Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere.

Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere.

      I ricercatori di sicurezza trovano un nuovo exploit BootROM che colpisce gli iPhone con chip A12 e A13

      Apple iPhone 11 Pro

      Andy Boxall / Digital Trends

      Gli iPhone sono ampiamente considerati alcuni degli smartphone più sicuri per gli utenti quotidiani. Tuttavia, i dispositivi Apple non sono immuni a gravi vulnerabilità di sicurezza, come hanno dimostrato minacce recenti come Coruna e DarkSword. Ora, i ricercatori di sicurezza di Paradigm Shift hanno dettagliato un diverso tipo di exploit chiamato usbliter8, che colpisce alcuni iPhone più vecchi e prende di mira una parte profonda del processo di avvio di Apple nota come BootROM.

      Il BootROM è il codice di avvio di base che viene eseguito prima che iOS si carichi. Aiuta l'iPhone a iniziare il processo di avvio e a verificare cosa dovrebbe essere eseguito successivamente. Poiché è integrato nel chip stesso, è molto più difficile da correggere rispetto a un normale bug di iOS. Apple può solitamente correggere le vulnerabilità software tramite un aggiornamento, ma non può riscrivere il codice del BootROM sui dispositivi già spediti.

      Come funziona l'exploit?

      Secondo i ricercatori, usbliter8 sfrutta una debolezza nell'hardware USB dell'iPhone e il modo in cui alcuni chip Apple più vecchi gestiscono i dati USB durante l'avvio. In termini semplici, un attaccante potrebbe inviare dati USB appositamente progettati mentre il telefono si sta avviando o è in modalità di ripristino. Questo può confondere il controller USB e causare la scrittura di dati nel posto sbagliato nella memoria. Da lì, l'exploit può interferire con il processo di avvio ed eseguire codice non autorizzato prima che iOS sia completamente caricato.

      Julian Chokkattu / Digital Trends

      Sembra serio, ma c'è un limite importante. Non si tratta di un attacco remoto che può raggiungere il tuo iPhone tramite un sito web, un messaggio di testo o un'app. Richiede accesso USB, il che significa che l'iPhone dovrebbe essere collegato a un computer o a un altro dispositivo USB.

      Quali iPhone sono colpiti?

      L'exploit colpisce i dispositivi Apple che utilizzano chip A12 e A13, così come i chip S4 e S5 degli smartwatch Apple. Per gli utenti di iPhone, ciò include l'iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max e il secondo modello di iPhone SE. Per gli utenti di Apple Watch, i modelli colpiti includono l'Apple Watch Series 4, l'Apple Watch Series 5 e il primo modello di Apple Watch SE. I ricercatori menzionano che l'exploit è più difficile da eseguire sui dispositivi con chip A13.

      Andy Boxall / Digital Trends

      Poiché si tratta di un problema a livello hardware, non esiste un normale aggiornamento software che possa rimuovere completamente il rischio. Una buona regola è evitare di collegare i vecchi iPhone o Apple Watch a computer sconosciuti, porte USB pubbliche o accessori non affidabili. Se possiedi uno dei modelli colpiti e la sicurezza è una preoccupazione seria, passare a un dispositivo più recente potrebbe offrire la maggiore tranquillità.

      Ho circa 4 anni di esperienza, principalmente nel settore dei giochi, hardware per PC e smartphone. Nel mio tempo libero, mi piace…

      Ho provato quasi tutte le funzionalità di iOS 27, e queste 3 sono il motivo per cui sono ancora entusiasta dell'aggiornamento

      È passato poco più di una settimana dalla keynote di Apple WWDC, e la beta di iOS 27 è già disponibile. Mentre Apple ha trascorso molto tempo a parlare della sua Siri alimentata da Gemini, la cosa che mi entusiasmava di più era ottenere l'aggiornamento sul mio iPhone 16e e vedere com'era realmente viverci. Ho usato la beta ogni giorno da allora, e una cosa è diventata piuttosto chiara: non tutte le nuove funzionalità hanno mantenuto le promesse per me. Alcune sembravano più interessanti durante l'annuncio di quanto non siano nell'uso quotidiano, mentre altre semplicemente non hanno trovato un posto nella mia routine. Ma alcune funzionalità sono state l'esatto opposto. Sono quelle a cui mi sono ritrovato a tornare ancora e ancora senza nemmeno pensarci. Dopo aver trascorso più di una settimana con iOS 27, queste sono le tre funzionalità che si sono distinte di più — e il motivo principale per cui sono ancora entusiasta di questo aggiornamento.

      Leggi di più

      Sapevi che il tuo iPhone esplode in fuochi d'artificio sullo schermo quando chiami una persona nel giorno del suo compleanno?

      Non tutte le gemme di iOS 27 sono arrivate alla keynote. Questa vale la pena di essere scoperta. Apple ha sepolto dozzine di piccole funzionalità in iOS 27, quelle che non hanno ricevuto alcuna menzione a WWDC 2026, ma questa potrebbe essere la scoperta più deliziosa finora. Se chiami qualcuno nel giorno del suo compleanno con iOS 27 installato sul tuo iPhone, visualizza silenziosamente un'animazione di fuochi d'artificio sullo schermo della chiamata. Ho testato questa funzionalità impostando il compleanno di mia sorella per oggi, 20 giugno 2026, in una build beta di iOS 27, e ha funzionato perfettamente.

      Leggi di più

      La custodia per iPhone di Caviar costa 3 volte di più del telefono ed è adornata con un vero frammento di dente di T-Rex

      Caviar ha dato a una custodia per iPhone un dente di dinosauro e un prezzo di $4,490

      Caviar ha realizzato molteplici telefoni personalizzati incredibilmente costosi in passato, ma il suo ultimo accessorio per iPhone potrebbe essere un crossover per i secoli (letteralmente). Il nuovo Magnetic Custom Relict dell'azienda è una custodia magnetica per l'iPhone 17 Pro Max, e costa $4,490. Sì, il prezzo sembra assurdo finché non ti rendi conto di cosa include la custodia. Incorporato nella custodia protettiva dell'iPhone c'è un frammento di un fossile di Tyrannosaurus impostato sulla punta del suo design distintivo a forma di segno di spunta. È più costoso del telefono che protegge.

      Leggi di più

Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere. Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere. Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere. Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere. Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere. Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere. Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere.

Altri articoli

I sensori di frequenza cardiaca degli AirPods Pro 3 quasi eguagliano l'Apple Watch nel test di precisione I test dei CNET Labs hanno rilevato che gli AirPods Pro 3 avevano un errore medio della frequenza cardiaca dell'1,67% rispetto a una fascia toracica, secondi solo all'Apple Watch Series 11 con lo 0,98%. Gli hacker stanno sfruttando in massa una vulnerabilità di Gravity SMTP per rubare le chiavi API da 100.000 siti WordPress. Gli hacker stanno sfruttando in massa una vulnerabilità di Gravity SMTP per rubare le chiavi API da 100.000 siti WordPress. Wordfence ha bloccato oltre 17 milioni di tentativi di sfruttamento che mirano a un bug di Gravity SMTP che fa trapelare chiavi API, token OAuth e report di sistema completi senza autenticazione. Il brevetto selvaggio di Sony per il login PSN potrebbe trasformare il DualSense in un custode della sicurezza Il brevetto selvaggio di Sony per il login PSN potrebbe trasformare il DualSense in un custode della sicurezza Il brevetto per il login PSN di Sony potrebbe rendere un DualSense parte del flusso di accesso all'account, ma il test di sicurezza più grande potrebbe essere ancora il processo di recupero dell'account di PlayStation. Il bizzarro brevetto di accesso PSN di Sony potrebbe trasformare il DualSense in un custode della sicurezza Il bizzarro brevetto di accesso PSN di Sony potrebbe trasformare il DualSense in un custode della sicurezza Il brevetto per il login PSN di Sony potrebbe rendere un DualSense parte del flusso di accesso all'account, ma il test di sicurezza più grande potrebbe ancora essere il processo di recupero dell'account di PlayStation. Il cofondatore di Ubisoft Claude Guillemot muore a 69 anni in un incidente aereo vicino a La Baule Il cofondatore di Ubisoft Claude Guillemot muore a 69 anni in un incidente aereo vicino a La Baule Claude Guillemot, cofondatore di Ubisoft nel 1986 e leader del produttore di periferiche di gioco Guillemot Corp, è morto in un incidente aereo con un Cessna 421 nel sud-ovest della Francia. Harvard Business Review avverte che il 'lavoro sporco' dell'IA sta marcendo le aziende dall'interno Harvard Business Review avverte che il 'lavoro sporco' dell'IA sta marcendo le aziende dall'interno HBR afferma che la dipendenza eccessiva dall'IA sta causando "decadenza della conoscenza" poiché output di bassa qualità erodono la fiducia, sprecano ore di lavoro di rifacimento e degradano il processo decisionale.

Il tuo vecchio iPhone potrebbe avere una vulnerabilità di sicurezza che Apple non può risolvere.

Un nuovo exploit chiamato usbliter8 colpisce alcuni iPhone e Apple Watch più vecchi. Richiede accesso USB, ma prende di mira una parte profonda a livello hardware del processo di avvio di Apple.