacco delle app dannose nei dispositivi iOS dipende dallo stato del dispositivo. Lo "Stato" determina se il dispositivo è jailbroken o meno. Se lo è, allora è aperto a un’ampia gamma di attacchi dannosi.
3. Vulnerabilità presenti nelle versioni del sistema operativo obsolete
Non esiste un software esente da bug poiché i ricercatori trovano comunque vari modi per aggirare le misure di sicurezza. Tuttavia, Apple garantisce sempre che il suo sistema operativo rimanga stabile e sicuro.
Uno di questi esempi della versione iOS precedente alla 13.3 è Vulnerabilità AirDoS che potrebbe rendere inutilizzabili i dispositivi iOS vicini.
Fino a pochi anni fa, Apple imponeva aggiornamenti del sistema operativo sui suoi dispositivi, garantendo che patch e correzioni di sicurezza fossero implementate su ciascun dispositivo senza ulteriore monitoraggio. Oggi, gli utenti finali possono inviare aggiornamenti del sistema operativo per un massimo di 90 giorni, esponendo alle minacce il dispositivo e i dati aziendali critici in esso contenuti.
Questo è il motivo per cui gli amministratori dovrebbero tenersi aggiornati con gli ultimi CVE e gli avvisi di sicurezza. Dovrebbero essere in grado di applicare gli ultimi aggiornamenti del sistema operativo sui dispositivi utilizzati dai dipendenti.
4. Applicazioni con vulnerabilità note
La più recente vulnerabilità in WhatsApp potrebbe innescare un buffer overflow basato sullo stack che potrebbe portare a DoS o RCE. Ciò ha interessato sia le applicazioni WhatsApp Android che iOS.
Questo era solo un difetto recente in una delle famose app che quasi tutti utilizzano. Sul mercato sono presenti numerose app di questo tipo che presentano vulnerabilità e non vengono aggiornate dall'utente finale. Queste app potrebbero potenzialmente attaccare i dati sui dispositivi iOS aziendali senza preavviso.
Gli amministratori IT aziendali non possono affermare che le applicazioni installate sui dispositivi siano sicure solo perché le hanno installate dall'App Store ufficiale. Le applicazioni, se non aggiornate periodicamente e presentano vulnerabilità note, rappresentano una minaccia non solo per la sicurezza del dispositivo ma anche un grosso rischio per i dati aziendali presenti sul dispositivo.
Per motivi di sicurezza, si consiglia vivamente una gestione estensiva delle app e degli aggiornamenti delle app per i dispositivi iOS aziendali.
5. Errori umani
A volte la persona che utilizza il dispositivo diventa la più grande minaccia alla sicurezza aziendale. Esiste la possibilità che i dipendenti condividano, volontariamente o involontariamente, dati aziendali sensibili, il che può comportare enormi perdite di dati e finanziarie. Le organizzazioni dovrebbero anche implementare politiche per archivio iMessage e altri dati di comunicazione per garantire che le conversazioni aziendali importanti siano archiviate in modo sicuro e conformi ai requisiti interni e normativi. In alcuni casi, i dipendenti condividono in modo vulnerabile le password dei loro dispositivi o impostano password facili e diventano preda degli aggressori. Se il dispositivo viene rubato, il ladro avrà accesso completo ad esso. L'IT aziendale dovrebbe quindi essere in grado di imporre password, definire la password complessità e pianificare anche un aggiornamento regolare della password sui dispositivi iOS aziendali.
Inoltre, la mancanza di conoscenza da parte dei dipendenti delle pratiche di sicurezza di base rende facile per gli avversari ottenere l’accesso al dispositivo sia fisicamente che attraverso attacchi man-in-the-middle. Altri esempi sono i profili rischiosi installati nel dispositivo o la connessione dell'utente a reti Wi-Fi non protette. Per proteggersi da tali scenari, l'IT dovrebbe applicare policy di sicurezza ai dispositivi prima di consegnarli ai dipendenti.
Menzione degna di nota: attacchi basati sui contenuti Web
Un'altra minaccia che non è affatto specifica del dispositivo/sistema operativo, ma che vale la pena menzionare in questo articolo. Di solito rientra nell'ingegneria sociale. L'ingegneria sociale implica phishing, spear-phishing in cui una vittima è costretta a fornire informazioni sensibili su un'istanza controllata dall'aggressore. Un utente malintenzionato intelligente può utilizzare il phishing con iOS esistente o difetti di applicazioni installate per condurre ulteriori attacchi.
Poiché le aziende scelgono i dispositivi iOS, è anche fondamentale garantire che queste vulnerabilità della sicurezza iOS vengano gestite prima che incidano sui dati aziendali. Proteggere i dispositivi iOS aziendali con una soluzione di gestione dei dispositivi mobili può aiutare a mitigare le minacce alla sicurezza previste e l'IT può essere certo che la sicurezza dei dispositivi Apple non sarà compromessa.
DOMANDE FREQUENTI
1. Quali sono le vulnerabilità di sicurezza iOS più comuni nelle aziende?
Le vulnerabilità di sicurezza iOS più comuni negli ambienti aziendali includono dispositivi jailbroken, applicazioni dannose, sistemi operativi obsoleti, app di terze parti vulnerabili, attacchi di phishing e scarse pratiche di sicurezza da parte degli utenti. Questi rischi possono esporre dati aziendali sensibili e compromettere la sicurezza dei dispositivi.
2. Perché gli iPhone con jailbreak rappresentano un rischio per la sicurezza delle aziende?
Il jailbreak rimuove le protezioni di sicurezza integrate di Apple e consente l'accesso illimitato al dispositivo. Ciò aumenta il rischio di infezioni da malware, installazioni di app non autorizzate, violazioni dei dati e violazioni delle norme di sicurezza, rendendo i dispositivi jailbroken inadatti all'uso aziendale.
3. In che modo le versioni obsolete di iOS influiscono sulla sicurezza aziendale?
Le versioni precedenti di iOS potrebbero contenere vulnerabilità di sicurezza note, già corrette nelle versioni più recenti. Gli aggiornamenti ritardati possono esporre i dispositivi a exploit, malware e altre minacce informatiche che prendono di mira i software non aggiornati.
4. Le applicazioni dell'App Store possono ancora rappresentare rischi per la sicurezza?
Sì. Sebbene il processo di revisione dell'App Store di Apple migliori la sicurezza, le applicazioni possono comunque contenere vulnerabilità. Se le app non vengono aggiornate regolarmente, gli aggressori potrebbero sfruttare le debolezze note per ottenere l'accesso ai dati del dispositivo o aziendali.
5. In che modo la gestione dei dispositivi mobili (MDM) può contribuire a proteggere i dispositivi iOS?
Le soluzioni MDM aiutano le organizzazioni a far rispettare le policy di sicurezza, a rilevare i dispositivi con jailbreak, a gestire gli aggiornamenti del sistema operativo, a controllare l'installazione delle app, a configurare i requisiti per le password e a bloccare o cancellare da remoto i dati dai dispositivi compromessi per proteggere le informazioni aziendali.
6. Come possono le aziende migliorare la sicurezza degli iPhone e degli iPad aziendali?
Le aziende possono rafforzare la sicurezza di iOS implementando la gestione dei dispositivi mobili (MDM), imponendo politiche di password complesse, mantenendo aggiornati dispositivi e app, limitando le applicazioni non autorizzate, formando i dipendenti sulle migliori pratiche di sicurezza e monitorando costantemente i dispositivi per verificarne la conformità e individuare potenziali minacce.


