Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Un difetto critico nei Podcast di Apple consente l’avvio automatico delle app

byKerem Gülen
2 Dicembre 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Secondo recenti scoperte di Joseph Cox di 404 Media. Questa vulnerabilità consente il lancio di app non richieste e potenzialmente ulteriori compromissioni del sistema. Per diversi mesi, le applicazioni Apple Podcast sia su iPhone che su Mac hanno mostrato comportamenti insoliti. Podcast, prevalentemente di natura religiosa, lanciati automaticamente senza richiesta o iscrizione da parte dell’utente. I metadati associati a questi podcast non richiesti contenevano elementi sospetti, inclusi indirizzi e-mail personali, frasi multilingue legate alla fede e sequenze di codici riguardanti. Patrick Wardle, esperto di sicurezza macOS e fondatore di Objective-See, ha dichiarato: “Il comportamento più preoccupante è che l’app può essere avviata automaticamente con un podcast scelto dall’aggressore. Ho replicato un comportamento simile, anche se tramite un sito Web: la semplice visita di un sito Web è sufficiente per attivare l’apertura dei podcast (e caricare un podcast scelto dall’aggressore) e, a differenza di altri lanci di app esterne su macOS (ad esempio Zoom), non è richiesta alcuna richiesta o approvazione da parte dell’utente.” Questa funzionalità di lancio automatizzato solleva preoccupazioni riguardo al potenziale accesso non autorizzato alle periferiche del dispositivo. Se un’applicazione come Zoom, che controlla le funzioni della fotocamera, potesse essere attivata in modo simile senza l’intervento dell’utente, ciò suggerirebbe un percorso attraverso il quale podcast dannosi potrebbero attivare inconsapevolmente webcam o microfoni. Gli utenti possono prendere in considerazione applicazioni podcast alternative, come Pocket Casts, per mitigare questo rischio.


Credito immagine in primo piano

Tags: Podcast di mele

Related Posts

L'interruzione di Verizon di 10 ore è stata finalmente risolta

L'interruzione di Verizon di 10 ore è stata finalmente risolta

15 Gennaio 2026
Netflix lancia podcast video con Pete Davidson e Michael Irvin

Netflix lancia podcast video con Pete Davidson e Michael Irvin

15 Gennaio 2026
Digg lancia la beta aperta pubblica come rivale Reddit privo di tossicità

Digg lancia la beta aperta pubblica come rivale Reddit privo di tossicità

15 Gennaio 2026
NVIDIA aggiorna forzatamente la grafica RTX con la versione ufficiale DLSS 4.5

NVIDIA aggiorna forzatamente la grafica RTX con la versione ufficiale DLSS 4.5

15 Gennaio 2026
OpenAI lancia ChatGPT Translate autonomo

OpenAI lancia ChatGPT Translate autonomo

15 Gennaio 2026
Spotify colpisce gli abbonati con un aumento di $ 2 sui piani Duo e Famiglia

Spotify colpisce gli abbonati con un aumento di $ 2 sui piani Duo e Famiglia

15 Gennaio 2026

Recent Posts

  • L'interruzione di Verizon di 10 ore è stata finalmente risolta
  • OpenAI riassume i migliori talenti mentre la startup da 12 miliardi di dollari di Murati perde co-fondatori
  • OpenAI annuncia un accordo da 10 miliardi di dollari con Cerebras per 750 MW di elaborazione
  • Netflix lancia podcast video con Pete Davidson e Michael Irvin
  • Appfigure: la spesa per le app mobili ha raggiunto il record di 155,8 miliardi di dollari

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • News
  • Industry
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.