L'app Apple Podcasts si comporta in modo strano e potrebbe diventare un problema di sicurezza
Un nuovo report mette in evidenza uno strano comportamento dell'app Apple Podcasts che avvia in automatico dei contenuti non richiesti dall'utente: si tratta di un potenziale rischio per la sicurezza
di Davide Raia pubblicata il 30 Novembre 2025, alle 14:01 nel canale AppleApple
Le app di Apple sono, solitamente, sicure e ben ottimizzate, con una cura maniacale di tutti gli aspetti necessari per un corretto funzionamento. Come conferma un nuovo report di 404 Media, però, di recente è emerso uno strano comportamento con l'app Apple Podcasts per macOS e iOS che, potenzialmente, può tradursi in un problema di sicurezza.
Qualcosa non va per l'app Apple Podcasts
Come evidenziato dal report, l'app Apple Podcasts, in alcuni casi, avvia in automatico dei contenuti audio, spesso legati alla spiritualità e alla religione oppure completamente silenziosi. I titoli sono spesso casuali o fanno riferimento a URL esterni. In almeno un caso, inoltre, è stato evidenziato un redirect a un sito esterno che tenta di eseguire un attacco XSS (Cross-Site Scripting).

Si tratta di un particolare tipo di attacco informatico in cui del codice dannoso viene inserito all'interno di una pagina web. Questa tipologia di attacco informatico oggi non è molto utilizzata.
Il problema sembra in qualche modo essere collegato alla possibilità di avviare automaticamente l'app da un link, anche senza che l'utente debba premere sul link in questione.
Secondo Patrick Wardle, esperto di sicurezza macOS e creatore dell'organizzazione di sicurezza informatica Objective-See, la questione più preoccupante è che l'app possa essere avviata in automatico con un podcast scelto dall'aggressore: "Ho replicato un comportamento simile, anche se tramite un sito web: la semplice visita di un sito web è sufficiente per attivare l'apertura di Podcast (e caricare un podcast scelto dall'aggressore) e, a differenza di altri lanci di app esterne su macOS (ad esempio Zoom), non è richiesta alcuna approvazione da parte dell'utente".










Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere)
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Guild Wars 3 è ufficiale: ArenaNet annuncia il nuovo MMORPG, beta prevista nel 2027
I giocatori voltano le spalle a Linux? La crescita tra gli utenti di Steam si è fermata
Instagram Plus arriva in Italia: cosa include e quanto costa il servizio
XBOX: la nuova CEO non ha ancora le idee chiare su esclusive e giochi first party
Intel non ha intenzione di abbandonare il mercato delle schede video per PC
La AI Mode sarà attiva di default su Chrome? Google smentisce ma una build di test anticipa novità
Marvel's Wolverine non sarà un open world ma adotterà uno stile più lineare
Star Wars Zero Company esce ad agosto: nel trailer appare Anakin Skywalker
Bonus Decoder: fino al 70% di sconto con la nuova agevolazione, ecco come funzionerà
Virtua Fighter è tornato e non è il gioco che ti aspettavi: ecco cosa cambia davvero
Il ritorno di Fumito Ueda, autore di Shadow of the Colossus: Gen Atlas si mostra in un trailer
Cooler Master svela GPU Shield, la nuova tecnologia protegge il connettore 12V-2x6 delle schede video
Samsung Galaxy S27 Pro: sarà lui il vero best seller? Compatto, chip 'Elite' e la batteria dell'Ultra
Così Google ha ottimizzato Chrome per raggiungere nuovi record nei test









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".