iOS 15 ha chiuso due falle che potevano rivelare informazioni dell’ID Apple ad app di terze parti

Apple ha aggiornato la pagina relativa agli aggiornamenti di sicurezza di iOS 15 per spiegare di aver chiuso due falle di sicurezza che potevano esporre le informazioni private dell’ID Apple degli utenti, e la cronologia delle ricerche in-app, ad app dannose di terze parti, e anche di consentire alle app di ignorare le preferenze sulla privacy degli utenti.
Entrambe le vulnerabilità sono state risolte con iOS 15 e iPadOS 15 rilasciati a settembre, ma solo ora Apple ha deciso di precisare il tipo di falle chiuse:
“Impatto: un’applicazione dannosa potrebbe essere in grado di accedere ad alcune informazioni sull’ID Apple dell’utente o ai termini di ricerca in-app recenti
Descrizione: è stato risolto un problema di accesso con ulteriori restrizioni sandbox su applicazioni di terze parti.
CVE-2021-30898: Steven Troughton-Smith di High Caffeine Content (@stroughtonsmith)
Voce aggiunta il 19 gennaio 2022″
Cupertino non precisa se queste falle sono state sfruttare dai pirati informatici, ed ha anche aggiornato le informazioni sugli aggiornamenti di sicurezza inclusi in iOS 15.1, iOS 14, tvOS 15, tvOS 15.1, macOS Big Sur 11.6.1 e macOS Big Sur 11.6.

