Apple%2C+quest%26%238217%3Bapp+consente+di+rubare+password%3A+qual+%C3%A8+e+cosa+fare+per+ovviare
computerideait
/apple-questapp-consente-di-rubare-password-qual-e-e-cosa-fare-per-ovviare/amp/
iPhone

Apple, quest’app consente di rubare password: qual è e cosa fare per ovviare

L’ecosistema Apple è da sempre quello che dichiara di essere più sicuro ma c’è il rischio di mettere in bella mostra tutte le tue password. Ecco cosa non devi fare.

A quanto pare, secondo quanto scoperto da uno dei team più importanti che si occupano di sicurezza online, uno dei servizi più gettonati dagli utenti Apple, da chi per esempio possiede un iPhone ma non solo, non è a prova di hacker e anzi ci sarebbero alcune falle estremamente pericolose.

Il tuo iPhone è a rischio e con lui le tue password – computer-idea.it

Al centro dell’esperimento che è stato portato avanti dal team Positive Security e in particolare dal gruppo guidato da Fabian Braunline il comodo servizio che permette agli utenti Apple che si trovano all’interno di uno stesso nucleo familiare di trovarsi rapidamente sulla mappa utilizzando non solo gli iPhone ma anche gli iPad, i Mac, gli Apple Watch e i molto chiacchierati e AirTag. Il risultato dell’esperimento è stato pubblicato anche su GitHub a riprova dell’analisi e della pericolosità di quanto scoperto.

Il servizio trovami di Apple è più pericoloso di quello che pensi

I motivi per cui si decide di creare un proprio piccolo ecosistema familiare sfruttando la funzione Trova Dispositivo di Apple possono essere diversi. Immaginando per esempio di avere figli che vanno a scuola lontano o che devono prendere diversi mezzi pubblici potrebbe essere un modo per stare più tranquilli potendoli seguire nel percorso che fanno per tornare a casa. Ma senza scomodare gli affetti familiari, se per esempio viaggi molto per lavoro e porti con te diversi device potrebbe capitarti di lasciarne qualcuno in un bar di una stazione.

Il Bluetooth è pericoloso per il tuo device – computer-idea.it

Grazie al sistema trovami di Apple ci sono buone probabilità di ritrovare il device e magari far scattare le manette per il ladro occasionale. Un sistema che però, secondo quanto scoperto dal gruppo Positive Security, può essere facilmente bucato e utilizzato per trasmettere tutta una serie di dati relativi al device oggetto dell’attacco o raccoglierli. Questo significa che c’è, ancora e nonostante gli allarmi già lanciati dallo stesso gruppo, un problema di sicurezza. Il sistema che è stato messo su è piuttosto rudimentale ma il modo con cui ha funzionato fa rabbrividire.

Ovviamente è stato necessario costruire un pezzo hardware a scopo dimostrativo unendo un trasmettitore Bluetooth ESP32 con un keylogger e unire tutto a una tastiera USB per verificare i passaggi di dati attraverso il Bluetooth. Ma perché il Bluetooth? Perché a quanto pare si tratta di un sistema che riesce a passare molto più inosservato rispetto a keylogger che sfruttano la WLAN o i dispositivi Raspberry Pi.

E la cosa più pericolosa in assoluto è che l’esperimento ha dimostrato che non c’è stato bisogno di avere un dispositivo Apple o di fingere di avere un dispositivo Apple per far partire la comunicazione, dato che tutti i device sono progettati per rispondere a qualunque segnale Bluetooth. Morale della favola? Se non è strettamente necessario meglio disabilitare il sistema o almeno spegnere il Bluetooth.

Valeria Poropat

Sono Valeria e adoro la tecnologia e la parola scritta. Dopo la maturità classica ho studiato lingue presso La Sapienza di Roma e sono specializzata in traduzione e transcreazione. A un anno e mezzo ho incontrato un Commdore 64 e a otto anni ho deciso che avrei fatto la giornalista. Alla fine, ho trovato il modo di mettere tutto insieme e ho scoperto nel mondo dell'informazione tech il mio ambiente naturale. Mi occupo di tutto ciò che è tecnologia, con una predilezione per i videogiochi e le innovazioni che sono in grado di migliorarci la vita.

Recent Posts

YouTube Shorts implementa l’intelligenza artificiale: ecco cosa puoi fare ora

YouTube sta rivoluzionando la creazione di video con l'AI nei suoi Shorts. Aggiungi oggetti, reimagina…

3 giorni ago

Recuperare le foto perse sullo smartphone: la guida definitiva

Una foto sparita genera panico. Prima di scaricare app a caso, ecco cosa funziona davvero…

2 settimane ago

Google ha speso 135 milioni di euro per risolvere una class action

Un gesto netto per fermare una disputa che bruciava da anni: dietro lo schermo dei…

4 settimane ago

L’intelligenza artificiale supera anche i medici: rivoluzione nelle diagnosi cliniche

Quel 20% contro 85,5% cambia il modo di guardare le diagnosi. La domanda non è…

1 mese ago

iPhone 16 e iPhone 16 Pro sono qui! Tutte le novità svelate alla presentazione del 9 settembre

L'annuncio degli ultimi modelli di iPhone ha sempre il potere di catturare l'attenzione del mondo…

1 mese ago

Nuovi Apple Watch, Air Pods e iPhone: Gli annunci più esaltanti del 2024

L'evento di settembre di Apple ha sempre rappresentato un momento chiave per gli appassionati della…

1 mese ago