Un bug di iOS consente alle app di registrare le conversazioni di Siri PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Il bug di iOS consente alle app di registrare le conversazioni di Siri

Per chiunque abbia pensato alle proprie conversazioni con Siri erano sacri e le registrazioni dei dettati tramite tastiera erano sicure, una nuova analisi ha rilevato un difetto nel Bluetooth di iOS che potrebbe consentire a qualcuno di acquisire l'audio da entrambi. 

La scoperta proviene dal ricercatore Guilherme Rambo, che ha pubblicato i dettagli di un Difetto di Apple iOS chiama "SiriSpy", tracciato con CVE-2022-32946. Permetterebbe a un'app dannosa che un utente è stato convinto di installare di intercettare le interazioni audio con gli iPhone.

"Qualsiasi app con accesso al Bluetooth potrebbe registrare le tue conversazioni con Siri e l'audio dalla funzione di dettatura della tastiera iOS quando utilizzi AirPods o auricolari Beats", ha scritto Rambo. "Ciò accadrebbe senza che l'app richiedesse il permesso di accesso al microfono e senza che l'app lasciasse traccia del fatto che stava ascoltando il microfono." 

Rambo ha spiegato che svolge regolarmente ricerche sulla sicurezza informatica sugli AirPods, portandolo alla scoperta. 

Dopo aver avvisato Apple della vulnerabilità a fine agosto, Rambo ha dichiarato il 24 ottobre che iOS 16.1, insieme a tutti gli altri rimanenti Sistemi operativi Apple, sono stati aggiornati con una correzione. Per rendere la scoperta ancora più dolce, Rambo ha aggiunto che Apple gli ha detto che riceverà una ricompensa di 7,000 dollari per i suoi sforzi. 

Tieniti al passo con le ultime minacce alla sicurezza informatica, le vulnerabilità scoperte di recente, le informazioni sulla violazione dei dati e le tendenze emergenti. Consegnato giornalmente o settimanalmente direttamente nella tua casella di posta elettronica.

Timestamp:

Di più da Lettura oscura