Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Un difetto critico nei Podcast di Apple consente l’avvio automatico delle app

byKerem Gülen
2 Dicembre 2025
in Notizia, Sicurezza Informatica
Home Notizia
Share on FacebookShare on Twitter
Google Preferred Source

Secondo recenti scoperte di Joseph Cox di 404 Media. Questa vulnerabilità consente il lancio di app non richieste e potenzialmente ulteriori compromissioni del sistema. Per diversi mesi, le applicazioni Apple Podcast sia su iPhone che su Mac hanno mostrato comportamenti insoliti. Podcast, prevalentemente di natura religiosa, lanciati automaticamente senza richiesta o iscrizione da parte dell’utente. I metadati associati a questi podcast non richiesti contenevano elementi sospetti, inclusi indirizzi e-mail personali, frasi multilingue legate alla fede e sequenze di codici riguardanti. Patrick Wardle, esperto di sicurezza macOS e fondatore di Objective-See, ha dichiarato: “Il comportamento più preoccupante è che l’app può essere avviata automaticamente con un podcast scelto dall’aggressore. Ho replicato un comportamento simile, anche se tramite un sito Web: la semplice visita di un sito Web è sufficiente per attivare l’apertura dei podcast (e caricare un podcast scelto dall’aggressore) e, a differenza di altri lanci di app esterne su macOS (ad esempio Zoom), non è richiesta alcuna richiesta o approvazione da parte dell’utente.” Questa funzionalità di lancio automatizzato solleva preoccupazioni riguardo al potenziale accesso non autorizzato alle periferiche del dispositivo. Se un’applicazione come Zoom, che controlla le funzioni della fotocamera, potesse essere attivata in modo simile senza l’intervento dell’utente, ciò suggerirebbe un percorso attraverso il quale podcast dannosi potrebbero attivare inconsapevolmente webcam o microfoni. Gli utenti possono prendere in considerazione applicazioni podcast alternative, come Pocket Casts, per mitigare questo rischio.


Credito immagine in primo piano

Tags: Podcast di mele

Related Posts

Amazon aggiunge anteprime dei prodotti generate dall’intelligenza artificiale ai risultati di ricerca

Amazon aggiunge anteprime dei prodotti generate dall’intelligenza artificiale ai risultati di ricerca

4 Giugno 2026
Google Wallet aggiungerà ID digitali da selezionati paesi dell’UE quest’estate

Google Wallet aggiungerà ID digitali da selezionati paesi dell’UE quest’estate

4 Giugno 2026
Google lancia Ask Gemini in Drive agli utenti Workspace idonei

Google lancia Ask Gemini in Drive agli utenti Workspace idonei

4 Giugno 2026
Nintendo rilascerà in Europa uno Switch 2 facile da riparare

Nintendo rilascerà in Europa uno Switch 2 facile da riparare

4 Giugno 2026
Meta lancia gli agenti aziendali AI su WhatsApp, Instagram e Messenger

Meta lancia gli agenti aziendali AI su WhatsApp, Instagram e Messenger

4 Giugno 2026
Sony rivela God of War: Laufey per PS5

Sony rivela God of War: Laufey per PS5

3 Giugno 2026

Recent Posts

  • Fezbet opinioni – croki e metodo: rejestracja, bonusy, płatności e bezpieczeństwo
  • DivaSpin – apertura completa, consigli e guida pratica per i giocatori francesi
  • Scommesse sportive online Zoccer: metodi di pagamento, depositi istantanei e reti rapide
  • Diva Spin Casino – Was deutsche Spieler 2026 wissen müssen
  • Bonus senza deposito di Zoccer Casino: guida alla verifica dell’account

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Notizia
  • Industria
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.