Close Menu
Polinews

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Outcry in Italy after Vannacci says that femicide ‘does not exist’

    15 Giugno 2026

    Rome’s Vittoriano is sinking slowly

    13 Giugno 2026

    Rome halts works on incinerator after the discovery of Roman road

    13 Giugno 2026
    Facebook X (Twitter) Instagram
    PolinewsPolinews
    • Home
    • Attualità
    • Cronaca
    • Politica
    • Economia
    • Sport
    • Tecnologia
    • Persone
    • Guide
    • Eventi
    Polinews
    Home»Tecnologia»Due milioni di dollari per un bug: Apple aumenta la taglia della sicurezza
    Tecnologia

    Due milioni di dollari per un bug: Apple aumenta la taglia della sicurezza

    admin5698By admin569810 Ottobre 2025Nessun commento7 Minuti di lettura
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Due milioni di dollari per un bug: Apple aumenta la taglia della sicurezza
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Apple ha annunciato un aumento dei compensi per il suo programma di bug bounty, portando il massimale a 2 milioni di dollari per chi rivela nuovi attacchi zero-click remoti su iPhone, cioè attacchi a distanza che non richiedono alcuna interazione da parte degli utenti. Con l'introduzione di bonus aggiuntivi per scoperte in modalità Lockdown Mode o in versioni beta del software, il premio totale può arrivare fino a 5 milioni di dollari. L'aumento massiccio dei compensi, che in alcune categorie quadruplicano rispetto ai livelli precedenti, riflette la crescente complessità nel trovare vulnerabilità sui dispositivi Apple. “Le protezioni che mantengono al sicuro i nostri utenti rendono anche incredibilmente difficile il lavoro dei ricercatori”, spiega Ivan Krsti?, Head of Security Engineering and Architecture di Apple, in un'intervista con Italian Tech. “Con questi nuovi payout vogliamo continuare a incentivarli a fare ricerca sulla nostra piattaforma”.

    Prova tecnica

    La prova in anteprima: come sono fatti e come vanno i nuovi iPhone 17, iPhone Air e iPhone Pro Max

    di Bruno Ruffilli

    17 settembre 2025

    Dall'introduzione del programma, Apple ha pagato oltre 35 milioni di dollari a più di 800 ricercatori di sicurezza, con diversi premi individuali che hanno raggiunto i 500.000 dollari. I nuovi massimali rappresentano dunque un salto significativo. Oltre ai due milioni di dollari per chi scopre e rivela un attacco zero-click, Apple prevede premi fino a un milione di dollari per gli attacchi one-click (che richiedono un'interazione dell'utente) e di prossimità wireless. Aumentano fino a 500.000 dollari anche i bounty per i ricercatori che dimostrino un metodo per accedere fisicamente a un dispositivo bloccato con pin e per la violazione del sandboxing delle app.

    Ivan Krsti?, Responsabile Ingegneria e Architettura della Sicurezza di Apple

    Applicazione dell'integrità della memoria

    Una delle novità che rende più difficile l'exploit dell'iPhone (e in parte giustifica l'aumento dei massimali) è arrivata da poco sui nuovi iPhone 17 e 17 Pro, dotati dei chip A19 e A19 Pro. I due componenti sono infatti i primi a introdurre un sistema chiamato Memory Integrity Enforcement (MIE), che rende quasi impossibili e costosissimi da sviluppare gli attacchi spyware “mercenari” grazie a un controllo capillare in tempo reale dei bug della memoria interna dei dispositivi. È una protezione non dai normali attacchi malware di massa (che finora non hanno mai davvero colpito la piattaforma iOS), ma da quelli realizzati ad-hoc contro persone di alto profilo, come giornalisti, attivisti, politici.

    “Lo spyware mercenario è storicamente associato ad attacchi 'di stato' e utilizza catene di exploit che costano milioni di dollari per colpire un numero molto ridotto di individui e dei loro dispositivi”, spiegano i tecnici Apple in un documento sul nuovo sistema. “Sebbene la stragrande maggioranza degli utenti non sarà mai presa di mira in questo modo, queste catene di exploit rappresentano alcune delle capacità offensive più costose, complesse e avanzate disponibili in un determinato momento e meritano quindi un'attenzione particolare. Le catene di spyware mercenario conosciute, usate contro iOS, hanno un denominatore comune con quelle che prendono di mira Windows e Android: sfruttano la debolezza della sicurezza della memoria, che sono intercambiabili, potenti e diffuse in tutto il settore”.

    Cinque anni di sviluppo

    Il Memory Integrity Enforcement è il culmine di un lavoro interno che ha ripensato la sicurezza di tutta la piattaforma hardware e software dell'iPhone. Lo sviluppo originale del sistema parte da una collaborazione con ARM sul protocollo MTE (Memory Tagging Extension), un sistema di “tagging” della memoria che monitora e rileva lo sfruttamento di errori di overflow o di allocazione che i produttori di spyware possono sfruttare per violare i dispositivi delle vittime.

    “Il MIE è uno sforzo ingegneristico di cinque anni che ha coinvolto tutte le divisioni Apple, dall'hardware al software passando per i framework, il kernel, i software di basso livello. Il nostro vantaggio nell'integrazione tra software e hardware ci ha permesso di ottenere questo risultato”, spiega ancora Kristi?. Sebbene la tecnologia sia destinata a proteggere una ridottissima minoranza di utenti Apple potenzialmente esposti agli attacchi più sofisticati, è comunque un investimento giustificato nell'ambito di una strategia di sicurezza estesa e completa, a beneficio di tutti gli utenti. Arm hanno pubblicato le specifiche in una versione avanzata del protocollo, chiamata EMTE (Enhanced MTE). Il MIE dei nuovi A19 e A19 Pro nasce da quell'esperienza ma va oltre: integra l'EMTE, che “tagga” la memoria in modo tale che possa essere “letta” solo dalle applicazioni e dai processi autorizzati, e lo unisce a un sistema di allocatori di memoria sicura.

    Al netto dei tecnicismi, il risultato è che ora spyware di alto profilo come Spectre V1, che sfruttano i bug di memoria non funzioneranno più. Realizzare nuovi strumenti che “buchino” questo livello di sicurezza non è formalmente impossibile, ma i costi e le risorse necessarie per metterli a punto saranno talmente alti da renderli economicamente insostenibili anche per organizzazioni spionistiche ben finanziate.

    Una delle novità più importanti rispetto a sistemi analoghi che già esistono per Windows e per i chip di Arm è il funzionamento sincronizzato: il costo in termini di utilizzo della CPU è talmente basso che il MIE può girare costantemente. I tentativi di sfruttamento dei bug di memoria vengono così individuati e bloccati in tempo reale e non in fase di debug, chiudendo qualsiasi potenziale finestra temporale che uno spyware può comunque sfruttare per portare a termine un attacco.

    Legge sui mercati digitali

    Apple contro il DMA: Cupertino chiede di cambiare le regole europee

    di Antonio Dini

    25 settembre 2025

    Protezione per tutti gli sviluppatori

    L'altro aspetto fondamentale, che rende il MIE un importantissimo aggiornamento di sicurezza per l'ecosistema iPhone, è la possibilità di implementazione per gli sviluppatori di terze parti. App di social media e di comunicazione sicura come Signal potranno dotarsi del medesimo livello di sicurezza semplicemente utilizzando le impostazioni di Enhanced Security disponibili su XCode, la piattaforma di sviluppo software per iPhone e Mac.

    Il valore dell'aggiornamento è stato riconosciuto anche dagli sviluppatori di GrapheneOS, un sistema operativo sicuro derivato da Android che in parte utilizza già un sistema basato su MTE per la protezione contro gli spyware. Gli sviluppatori tuttavia hanno criticato il modo in cui Apple ha comunicato la novità, sostenendo che vi sia un tentativo di minimizzare i contributi di altri ricercatori allo sviluppo di soluzioni allo sfruttamento dei bug di memoria.

    Per quanto l'opinione sia rilevante nel settore della sicurezza, c'è una differenza fondamentale da tenere di conto: GrapheneOS è utilizzato da poche migliaia di persone con capacità tecniche di alto livello. L'ecosistema iPhone/iOS è forte invece di centinaia di milioni di dispositivi attivi, usati anche da possibili vittime di cyberspionaggio che potrebbero non avere le capacità tecniche necessarie per proteggersi adeguatamente.

    iPhone

    L'Antennagate ei venti byte che salvarono Apple dal disastro

    di Antonio Dini

    09 ottobre 2025

    iPhone 17 in regalo

    Parallelamente all'aumento dei bounty, Apple ha annunciato che donerà mille iPhone 17, dotati del nuovo sistema di protezione Memory Integrity Enforcement, un'organizzazione della società civile che lavora con figure ad alto rischio di cyberspionaggio.

    Se infatti alcune novità come gli allocatori di memoria sicuri funzionano a livello software e possono dunque arrivare anche sugli altri dispositivi compatibili con iOS 26, il MIE richiede invece i chip di ultima generazione perché prevede un componente hardware preponderante.Apple al momento non ha divulgato quali le associazioni riceveranno la donazione.

    “Giornalisti, attivisti, diplomatici, politici e membri della società civile sono tra coloro che subiscono maggiormente gli attacchi basati su spyware mercenario. Sono operazioni solitamente associate ad attori statali e realizzate da attaccanti disposti a spendere risorse eccezionali per colpire un numero molto elevato piccolo di persone”, conclude Krsti?. “L'idea dietro alla donazione degli iPhone è quindi di fornire nel tempo più breve possibile le protezioni che richiedono il nuovo hardware a chi ne ha più bisogno”.

    Apple Aumenta Bug Della Dollari Due Milioni Sicurezza taglia
    Condividi. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Articolo precedenteMezza maratona di Roma, gli iscritti sono 22mila (le donne sono il 44%)
    Articolo successivo Formula 1. Davvero Christian Horner potrebbe diventare team principal della Ferrari? – Formula 1
    admin5698
    • Website

    Post Correlati

    Eventi

    Italy opens museums for free on 2 June to celebrate Festa della Repubb

    26 Maggio 2026
    Eventi

    Italy marks Festa della Repubblica with public holiday on 2 June

    24 Maggio 2026
    Eventi

    Italian police shut down star-studded party on Stromboli due to music

    22 Maggio 2026
    Aggiungi un commento
    Leave A Reply Cancel Reply

    Articoli in Evidenza

    Metalmeccanici, 8 mine di Sciopero per Rinnovo Contratto – Notizie

    31 Maggio 20259 Visualizzazioni

    La Prossima BMW M3 Avrà un Nuovo Motore a Benzina

    30 Maggio 20259 Visualizzazioni

    Dario Amodei (antropico): “Nei Prossimi 5 Anni l'iA Cancellerà il 50% Degli Impiegati Junior”

    30 Maggio 20259 Visualizzazioni
    Ultime Recensioni
    Breaking News

    Gaza, Assaltato e saccheggiato deposito di cibo del'onu

    admin569828 Maggio 2025
    Guide

    Aurora Ramazzotti: «Mi sposo Nel 2026. Dopo la Gravidanza Ho smesso di Giudicarmi. Smartphone a cesare? Mio Figlio è senza schermo »

    admin569828 Maggio 2025
    Tecnologia

    Ea ha cancellato il gioco di nero pantera e ha chiuso lo studio di svilupo

    admin569828 Maggio 2025
    Più Popolari

    Metalmeccanici, 8 mine di Sciopero per Rinnovo Contratto – Notizie

    31 Maggio 20259 Visualizzazioni

    La Prossima BMW M3 Avrà un Nuovo Motore a Benzina

    30 Maggio 20259 Visualizzazioni

    Dario Amodei (antropico): “Nei Prossimi 5 Anni l'iA Cancellerà il 50% Degli Impiegati Junior”

    30 Maggio 20259 Visualizzazioni
    Le Nostre Scelte

    Gaza, Assaltato e saccheggiato deposito di cibo del'onu

    28 Maggio 2025

    Aurora Ramazzotti: «Mi sposo Nel 2026. Dopo la Gravidanza Ho smesso di Giudicarmi. Smartphone a cesare? Mio Figlio è senza schermo »

    28 Maggio 2025

    Ea ha cancellato il gioco di nero pantera e ha chiuso lo studio di svilupo

    28 Maggio 2025

    Iscriviti agli Aggiornamenti

    Ricevi le ultime notizie creative da FooBar su arte, design e business.

    Facebook X (Twitter) Instagram Pinterest
    • Chi Siamo
    • Contattaci
    • Disclaimer
    • Termini e Condizioni
    • Informativa sulla Privacy
    © 2026 polinews.it. Progettato da Pro.

    Digita sopra e premi Invio per cercare. Premi Esc per annullare.