image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Telecamera EZVIZ in mega sconto: mai vista così conveniente Telecamera EZVIZ in mega sconto: mai vista così conveniente...
Immagine di Chip fotonico smart: nuove frequenze senza ottimizzazioni Chip fotonico smart: nuove frequenze senza ottimizzazioni...

Una vulnerabilità di Microsoft ha permesso agli hacker di spiare gli utenti Mac

Falla di sicurezza nelle app Microsoft per macOS: hacker sfruttano vulnerabilità per spiare utenti Mac.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Rocchi

a cura di Luca Rocchi

Managing Editor

Pubblicato il 21/08/2024 alle 12:23

Una vulnerabilità nelle applicazioni Microsoft per macOS ha permesso agli hacker di spiare gli utenti Mac. I ricercatori di sicurezza di Cisco Talos hanno rivelato in un post sul blog come questa falla potesse essere sfruttata dagli attaccanti per accedere a webcam e microfoni dei dispositivi Apple senza il consenso dell'utente.

La vulnerabilità riguarda app come Microsoft Outlook e Teams, che potevano essere compromesse per ottenere i permessi di accesso concessi dall'utente al sistema operativo. Sfruttando questa falla, i malintenzionati potevano iniettare librerie malevole nelle applicazioni Microsoft, aggirando così il framework di sicurezza di macOS chiamato Transparency Consent and Control (TCC).

Immagine id 25174

Il TCC gestisce le autorizzazioni delle app per accedere a funzionalità come fotocamera, microfono e dati sensibili. Normalmente, le applicazioni necessitano di specifici permessi per richiedere l'accesso a queste risorse. Tuttavia, l'exploit permetteva al software malevolo di utilizzare i permessi già concessi alle app Microsoft senza ulteriori verifiche.

I ricercatori di Cisco Talos hanno identificato otto vulnerabilità in varie applicazioni Microsoft per macOS. Queste falle consentivano a un attaccante di bypassare il modello di autorizzazioni del sistema operativo, utilizzando i permessi esistenti delle app senza richiedere ulteriori verifiche all'utente.

La risposta di Microsoft e le implicazioni per la sicurezza

Secondo quanto riportato, Microsoft considera questo exploit a "basso rischio" poiché si basa sul caricamento di librerie non firmate per supportare plugin di terze parti. L'azienda ha aggiornato Microsoft Teams e OneNote per macOS, modificando la gestione della convalida delle librerie. Tuttavia, Excel, PowerPoint, Word e Outlook risultano ancora vulnerabili.

I ricercatori di Cisco Talos criticano la scelta di Microsoft di disabilitare la convalida delle librerie, soprattutto quando non ci si aspetta il caricamento di librerie aggiuntive. "Utilizzando questa autorizzazione, Microsoft sta aggirando le misure di sicurezza offerte dal runtime rafforzato, esponendo potenzialmente i suoi utenti a rischi non necessari", affermano gli esperti.

Allo stesso tempo, i ricercatori suggeriscono che anche Apple potrebbe implementare modifiche al TCC per rendere il sistema più sicuro. Una possibile soluzione sarebbe quella di richiedere all'utente una conferma quando vengono caricati plugin di terze parti in applicazioni che hanno già ottenuto i permessi di accesso.

Fonte dell'articolo: 9to5mac.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    DJI Neo 2: il selfie drone tascabile diventa quasi perfetto | Test & Recensione
  • #2
    Windows: 10 cose che il 99% delle persone non conosce
  • #3
    Sconti record BLUETTI! Fino al 73% e regali imperdibili
  • #4
    Extra risparmio su Aliexpress: torna lo sconto speciale con PayPal
  • #5
    L'IA è una bolla che non scoppia? E quando arriva l'AGI?
  • #6
    Una Sony OLED così, a questo prezzo? Offerta da scoprire subito
Articolo 1 di 5
Chip fotonico smart: nuove frequenze senza ottimizzazioni
Chip fotonici che generano tre armoniche senza tuning: una svolta verso sorgenti luminose compatte e versatili per applicazioni avanzate.
Immagine di Chip fotonico smart: nuove frequenze senza ottimizzazioni
Leggi questo articolo
Articolo 2 di 5
Telecamera EZVIZ in mega sconto: mai vista così conveniente
Offerta imperdibile: telecamera WiFi 4K motorizzata a 360° con sconto del 20%, solo 79,99€ invece di 99,99€
Immagine di Telecamera EZVIZ in mega sconto: mai vista così conveniente
Leggi questo articolo
Articolo 3 di 5
Windows 11, Microsoft ammette che c'è ancora lavoro da fare
Microsoft risponde alle critiche su Windows: il responsabile Pavan Davuluri ammette i problemi di stabilità, interfaccia e performance del sistema operativo.
Immagine di Windows 11, Microsoft ammette che c'è ancora lavoro da fare
2
Leggi questo articolo
Articolo 4 di 5
Addio Mac Pro: nessun nuovo modello all'orizzonte
Secondo le indiscrezioni, Apple ha abbandonato lo sviluppo di Mac Pro per puntare esclusivamente su Mac Studio.
Immagine di Addio Mac Pro: nessun nuovo modello all'orizzonte
Leggi questo articolo
Articolo 5 di 5
Il prezzo reale di questa TV ti sorprenderà al checkout
Offerta lampo: TV QLED Hisense 85" 4K 144Hz a soli 765€ invece di 1.049,99€. Super sconto al checkout!
Immagine di Il prezzo reale di questa TV ti sorprenderà al checkout
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.