HomeiOSil mio iPhoneApple avrebbe...

Apple avrebbe ignorato tre segnalazioni di vulnerabilità

Nel 2019 Apple ha attivato il programma Bug Bounty offrendo fino a 1 milione di dollari a chi individua vulnerabilità critiche di iOS, iPadOS, macOS, tvOS e watchOS.

L’obiettivo del Bug Bounty è ovviamente quello di rendere le piattaforme software di Apple più sicure, permettendo a chi effettua le segnalazioni di ricevere riconoscimenti e ricompense in denaro per la segnalazione di bug, in particolar modo di quelli relativi ad exploit e vulnerabilità.

Più volte alcuni ricercatori hanno riferito di non essere troppo entusiasti del Bug Bounty di Apple e un ricercatore che usa lo pseudonimo “illusionofchaos” conferma quella che definisce “un’esperienza frustrante”.

L’anonimo ricercatore riferisce di avere segnalato a Apple vulnerabilità zero-day tra marzo e maggio di quest’anno ma a suo dire le tre vulnerabilità sono ancora presenti in iOS 15 e una è stata sistemata in iOS 14.7 ma senza alcun riconoscimento (nei documenti di supporto tecnico Apple evidenzia le vulnerabilità risolte dagli aggiornamenti di sicurezza e il nome e cognome della persona che le ha segnalate).

Un nuovo malware infetta il Mac tramite i progetti Xcode

Il ricercatore ha interpellato Apple, riferisce che questi ultimi si sono scusati assicurando che la mancata segnalazione è avvenuta a causa di un problema imputabile al processo di lavorazione, promettendo che il suo nome comparirà nell’elenco della pagina con i dettagli relativi alla sicurezza degli update con un prossimo aggiornamento.

Illusionofchaos riferisce di avere aveva avvisato Apple la scorsa settimana, sottolineando che dovrà rendere pubbliche le vulnerabilità individuate (prassi comune nel settore per costringere il produttore a reagire dopo un determinato periodo e forzare quindi la mano). Apple non ha risposto e pertanto il ricercatore ha reso pubbliche le vulnerabilità.

Una delle vulnerabilità è legata al  Game Center e permetterebbe a qualsiasi app installata di ottenere dati dell’utente: ID Apple e nome completo associato con quest’ultimo, il token dell’autenticazione dell’ID Apple (elemento che permette di accedere ad almeno un endpoint su *.apple.com  per conto dell’utente), accesso completo in lettura al file system per il Core Duet database (con una lista di contatti da Mail, SMS, iMessage, app di messaggistica di terze parti e metadati relativi all’interazione dell’utente con tali contatti), accesso completo in lettura al filesystem con l’accesso alle chiamate rapide e immagini della Rubrica e altri metadati.

Per tutte le notizie sulla sicurezza informatica vi rimandiamo a questa sezione di macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

Roborock debutta con Roborock S8 Pro Ultra e altri aspirapolvere al CES 2023

Prezzo Black Friday e sconto da 400€ per Roborock S8 Pro Ultra, robot che lava e aspira

Roborock S8 Pro Ultra, tra i più potenti robot lava e aspira in sconto di quasi 400 euro su Amazon.
L’SSD del MacBook Pro M2 base è più lento rispetto a quello dell’M1

I migliori accessori per MacBook Pro o MacBook Air

Da regalarvi o regalare al MacBook Pro o Air ci sono unità SSD esterne, hub, chiavette e batterie USB-C ma anche zaini, monitor, mouse e sostegni. Una selezione perfetta per il nostro portatile o un’idea regalo per qualsiasi utente dei portatili Apple.
Le offerte Sonos per l'Home Teather che anticipano il natale

Offerte Sonos per Natale, dalle Soundbar agli speaker portatili

Le offerte natalizie sui sistemi audio multicanale e speaker di Sonos per il migliore ascolto di film, serie e TV ora comprendo anche Sonos One SL, Move e pure le soundbar più recenti.
GoPro Hero 12 Black supporta gli AirPods di Apple

Minimo storico su GoPro Hero 12 Black,solo 387,66 €

Su Amazon si acquista al minimo storico GoPro Hero 12 Black. La foto e video camera che rappresenta un parametro nelle action cam con diverse novità costa solo 387,66 € invece di 449,99€
La magia è riuscita, MacBook Air M2 è strepitoso

MacBook Air M2 256 GB al minimo storico, solo 1.049 € e arriva prima di Natale

Su eBay il MacBook Air 256Gb viene scontato del 22%, lo pagate solo 1049 € e arriva prima di Natale!

Regali di Natale Apple, gli sconti che non troverete da nessun’altra parte

Cercate un regalo Apple in sconto? Ecco qui la lista delle migliori promozioni su Amazon, tra iPhone 14, mouse, iPad, Airtag, Airpods e molto altro
Le migliori borse e i migliori zaini per portatili Mac e PC

I migliori zaini e borse per portatili Mac e PC

Ecco i migliori zaini per portatili, da acquistare su Amazon se avete un PC: prezzi per tutte le tasche.

Sconti fino al 52% su Piquadro su borse, zaini e cartelle in pelle, ideali per un regalo

Su Amazon arrivano importanti sconti Piquadro. Tanti prodotti per uomo e donna, utili anche per trasportare computer, con sconti che non troverete altrove
Samsung Galaxy Buds FE quasi alla metà del prezzo su Amazon

Black Friday, le Samsung Galaxy Buds FE quasi a metà del prezzo su Amazon

Samsung Galaxy Buds FE quasi alla metà del prezzo su Amazon: poco più di 50 euro per questi auricolari dotati di cancellazione attiva del rumore.
Xbox Serie X con Diablo IV al minimo, solo 399€

Xbox Serie X con Diablo IV al minimo, solo 399€

Xbox Serie X in super offerta su Amazon solo 399 euro e incluso c'è anche Diablo IV

Ultimi articoli

Pubblicità