Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Anche POCO ha il suo top di gamma! Oggi su Amazon è scontato nella versione con più memoria Anche POCO ha il suo top di gamma! Oggi su Amazon è scontat...
Immagine di Addio al problema più irritante di Google Messaggi Addio al problema più irritante di Google Messaggi...

Un bug permetteva alle app iOS di spiare le conversazioni con Siri e non solo

Un bug di iOS e macOS permetteva la registrazione delle conversazioni con Siri e l'audio utilizzato per la dettatura vocale.

Advertisement

Avatar di Silvio Colombini

a cura di Silvio Colombini

@Tom's Hardware Italia

Pubblicato il 27/10/2022 alle 16:39
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Subito ribattezzato come SiriSpy, la falla di sicurezza interessava la nella gestione degli auricolari permetteva alle App di intercettare e registrare le conversazioni con Siri.

Prima di tutto ci teniamo a rassicurarvi: ogni possibile rischio alla sicurezza causato da SiriSpy è già stato eliminato dalla release iOS 16.1. Questo intervento tempestivo è stato possibile grazie alla segnalazione da parte del developer indipendente Guilherme Rambo che dopo averla individuata l’ha immediatamente segnalata ad Apple.

Come riportato da 9to5mac, Guilherme Rambo ha sviluppato l’app AirBuddy, pensata per rendere più semplice connettere AirPods, Beats e altri device Bluetooth al nostro Mac: il lavoro svolto lo ha obbligato a passare molto tempo a "investigare" sugli AirPods e a capire come lavorino.

Così facendo Guilherme Rambo ha individuato un bug (SiriSpy per l'appunto) attraverso il quale le app con accesso Bluetooth erano in grado di intercettare e registrare le conversazioni con Siri e le comunicazioni audio della funzione dettatura della tastiera iOS. Cosa più pericolosa, in termini di sicurezza, era il fatto che questo avvenisse senza la necessità di richiedere alcuna autorizzazione di accesso al microfono e senza che ci fossero tracce di alcun tipo del fatto che qualcosa stesse “ascoltando” le conversazioni.

Lo sviluppatore non si è però limitato a individuare e segnalare il bug, ma ha anche creato un’app in grado di determinare quali altre piattaforme Apple fossero colpite.

Questo ha permesso a Guilherme di scoprire che mentre su iOS l’app, prima di poter registrare le conversazioni, doveva richiedere le autorizzazioni per accedere al Bluetooth. Tuttavia lo sviluppatore ha voluto sottolineare che, anche di fronte a tale richiesta, non si era al sicuro perché:

"[...] la maggior parte degli utenti non si aspetterebbe che dare a un'app l'accesso al Bluetooth le avrebbe consentito anche l'accesso alle loro conversazioni con Siri e alla dettatura Audio".

Non solo, di tale richiesta non c’è invece alcuna traccia su macOS, anch'esso colpito dal bug, cosa che rendeva possibile registrare le conversazioni lasciando l’utente completamente ignaro. A rendere ancora più perniciosa la cosa interveniva un ulteriore elemento: l’app sviluppata non solo era in grado di registrare le conversazioni (creando in maniera autonoma un file wav) ma poteva anche inviare una notifica che avvisava l’eventuale hacker dell’avvenuta registrazione.

Le notizie più lette

#1
Un magnete da meno di 1 watt sfida i giganti da 30 MW
2

Scienze

Un magnete da meno di 1 watt sfida i giganti da 30 MW

#2
La matematica sta vivendo la sua grande rivoluzione

Scienze

La matematica sta vivendo la sua grande rivoluzione

#3
Come nasce l'oro: risolto un enigma di 20 anni

Scienze

Come nasce l'oro: risolto un enigma di 20 anni

#4
Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

Business

Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

#5
Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia
5

Business

Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Addio al problema più irritante di Google Messaggi
2

Smartphone

Addio al problema più irritante di Google Messaggi

Di Antonello Buzzi
Anche POCO ha il suo top di gamma! Oggi su Amazon è scontato nella versione con più memoria

Offerte e Sconti

Anche POCO ha il suo top di gamma! Oggi su Amazon è scontato nella versione con più memoria

Di Dario De Vita
Anche questi auricolari HUAWEI (solo 30€) ci ricordano che è il momento di acquistare

Offerte e Sconti

Anche questi auricolari HUAWEI (solo 30€) ci ricordano che è il momento di acquistare

Di Dario De Vita
Motorola Edge 70 a -44% su Amazon: il prezzo finale sorprende

Offerte e Sconti

Motorola Edge 70 a -44% su Amazon: il prezzo finale sorprende

Di Dario De Vita
Echo Show 11: né mini né maxi, ma sempre smart (sconto 25%)

Offerte e Sconti

Echo Show 11: né mini né maxi, ma sempre smart (sconto 25%)

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.