Apple ed exploit, cacciato un guru della sicurezza
Un noto ricercatore in tematiche di sicurezza è stato cacciato dal programma di sviluppo Apple dopo aver mostrato una nuova falla presente nel programma di certificazione delle applicazioni in iOS
di Gabriele Burgazzi pubblicata il 08 Novembre 2011, alle 10:19 nel canale AppleAppleiOS










Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
Cos'è la bolla dell'IA e perché se ne parla
The Elder Scrolls VI nel 2029 e Fallout 5 non prima del 2030? Nuove voci sulla roadmap di Bethesda
Il Ryzen 7 9850X3D appare nel catalogo di alcuni rivenditori online, ma rimane il dubbio sul prezzo
Weekend pre natalizio Amazon, ecco tutte le offerte attive con novità e sorprese
Prezzi giù su Oral-B iO: spazzolini elettrici e testine in forte ribasso su Amazon
19.000 Pa a un prezzo senza precedenti: Mova P50 Pro Ultra su Amazon a soli 399€ con coupon
Narwal in super offerta su Amazon: robot aspirapolvere e lavapavimenti da 199€ fino ai top di gamma (con coupon da -300€)
SK hynix e NVIDIA lavorano a un SSD specifico per IA, crisi della NAND all'orizzonte?
Roborock in super offerta su Amazon: prezzi record su tutta la gamma, dai Q ai Saros con Saros 10 a 899€
Dreame abbassa i prezzi su Amazon: robot aspirapolvere top di gamma scontati fino a 600€, anche X50 Ultra Complete
ECOVACS Deebot torna protagonista su Amazon: robot aspirapolvere in sconto ai prezzi del Black Friday, a partire da 199€
Il primo iPhone pieghevole potrebbe essere molto difficile da acquistare, almeno nel 2026
Apple 'apre' iOS alle terze parti anche in Giappone: tante novità per rispettare le normative locali
Cloud sovrano: l'approccio di Broadcom con VMware Sovereign Cloud
HONOR conferma l'arrivo in Italia di Magic 8 Pro e lancia una campagna natalizia dedicata alla fotografia AI









63 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoè esattametne quello che ha fatto ha contattato apple ma dopo che apple non lo ha calcolato minimanete ha pubblicato la falla. Questo avviene giornalmente con tutti i software al mondo se chi sviluppa ignora le avvisaglie di bug di sicurezza date dagli esperti poi non possono mica lamentarsi del fatto che le rendano pubbliche dopo un tempo congruo.
lui gli ha avvisati per tempo quindi e apple a essere dalla parte del torto visto che lo ha ignorato.
Io gli faccio i miei ringraziamenti perche con il suo atteggiamento ha dimostrato come certe aziende prendano il problema della sicurezza in maniera cosi poco professionale.
Questo avviene nel mondo normale ma in questo caso stiamo parlando di apple.
In quali aziende hai lavorato?
Manifestare pubblicamente una grave mancanza e venir premiato?
Ripeto, in quali aziende hai lavorato?
Manifestare pubblicamente una grave mancanza e venir premiato?
Ripeto, in quali aziende hai lavorato?
io lavoro in un azienda ospedaliera è ho con i miei colleghi piu volte segnalato bug di sicurezza tali da mettere in pericolo l'intero database regionale della sanita, negli ultimi 6+ anni tutti sanno di queste falle i tecnici i dirigenti e persino i dirigenti a livello regionale ma nessuno ci considera cosi quando succederà il disastro finiremo sul giornale come quelli che lo hanno scoperto e segnalato da sempre e i responsabili non saremo cero noi (cosa fondamentale direi).
Se vai a leggere i dettagli di cosa è successo vedrai che non hai capito come sono andate le cose.
non possimao perche per contratto è vietato quindi verremmo comunque tutti licenziati.
Da che mondo e mondo un esperto di sicurezza trova i problemi.
Lui lo ha fatto e per aver fatto bene il suo lavoro è stato cacciato.
Stile Apple, uno stile morente con al massimo 5-6 anni di vita ancora davanti.
ottimo flame
5gg
Falle meno pericolose e sfruttabili sono state sbandierate ai quattro venti per indicare la insicurezza intrinseca di altri sistemi, mentre qui si mette l'accento sulle sorti di un developer, mah!
Si sta parlando di accesso completo al telefonino di un qualunque utente con possibilità di download di tutte le informazioni dello stesso, semplicemente attraverso una "legale" applicazione presa dal marketplace, una falla di sicurezza che tra l'altro potrebbe essere già stata utilizzata all'insaputa di Apple e dei suoi utenti, perchè da quanto si evince dall'articolo nulla vieta che ciò già sia accaduto. Miller non ha fatto altro che rendere noto questo grosso bug.
Ringrazi una persona che trova una falla ci crea una app e la sbandiera ai 4 venti per farsi pubblicità?
Ringrazi qualcuno che ti fa notare la falla senza rilasciare un app che permette a chiunque di poter sfruttare il bug.
Tra l'altro aver pubblicato anche la lettera di Apple è un chiaro segno di voler enfatizzare la questione.
Questo senza nulla togliere alla gravità del problema
e pensi che per Miller fosse diverso? per contratto non poteva divulgare tali informazioni, ora ne paga le conseguenze... stop
Illogico
Personalmente trovo il comportamento di Apple illogico.La App, da quanto ho capito, è stata rilasciata proprio per dimostrare l'esistenza della falla. Espellere lo sviluppatore che ha individuato la falla dal DP non cancella l'esistenza della falla e anzi amplifica la visibilità sia dello sviluppatore sia della falla.
Apple avrebbe potuto semplicemente "richiamarlo all'ordine", chiedendo che rimuovesse la App... e magari contemporaneamente collaborare più strettamente con lui in modo da capire come sia possibile risolvere il problema.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".