Siri+grande+impicciona%3A+scoperto+bug+che+permetteva+di+registrare+conversazioni+utenti+di+nascosto
computermagazineit
/2022/11/06/siri-grande-impicciona-scoperto-bug-che-permetteva-di-registrare-conversazioni-utenti-di-nascosto/amp/
Curiosità

Siri grande impicciona: scoperto bug che permetteva di registrare conversazioni utenti di nascosto

Un bug presente su Siri pare che desse la possibilità agli utenti di registrare le conversazioni di nascosto. Non tutti erano al corrente di questa funzione alquanto particolare, ma come mai non se n’è mai parlato fino a questo momento?

Nelle mani sbagliate sarebbe stata uno strumento difficile da rilevare – Computermagazine.it

Siri ci spia? Non sembra essere una realtà lontana

La SiriSpy, così è stata chiamata l’impostazione, era una falla di sicurezza presente nella gestione degli auricolari che permetteva alle app di intercettare e registrare le conversazioni con Siri. Non temete: è stata già eliminata nell’update di iOS 16.1 grazie all’intervento del developer indipendente Guilherme Rambo, che dopo averla individuata l’ha immediatamente segnalata ad Apple.

Per individuare il bug ha utilizzato AirBuddy, ossia una applicazione pensata per rendere più semplice connettere gli AirPods, Beats e altri device Bluetooth al Mac. Il lavoro svolto lo ha obbligato a passare molto tempo a “investigare” sugli auricolari Apple e a capire come lavorino, finendo per scoprire, per l’appunto, questa falla alquanto singolare.

Non solo registrava le voci, ma le inviava anche all’interessato

Il nome è stato dato in base alla capacità di cui disponeva la funzione – Computermagazine.it

È riuscito a scovarla poiché le app con accesso Bluetooth erano in grado di intercettare e registrare le conversazioni con Siri e le comunicazioni audio della funzione dettatura della tastiera iOS. L’elemento più pericoloso era il fatto che questo avvenisse senza la necessità di richiedere alcun permesso di accesso al microfono, e soprattutto senza che ci fossero tracce di alcun tipo del fatto che qualcosa stesse “ascoltando” le conversazioni.

Tuttavia, temendo che anche altre piattaforme della Mela potessero soffrire dello stesso difetto, lo sviluppatore ha deciso di creare una applicazione che fosse in grado di identificare questa falla. Così facendo ha capito che se Siri non chiedeva l’autorizzazione, in altri dispositivi era necessaria affinché potesse registrare le conversazioni con successo.

Nelle sue ricerche non ha trovato nulla di rilevanti in macOS, il quale si pensava che fosse stato vittima del bug un questione. Comunque sia il problema più grande era un altro: La funzione non solo non era in grado solo di registrare le conversazioni, ma pare che potesse inviare una notifica che avvisava l’eventuale hacker dell’avvenuta registrazione. Per fortuna non dovremo più preoccuparci di questo problema dato che sia stato risolto, ma resta il fatto che potrebbero esserci altre falle di cui non sappiamo ancora nulla.

? Fonte: www.tomshw.it

Sebastiano Spinelli

Recent Posts

Come risolvere il problema del surriscaldamento del MacBook

Stai facendo il tuo lavoro quotidiano con il Macbook e lo percepisci lento? oppure stai…

4 settimane ago

Vecchie musicassette in casa? Cercale ora, potresti essere ricco senza saperlo

Nascoste nei cassetti di molti, ci sono delle reliquie del passato che potrebbero oggi valere…

3 mesi ago

Odi le configurazioni a doppio schermo? Eccone uno che risolve il tuo problema

Contiene link di affiliazione. Chi passa molto tempo al computer, per lavoro o svago, sa…

6 mesi ago

Portatile perfetto per lavorare e giocare: ci pensa HP

Quando ci si mette alla ricerca di un computer portatile utile per lavorare, si è…

6 mesi ago

Piccolo ma affidabile: ecco l’alimentatore Corsair da scoprire

Contiene link di affiliazione. Se si vuole costruire da zero il proprio PC fisso o…

6 mesi ago

È un computer o un tablet? Entrambi ed è ottimo sempre

Contiene link di affiliazione. Per motivi di studio o lavoro siete alla ricerca di un…

6 mesi ago