Spyware su iPhone: WhatsApp e bug iOS 18.6 usati per un attacco invisibile
Un nuovo attacco “zero-click” ha colpito un numero ristretto di utenti iPhone tramite una catena di vulnerabilità in WhatsApp e iOS 18.6, consentendo agli aggressori di accedere ai dati personali senza alcuna interazione. Patch rilasciate da Meta e Apple
di Andrea Bai pubblicata il 01 Settembre 2025, alle 07:51 nel canale SicurezzaWhatsAppiOS
Una nuova campagna spyware ha recentemente colpito un ristretto numero di utenti iPhone sfruttando una sofisticata catena di vulnerabilità connessa sia a WhatsApp che a iOS 18.6. Secondo quanto ricostruito dal responsabile del Security Lab di Amnesty International, il meccanismo sfruttava un exploit “zero-click”, ossia pericolosamente efficace: la compromissione avveniva senza alcuna interazione da parte dell’utente, senza la necessità di cliccare link o aprire allegati sospetti, abbattendo i consueti sistemi di prevenzione e rendendo vana anche l’attenzione degli utenti più esperti.
Meta ha confermato il 29 agosto 2025 di aver corretto una vulnerabilità nelle sue applicazioni WhatsApp per iOS e Mac, identificata nella CVE-2025-55177. Apple aveva già diffuso il 20 agosto una patch per una vulnerabilità correlata presente su iOS e macOS (CVE-2025-43300). Gli attaccanti sono riusciti a sfruttare entrambe le falle concatenandole per ottenere l’accesso ai dispositivi Apple. In questo scenario, nemmeno chi aveva installato solo uno dei due aggiornamenti era realmente al sicuro: la porta restava aperta finché entrambe le patch non venivano applicate.
🚨 BREAKING: New zero-click exploit used to hack WhatsApp users.
— Donncha Ó Cearbhaill (@DonnchaC) August 29, 2025
WhatsApp has just sent out a round of threat notifications to individuals they believe where targeted by an advanced spyware campaign in past 90 days.
Seek out expert help if you have received this alert pic.twitter.com/i4cHLsiNOr
La campagna, descritta dai ricercatori di sicurezza come una tra le più avanzate finora documentate, sarebbe stata operativa per circa 90 giorni a partire dalla fine di maggio. Una volta compromessi i dispositivi, gli aggressori riuscivano ad accedere a messaggi, foto e dati personali delle vittime. Il successo dell’operazione sia stato reso possibile proprio dal perfetto allineamento delle due vulnerabilità, una all’interno di WhatsApp, l’altra nel sistema operativo Apple.
WhatsApp ha dichiarato di aver rilevato e risolto il problema alcune settimane fa, anche se non ha fornito una data precisa per la distribuzione della patch. L’azienda ha affermato che il difetto è ormai chiuso e che meno di 200 notifiche sono state inviate agli utenti colpiti, senza però attribuire formalmente l’attacco a nessuna "mano" specifica.
Le vulnerabilità zero-day e i cosiddetti zero-click rappresentano la tipologia di rischio digitale più elevato: non dipendono da errori umani, ma sfruttano buchi di sicurezza non ancora pubblicamente noti o risolti. Ne consegue che anche gli utenti più scrupolosi possono essere bersaglio di intrusioni sofisticate. L’unica reale linea di difesa contro questi attacchi rimane l’aggiornamento puntuale dei propri dispositivi. Ogni volta che una vulnerabilità viene corretta tramite patch, gli attaccanti perdono quello che era stato il loro varco d’accesso nascosto.










Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
4,9 miliardi su Google: Buffett sfida il suo stesso passato e ristruttura il portafoglio
Google ha svelato un agente AI che può giocare ai videogiochi e interagire con mondi virtuali 3D
Tesla cambia idea: è in arrivo l'integrazione con CarPlay?
Anche Firefox punta sull'intelligenza artificiale: navigare il web sarà diverso con AI Window
Stop alle super-accelerazioni delle auto elettriche? La Cina propone nuove norme e pensa alla sicurezza
Osservatorio AGCOM: sempre più accessi in fibra, Iliad non si ferma e Temu conquista gli italiani
Sempre più IA su Spotify: arrivano i riassunti degli audiolibri, per le parti già ascoltate
iMac M4 crolla a 1.199€ con risparmio di 330€ rispetto al listino: il tutto-in-uno Apple più potente e sottile è in super offerta su Amazon
Nintendo Switch 2: in rilascio un nuovo aggiornamento con tanti miglioramenti
Core Ultra 9 290K Plus, Core Ultra 7 270K Plus e Core Ultra 5 250K Plus: le CPU Arrow Lake Refresh in arrivo
Prezzo Black Friday per le super cuffie Sony WH-1000XM5SA, 229€, in offerta a 249€ anche le Sony WH-1000XM5, identiche, cambia la custodia
Crollano i prezzi della cuffie Beats col Black Friday: Studio Pro al minimo assoluto, Studio Buds+ a 95€ e altri prezzi mai visti prima
ASUS ROG Matrix RTX 5090 costa 4000 dollari: solo 1.000 unità per una scheda elitaria
Grazie ai dati di ESA il calcolo della traiettoria della cometa interstellare 3I/ATLAS è più preciso









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".