Siri, un bug (già corretto) poteva consentire di registrare le conversazioni con l'utente
Una falla nella gestione delle comunicazioni tra Siri e i dispositivi audio Bluetooth poteva portare alla registrazione dei comandi e delle conversazioni con l'assistente vocale da app appositamente realizzate
di Andrea Bai pubblicata il 27 Ottobre 2022, alle 14:01 nel canale AppleApple
Gli aggiornamenti di iOS e macOS recentemente rilasciati hanno corretto una falla grave che avrebbe potuto consentire alle app con accesso alle risorse Bluetooth di registrare conversazioni con l'assistente vocale Siri. In altri termini un'app potrebbe registrare le conversazioni tra Siri e l'utente quando si utilizzano periferiche audio Bluetooth, senza che l'app richieda l'accesso al microfono e senza fornire riscontri visivi all'utente.
Il problema è stato scoperto dallo sviluppatore Guilherme Rambo e segnalato ad Apple il 26 agosto scorso, la quale ha risposto dopo pochi giorni dopo. Il 24 ottobre con il rilascio di iOS 16.1 e macOS Ventura la Mela ha corretto il problema, tracciando la vulnerabilità come CVE-2022-32946.

Lo sviluppatore ha scoperto il bug, battezzato SiriSpy, indagando su un altro aspetto e cioè il motivo per cui la qualità delle comunicazioni audio non degrada quando si utilizza Siri al contrario di quanto accade in altri contesti, ad esempio durante una videoconferenza.
Durante la sua analisi ha scoperto che era possibile intercettare i dati audio dagli auricolari AirPods connessi mentre si utilizzava Siri, senza che il sistema richiedesse l'autorizzazione per l'accesso al microfono. Rambo ha quindi scritto un app per verificare la possibilità di sfruttare l'anomalia, scoprendo a questo punto che un'app con autorizzazione Bluetooth aveva la possibilità di effettuare una registrazione in background senza chiedere autorizzazioni all'utente, e con il Control Center che indicava solo "Siri e dettatura" come funzione in esecuzione al posto dell'app.
Dal momento che la falla è stata risolta, la misura d'elezione per mitigare il problema è l'installazione degli aggiornamenti che Apple ha rilasciato nei giorni scorsi.










KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Terapia genica 'one-shot' abbatte colesterolo e trigliceridi: prima sperimentazione umana riuscita
Il primo sconto in assoluto di iPhone 17 Pro: 256 GB a 1.299€
Mini Aspirapolvere 4 in 1 da 26.000Pa: l'arma segreta per auto, divani e peli di animali a soli 29,15€
Google punirà le app che consumano troppa batteria su Android: nuove regole dal 2026
Cina: emissioni di CO2 stabili o in calo da 18 mesi grazie a rinnovabili ed EV
Ritorna la migliore offerta di ho. Mobile: 5,95 euro al mese e 100 Giga, ma tempo limitato
21 offerte Amazon Black Friday vere: robot, TV anche OLED, portatili e molto altro a prezzi stracciati, con le novità di oggi
Tesla crolla in Cina: ottobre è stato il peggior mese degli ultimi tre anni
Sovranità digitale per l'UE: arriva Red Hat Confirmed Sovereign Support
Costa la metà ed è più potente: tra AMD Strix Halo ed NVIDIA DGX Spark non c'è partita
Wikipedia tira le orecchie all'AI: "Attribuite le fonti e usate le API a pagamento"
Oggi su Amazon Haul sconto lampo di 11€! Solo per poche ore, articoli quasi gratis
Firefox 145 è l'ultima versione per Linux 32 bit: novità per i PDF e miglioramenti estetici
La nuova tasca Apple per trasportare gli iPhone costa più di molti smartphone Android









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".