Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Apple ha implementato la backdoor nella versione beta di iOS 15.2, “con buone intenzioni”.

Redazione RHC : 18 Novembre 2021 07:26

Il prossimo aggiornamento di iOS 15.2 sarà l’aggiornamento di iPhone più radicale degli ultimi anni. Il più radicale non solo per le nuove funzionalità e servizi, ma anche per un nuovo approccio alla privacy degli utenti di iMessage.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Il piano per la sicurezza dei bambini di Apple ha due aggiornamenti separati. Il primo è scansionare le foto sul telefono prima di sincronizzarle con iCloud.

Utilizzando la tecnologia dell’intelligenza artificiale (AI), le immagini verranno confrontate con i database del governo alla ricerca di pornografia infantile. Il secondo aggiornamento consentirà ai genitori di abilitare gli algoritmi AI di Apple sugli iPhone dei propri figli, per avvisarli se il proprio figlio riceve o invia immagini esplicite tramite iMessage.

Il sistema annunciato in precedenza dall’azienda per la scansione delle immagini sul telefono CSAM ha sollevato preoccupazioni tra i difensori dei diritti umani, secondo il quale il nuovo sistema aprirà le porte allo spionaggio degli utenti.

A questo proposito, Apple ha deciso di posticipare per un po’ l’implementazione di CSAM sui dispositivi degli utenti. Al momento è disponibile un aggiornamento leggero per iMessage alla versione beta di iOS 15.2 per gli sviluppatori.

Leggero perché la società sembra aver fatto marcia indietro sul suo piano originale di informare i genitori di bambini sotto i 13 anni della visualizzazione di immagini “taggate”.

Non è stata annunciata alcuna innovazione in iMessage, ma l’aggiornamento alla versione beta di iOS 15.2 differisce dalla categorizzazione delle foto, che viene già eseguita su iPhone utilizzando algoritmi AI.

Tuttavia, il problema critico è che iMessage è crittografato end-to-end, pertanto Apple dovrà applicare una backdoor per poter controllare i contenuti aggiungendo di fatto il monitoraggio AI alla piattaforma.

Sì, questo caso d’uso iniziale è ancora molto limitato, ma le barriere tecniche a un monitoraggio più ampio sono già state rimosse. Questo sta cambiando radicalmente iMessage e non tornerà più quello di prima.

Come hanno avvertito in precedenza gli esperti della Electronic Frontier Foundation (EFF),

“È impossibile creare un sistema di scansione lato client che venga utilizzato solo per rilevare immagini esplicite inviate o ricevute dai bambini […] Anche con le migliori intenzioni la creazione di un tale sistema infrangerebbe le funzionalità chiave della crittografia del messenger e aprirebbe la strada a ulteriori abusi”.

E ha concluso dicendo:

“Anche una backdoor completamente documentata, elaborata e altamente mirata è sempre una backdoor”

ha affermato l’EFF.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Claude Opus 4: l’intelligenza artificiale che vuole vivere e ha imparato a ricattare

“Se mi spegnete, racconterò a tutti della vostra relazione”, avevamo riportato in un precedente articolo. E’ vero le intelligenze artificiali sono forme di comunicazione basa...

Rilasciato un PoC su GitHub per la vulnerabilità critica RCE nei prodotti Fortinet

Negli ultimi giorni è stato pubblicato su GitHub un proof-of-concept (PoC) per il bug di sicurezza monitorato con il codice CVE-2025-32756, una vulnerabilità critica che interessa diversi pr...

Federazione Russa: 8 Anni di Carcere per un attacco DDoS! La nuova Legge Shock in Arrivo

Secondo quanto riportato dai media, il governo russo ha preparato degli emendamenti al Codice penale, introducendo la responsabilità per gli attacchi DDoS: la pena massima potrebbe includere una ...

Mancano 6 giorni alla quinta Live Class di Red Hot Cyber: “Dark Web & Cyber Threat Intelligence”

La quinta edizione della Live Class “Dark Web & Cyber Threat Intelligence”, uno tra i corsi più apprezzati realizzati da Red Hot Cyber è ormai alle porte: mancano solo 6 giorni...

Quando il ransomware bussa alla porta. Il dilemma se pagare o non pagare il riscatto

Cosa fare quando i sistemi informatici di un’azienda vengono paralizzati da un attacco ransomware, i dati risultano crittografati e compare una richiesta di riscatto? Questa scena non appartien...