Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Apple ha implementato la backdoor nella versione beta di iOS 15.2, “con buone intenzioni”.

Apple ha implementato la backdoor nella versione beta di iOS 15.2, “con buone intenzioni”.

18 Novembre 2021 07:26

Il prossimo aggiornamento di iOS 15.2 sarà l’aggiornamento di iPhone più radicale degli ultimi anni. Il più radicale non solo per le nuove funzionalità e servizi, ma anche per un nuovo approccio alla privacy degli utenti di iMessage.

Il piano per la sicurezza dei bambini di Apple ha due aggiornamenti separati. Il primo è scansionare le foto sul telefono prima di sincronizzarle con iCloud.

Utilizzando la tecnologia dell’intelligenza artificiale (AI), le immagini verranno confrontate con i database del governo alla ricerca di pornografia infantile. Il secondo aggiornamento consentirà ai genitori di abilitare gli algoritmi AI di Apple sugli iPhone dei propri figli, per avvisarli se il proprio figlio riceve o invia immagini esplicite tramite iMessage.

Il sistema annunciato in precedenza dall’azienda per la scansione delle immagini sul telefono CSAM ha sollevato preoccupazioni tra i difensori dei diritti umani, secondo il quale il nuovo sistema aprirà le porte allo spionaggio degli utenti.

A questo proposito, Apple ha deciso di posticipare per un po’ l’implementazione di CSAM sui dispositivi degli utenti. Al momento è disponibile un aggiornamento leggero per iMessage alla versione beta di iOS 15.2 per gli sviluppatori.

Leggero perché la società sembra aver fatto marcia indietro sul suo piano originale di informare i genitori di bambini sotto i 13 anni della visualizzazione di immagini “taggate”.

Non è stata annunciata alcuna innovazione in iMessage, ma l’aggiornamento alla versione beta di iOS 15.2 differisce dalla categorizzazione delle foto, che viene già eseguita su iPhone utilizzando algoritmi AI.

Tuttavia, il problema critico è che iMessage è crittografato end-to-end, pertanto Apple dovrà applicare una backdoor per poter controllare i contenuti aggiungendo di fatto il monitoraggio AI alla piattaforma.

Sì, questo caso d’uso iniziale è ancora molto limitato, ma le barriere tecniche a un monitoraggio più ampio sono già state rimosse. Questo sta cambiando radicalmente iMessage e non tornerà più quello di prima.

Come hanno avvertito in precedenza gli esperti della Electronic Frontier Foundation (EFF),

“È impossibile creare un sistema di scansione lato client che venga utilizzato solo per rilevare immagini esplicite inviate o ricevute dai bambini […] Anche con le migliori intenzioni la creazione di un tale sistema infrangerebbe le funzionalità chiave della crittografia del messenger e aprirebbe la strada a ulteriori abusi”.

E ha concluso dicendo:

“Anche una backdoor completamente documentata, elaborata e altamente mirata è sempre una backdoor”

ha affermato l’EFF.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Silvia Felici 150x150
Red Hot Cyber Security Advisor, Open Source e Supply Chain Network. Attualmente presso FiberCop S.p.A. in qualità di Network Operations Specialist, coniuga la gestione operativa di infrastrutture di rete critiche con l'analisi strategica della sicurezza digitale e dei flussi informativi.
Aree di competenza: Network Operations, Open Source, Supply Chain Security, Innovazione Tecnologica, Sistemi Operativi.
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoCybercrime
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Luca Stivali - 03/02/2026

Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…

Immagine del sitoCyber News
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo
Bajram Zeqiri - 03/02/2026

Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…

Immagine del sitoDiritti
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Paolo Galdieri - 03/02/2026

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…

Immagine del sitoCyber Italia
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Massimiliano Brolli - 03/02/2026

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…

Immagine del sitoCyber Italia
Aggiornamento attacco hacker della Sapienza. Il comunicato agli studenti dal prorettore
Redazione RHC - 02/02/2026

Poco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…