Apple%2C+quest%26%238217%3Bapp+consente+di+rubare+password%3A+qual+%C3%A8+e+cosa+fare+per+ovviare
computerideait
/apple-questapp-consente-di-rubare-password-qual-e-e-cosa-fare-per-ovviare/amp/
iPhone

Apple, quest’app consente di rubare password: qual è e cosa fare per ovviare

L’ecosistema Apple è da sempre quello che dichiara di essere più sicuro ma c’è il rischio di mettere in bella mostra tutte le tue password. Ecco cosa non devi fare.

A quanto pare, secondo quanto scoperto da uno dei team più importanti che si occupano di sicurezza online, uno dei servizi più gettonati dagli utenti Apple, da chi per esempio possiede un iPhone ma non solo, non è a prova di hacker e anzi ci sarebbero alcune falle estremamente pericolose.

Il tuo iPhone è a rischio e con lui le tue password – computer-idea.it

Al centro dell’esperimento che è stato portato avanti dal team Positive Security e in particolare dal gruppo guidato da Fabian Braunline il comodo servizio che permette agli utenti Apple che si trovano all’interno di uno stesso nucleo familiare di trovarsi rapidamente sulla mappa utilizzando non solo gli iPhone ma anche gli iPad, i Mac, gli Apple Watch e i molto chiacchierati e AirTag. Il risultato dell’esperimento è stato pubblicato anche su GitHub a riprova dell’analisi e della pericolosità di quanto scoperto.

Il servizio trovami di Apple è più pericoloso di quello che pensi

I motivi per cui si decide di creare un proprio piccolo ecosistema familiare sfruttando la funzione Trova Dispositivo di Apple possono essere diversi. Immaginando per esempio di avere figli che vanno a scuola lontano o che devono prendere diversi mezzi pubblici potrebbe essere un modo per stare più tranquilli potendoli seguire nel percorso che fanno per tornare a casa. Ma senza scomodare gli affetti familiari, se per esempio viaggi molto per lavoro e porti con te diversi device potrebbe capitarti di lasciarne qualcuno in un bar di una stazione.

Il Bluetooth è pericoloso per il tuo device – computer-idea.it

Grazie al sistema trovami di Apple ci sono buone probabilità di ritrovare il device e magari far scattare le manette per il ladro occasionale. Un sistema che però, secondo quanto scoperto dal gruppo Positive Security, può essere facilmente bucato e utilizzato per trasmettere tutta una serie di dati relativi al device oggetto dell’attacco o raccoglierli. Questo significa che c’è, ancora e nonostante gli allarmi già lanciati dallo stesso gruppo, un problema di sicurezza. Il sistema che è stato messo su è piuttosto rudimentale ma il modo con cui ha funzionato fa rabbrividire.

Ovviamente è stato necessario costruire un pezzo hardware a scopo dimostrativo unendo un trasmettitore Bluetooth ESP32 con un keylogger e unire tutto a una tastiera USB per verificare i passaggi di dati attraverso il Bluetooth. Ma perché il Bluetooth? Perché a quanto pare si tratta di un sistema che riesce a passare molto più inosservato rispetto a keylogger che sfruttano la WLAN o i dispositivi Raspberry Pi.

E la cosa più pericolosa in assoluto è che l’esperimento ha dimostrato che non c’è stato bisogno di avere un dispositivo Apple o di fingere di avere un dispositivo Apple per far partire la comunicazione, dato che tutti i device sono progettati per rispondere a qualunque segnale Bluetooth. Morale della favola? Se non è strettamente necessario meglio disabilitare il sistema o almeno spegnere il Bluetooth.

Valeria Poropat

Sono Valeria e adoro la tecnologia e la parola scritta. Dopo la maturità classica ho studiato lingue presso La Sapienza di Roma e sono specializzata in traduzione e transcreazione. A un anno e mezzo ho incontrato un Commdore 64 e a otto anni ho deciso che avrei fatto la giornalista. Alla fine, ho trovato il modo di mettere tutto insieme e ho scoperto nel mondo dell'informazione tech il mio ambiente naturale. Mi occupo di tutto ciò che è tecnologia, con una predilezione per i videogiochi e le innovazioni che sono in grado di migliorarci la vita.

Recent Posts

Dove trovare le migliori offerte sui telefoni nel 2024

Quando giunge il momento di acquistare un nuovo telefono il dubbio che sorge è sempre…

3 mesi ago

Dovremo affrontare il bug Y10K o sarà solo un falso allarme come il Millennium Bug?

Nell'era digitale, la gestione delle date rappresenta una sfida complessa per i sistemi informatici, specialmente…

3 mesi ago

Traduzione in un clic su Excel? Ecco un trucco che ti aiuterà a diventare multilingua

Se c'è una cosa che accomuna tutti i lavoratori d'ufficio è l'utilizzo del programma Microsoft…

4 mesi ago

Filtri divertenti e spettacolari su Google Meet: attivali subito per riunioni fuori dall’ordinario

L'era digitale ha trasformato il modo in cui comunichiamo, specialmente con l'avvento della pandemia da…

4 mesi ago

Il tuo PC è sempre troppo pieno? Ecco cosa sta occupando tutto quello spazio

Gestire lo spazio sul disco del PC può sembrare un'impresa ardua, specialmente in un'era dove…

4 mesi ago

C’è un mondo di trucchi Google Chrome che forse non conosci: Scopri i Chrome Flags

I Chrome Flags rappresentano una caratteristica poco conosciuta ma estremamente potente del popolare browser Google…

4 mesi ago