Vulnerabilità di sicurezza nel mirroring delliPhone su iOS 18 e macOS Sequoia

Il team di sicurezza di Sevco ha scoperto una vulnerabilità nella nuova funzionalità "iPhone Mirroring", che consente di visualizzare lo schermo dell'iPhone su un Mac, esponendo i dati degli utenti ai datori di lavoro. Si tratta di una nuova funzionalità introdotta da Apple su iOS 18 e macOS Sequoia.

Quando un utente utilizza questa funzionalità, il Mac creerà una cartella contenente informazioni sulle applicazioni iPhone utilizzate.

Vulnerabilità di sicurezza nel mirroring dell'iPhone su iOS 18 e macOS Sequoia

Sebbene il contenuto specifico dell'app non venga esposto, l'aggressore può comunque accedere all'elenco delle app installate sull'iPhone tramite l'ispezione automatica della rete. Ciò può comportare rischi per la privacy, soprattutto negli ambienti d'ufficio, dove le app che i dipendenti utilizzano sui loro telefoni personali potrebbero essere esposte ai datori di lavoro.

Sevco ha informato Apple della vulnerabilità e consiglia agli utenti di interrompere temporaneamente l'utilizzo della funzione iPhone Mirroring sui propri Mac al lavoro finché Apple non rilascerà una patch.

L'esposizione di informazioni sulle applicazioni installate sull'iPhone di un utente può portare a gravi conseguenze, come:

I datori di lavoro potrebbero avere pregiudizi nei confronti dei dipendenti in base alle app che utilizzano, come le app di incontri, le app per la salute mentale, ecc.

In alcuni Paesi alcune applicazioni potrebbero essere limitate o vietate.

Se i datori di lavoro vengono scoperti a raccogliere dati personali dei dipendenti senza autorizzazione, potrebbero incorrere in problemi legali.

Speriamo che Apple corregga presto questa vulnerabilità per proteggere la privacy degli utenti.

iOS 18 ha un bug misterioso: l'iPhone legge ad alta voce le password degli utenti

Una grave vulnerabilità scoperta in iOS 18 e iPadOS 18 consente alla funzionalità VoiceOver di leggere le password memorizzate, minacciando la privacy degli utenti e sollevando importanti problemi di sicurezza informatica nel settore tecnologico.

Vulnerabilità di sicurezza nel mirroring dell'iPhone su iOS 18 e macOS Sequoia

Il bug, identificato con il codice CVE-2024-44204, è un errore logico nella nuova applicazione di gestione delle password. La capacità di VoiceOver di leggere la password di un utente potrebbe rivelare informazioni personali, consentendo l'accesso non autorizzato all'account.

Questo bug interessa diversi modelli di iPhone e iPad, tra cui l'iPhone X e modelli di iPad come iPad Pro e iPad Air dalla terza generazione in poi.

Per risolvere questo grave bug, Apple ha rilasciato rapidamente gli aggiornamenti iOS 18.0.1 e iPadOS 18.0.1. Allo stesso tempo, l'azienda ha confermato di aver implementato misure di test più rigorose per garantire che VoiceOver non sia più in grado di leggere le password degli utenti.

Oltre al bug di VoiceOver, la versione iOS 18 ha riscontrato anche una serie di altri problemi, come il bug CVE-2024-44207 che colpiva i nuovi modelli di iPhone 16 e che consentiva la registrazione di messaggi vocali senza avvisare l'utente che il microfono era attivo. Fortunatamente questo problema è stato risolto.

La vulnerabilità VoiceOver è stata scoperta dal ricercatore indipendente Bistrit Daha. L'emergere di queste vulnerabilità sottolinea l'importanza che gli utenti aggiornino regolarmente i propri dispositivi e dimostra il valore di audit di sicurezza indipendenti nel rilevare e risolvere tali problemi.

Lascia un commento

Come risolvere lerrore di mancata invio della chat di Microsoft Teams

Come risolvere lerrore di mancata invio della chat di Microsoft Teams

Problemi con l'errore di chat di Microsoft Teams che non invia messaggi? Scopri le soluzioni dettagliate per gli ultimi problemi di Teams, dalla cancellazione della cache alle modifiche di rete. Torna a chattare senza problemi in pochi minuti!

Come risolvere lerrore hardware di Microsoft Teams (correzione del registro 2026)

Come risolvere lerrore hardware di Microsoft Teams (correzione del registro 2026)

Stanco di crash di Microsoft Teams con errori gravi? Ottieni la comprovata correzione del registro 2026 che risolve il problema in pochi minuti. Guida passo passo, screenshot e suggerimenti per una risoluzione definitiva. Funziona con le versioni più recenti!

Come risolvere lerrore La scheda Wiki di Microsoft Teams non si carica

Come risolvere lerrore La scheda Wiki di Microsoft Teams non si carica

Hai problemi con il caricamento della scheda Wiki di Microsoft Teams? Scopri soluzioni passo passo comprovate per risolvere rapidamente il problema, ripristinare le schede Wiki e aumentare la produttività del team senza problemi.

Risoluzione dei problemi relativi al portachiavi di errore di Microsoft Teams per Mac

Risoluzione dei problemi relativi al portachiavi di errore di Microsoft Teams per Mac

Hai problemi con il portachiavi di errore di Microsoft Teams su Mac? Scopri soluzioni comprovate e dettagliate per macOS per tornare a collaborare senza problemi. Soluzioni rapide all'interno!

Come risolvere i problemi di audio ovattato o assente del microfono di Microsoft Teams

Come risolvere i problemi di audio ovattato o assente del microfono di Microsoft Teams

Stanco di sentire l'audio ovattato o assente nel microfono di Microsoft Teams? Scopri come risolvere i problemi del microfono di Microsoft Teams con passaggi rapidi e comprovati. Un audio nitido ti aspetta!

Come correggere gli errori di sincronizzazione della gestione delle attività di Microsoft Teams

Come correggere gli errori di sincronizzazione della gestione delle attività di Microsoft Teams

Stanco degli errori di sincronizzazione di Gestione Attività di Microsoft Teams che interrompono il tuo flusso di lavoro? Segui le nostre soluzioni dettagliate e dettagliate per ripristinare la perfetta sincronizzazione delle attività tra Teams, Planner e To Do. Soluzioni rapide per un sollievo immediato!

Come cancellare la cache di Microsoft Teams per risolvere i problemi di prestazioni

Come cancellare la cache di Microsoft Teams per risolvere i problemi di prestazioni

Hai problemi con la lentezza di Microsoft Teams? Scopri come svuotare la cache di Microsoft Teams passo dopo passo per risolvere problemi di prestazioni, ritardi, arresti anomali e aumentare la velocità su Windows, Mac, web e dispositivi mobili. Soluzioni rapide e efficaci!

Risoluzione degli errori di rete di Microsoft Teams su Wi-Fi pubblico

Risoluzione degli errori di rete di Microsoft Teams su Wi-Fi pubblico

Problemi di rete di Microsoft Teams su una rete Wi-Fi pubblica? Ottieni soluzioni immediate come modifiche alla VPN, controlli delle porte e cancellazione della cache per ripristinare chiamate e riunioni senza problemi. Guida passo passo per un rapido sollievo.

Dove trovare il tuo ID Microsoft Teams e le informazioni sullaccount

Dove trovare il tuo ID Microsoft Teams e le informazioni sullaccount

Hai difficoltà a trovare il tuo ID Microsoft Teams o i dettagli del tuo account? Questa guida dettagliata mostra esattamente dove trovare il tuo ID Microsoft Teams e le informazioni del tuo account su desktop, web, dispositivi mobili e altro ancora, per una collaborazione senza interruzioni.

Come risolvere lerrore 1200 di Microsoft Teams sul telefono (iOS/Android)

Come risolvere lerrore 1200 di Microsoft Teams sul telefono (iOS/Android)

Stanco dell'errore 1200 di Microsoft Teams che blocca le tue chiamate al telefono? Scopri soluzioni rapide e dettagliate per iOS e Android per tornare a lavorare in team senza intoppi, senza bisogno di competenze tecniche!