image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di MacBook Neo: Apple punta al low-cost con chip iPhone MacBook Neo: Apple punta al low-cost con chip iPhone...
Immagine di NVIDIA limita i voltaggi delle RTX 50 via driver NVIDIA limita i voltaggi delle RTX 50 via driver...

Una vulnerabilità di Microsoft ha permesso agli hacker di spiare gli utenti Mac

Falla di sicurezza nelle app Microsoft per macOS: hacker sfruttano vulnerabilità per spiare utenti Mac.

Advertisement

Avatar di Luca Rocchi

a cura di Luca Rocchi

Managing Editor @Tom's Hardware Italia

Pubblicato il 21/08/2024 alle 12:23
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una vulnerabilità nelle applicazioni Microsoft per macOS ha permesso agli hacker di spiare gli utenti Mac. I ricercatori di sicurezza di Cisco Talos hanno rivelato in un post sul blog come questa falla potesse essere sfruttata dagli attaccanti per accedere a webcam e microfoni dei dispositivi Apple senza il consenso dell'utente.

La vulnerabilità riguarda app come Microsoft Outlook e Teams, che potevano essere compromesse per ottenere i permessi di accesso concessi dall'utente al sistema operativo. Sfruttando questa falla, i malintenzionati potevano iniettare librerie malevole nelle applicazioni Microsoft, aggirando così il framework di sicurezza di macOS chiamato Transparency Consent and Control (TCC).

Il TCC gestisce le autorizzazioni delle app per accedere a funzionalità come fotocamera, microfono e dati sensibili. Normalmente, le applicazioni necessitano di specifici permessi per richiedere l'accesso a queste risorse. Tuttavia, l'exploit permetteva al software malevolo di utilizzare i permessi già concessi alle app Microsoft senza ulteriori verifiche.

I ricercatori di Cisco Talos hanno identificato otto vulnerabilità in varie applicazioni Microsoft per macOS. Queste falle consentivano a un attaccante di bypassare il modello di autorizzazioni del sistema operativo, utilizzando i permessi esistenti delle app senza richiedere ulteriori verifiche all'utente.

La risposta di Microsoft e le implicazioni per la sicurezza

Secondo quanto riportato, Microsoft considera questo exploit a "basso rischio" poiché si basa sul caricamento di librerie non firmate per supportare plugin di terze parti. L'azienda ha aggiornato Microsoft Teams e OneNote per macOS, modificando la gestione della convalida delle librerie. Tuttavia, Excel, PowerPoint, Word e Outlook risultano ancora vulnerabili.

I ricercatori di Cisco Talos criticano la scelta di Microsoft di disabilitare la convalida delle librerie, soprattutto quando non ci si aspetta il caricamento di librerie aggiuntive. "Utilizzando questa autorizzazione, Microsoft sta aggirando le misure di sicurezza offerte dal runtime rafforzato, esponendo potenzialmente i suoi utenti a rischi non necessari", affermano gli esperti.

Allo stesso tempo, i ricercatori suggeriscono che anche Apple potrebbe implementare modifiche al TCC per rendere il sistema più sicuro. Una possibile soluzione sarebbe quella di richiedere all'utente una conferma quando vengono caricati plugin di terze parti in applicazioni che hanno già ottenuto i permessi di accesso.

Fonte dell'articolo: 9to5mac.com

Le notizie più lette

#1
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#2
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#3
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#4
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA limita i voltaggi delle RTX 50 via driver
4

Hardware

NVIDIA limita i voltaggi delle RTX 50 via driver

Di Antonello Buzzi
MacBook Neo: Apple punta al low-cost con chip iPhone
1

Hardware

MacBook Neo: Apple punta al low-cost con chip iPhone

Di Antonello Buzzi
Seagate raggiunge i 32TB con la tecnologia Mozaic 3+

Hardware

Seagate raggiunge i 32TB con la tecnologia Mozaic 3+

Di Antonello Buzzi
RTX 5070 in vetta su Steam, ma i dati sono dubbi

Hardware

RTX 5070 in vetta su Steam, ma i dati sono dubbi

Di Antonello Buzzi
Apple M5 Pro e Max: rivoluzione per i professionisti?
1

Hardware

Apple M5 Pro e Max: rivoluzione per i professionisti?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.