Categories: News

Apple: nessun leak di sistema su iCloud, foto delle star rubate da account personali

Il comunicato ufficiale diramato qualche ora fa da Apple conferma quello che gli esperti di sicurezza già avevano ipotizzato. Non c’è stata alcuna violazione generalizzata di iCloud, ma un semplice lavoro certosino di hacking sugli account delle star coinvolte nella diffusioni di foto private dal contenuto esplicito.

Ecco il messaggio diffuso da Apple:

“Vogliamo fornire un aggiornamento sull’indagine riguardo il furto di foto di alcune celebrità. Siamo indignati per il furto avvenuto e abbiamo immediatamente messo al lavoro gli ingegneri Apple per scoprirne la fonte. La privacy e la sicurezza dei nostri clienti è la cosa più importante per noi. Dopo più di 40 ore di indagine, abbiamo scoperto che gli account di alcune celebrità sono stati compromessi da un attacco estremamente specifico sugli user name, le password e le loro domande di sicurezza, una pratica che è divenuta fin troppo comune su Internet. Nessuno dei casi che abbiamo indagato è risultato collegabile ad una falla nei sistemi Apple, inclusi iCloud o Find My iPhone. Continuiamo a lavorare con le forze dell’ordine per aiutare ad identificare i criminali coinvolti.”

Una comunicazione chiara e diretta, che tuttavia sbriga un po’ troppo rapidamente la pratica. Nessuna falla non significa sicurezza totale. Un’assenza di controllo sugli attacchi brute force (come nel caso di Find My iPhone – problema prontamente patchato) è un problema di sicurezza. Volendo lo si può pure definire bug.

Di fatto è chiaro, anche dal report accuratissimo di Nik Cubrilovic (quasi un post-mortem non ufficiale), che alla base del leak dei giorni scorsi non c’è alcun tipo di hackeraggio di altissimo livello. I “fanatici” che hanno messo insieme la collezione di foto lo hanno fatto acquisendole online. L’origine delle immagini è quasi sempre la stessa: violazione degli account delle star grazie ad un misto di ingegneria sociale, determinazione nel profilare le vittime per indovinarne le riposte di sicurezza, password deboli.

I metodi per rendere più sicuri gli account iCloud sono alla portata di tutti, e forse sarebbe dovere “morale” di Apple renderli più accessibili, comprensibili “alle masse” oppure addirittura obbligatori. La realtà dei fatti è che per la maggior parte delle persone i sistemi di sicurezza aggiuntivi (quelli che in tanti reclamano) sono più che altro un fastidio, un impedimento che limita la fluidità del sistema. L’autenticazione a due fattori, disponibile per gli Apple ID in numerosi paesi del mondo, non è un passaggio semplice e di certo non brilla per usabilità.

Quello che manca, di sicuro, è una più diffusa cultura della sicurezza, la cui diffusione non può certo essere a carico di un unico soggetto. A rischio di suonare vagamente complottista: non credo che un’ampia campagna di sensibilizzazione sul tema della sicurezza online sia nell’agenda di istituzioni e governi. Specialmente quello statunitense.

Redazione

Recent Posts

iPhone 15 Pro Max in sconto su eBay per la variante da 256GB

I dati di vendita dell’ultimo trimestre di Apple hanno evidenziato una certezza, i modelli di…

3 giorni ago

iPhone 13 ricondizionato in sconto super su Amazon, l’offerta imperdibile

Su Amazon c’è un’offerta davvero imperdibile che riguarda l’iPhone 13 ricondizionato azzurro da 128GB di…

4 giorni ago

Vendite iPhone 15 inferiori all’iPhone 14, calo per Apple

La nuova famiglia di iPhone 15 non sembra avere entusiasmato più di tanto gli appassionati…

4 giorni ago

Nuovi iPad con processore M4, evento fissato per il 7 maggio

In programma per il 7 maggio c’è un evento Apple, denominato Let Loose, che riguarderà…

7 giorni ago

iPhone 13 nero da 128GB in super offerta su eBay

Avere tra le mani un iPhone ad un prezzo più ragionevole è possibile, ma ovviamente…

2 settimane ago

iPhone 16, addio totale ai tasti fisici?

Si parla da un po’ di tempo della possibilità che l’iPhone 16 possa arrivare senza…

2 settimane ago