Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    BOE fornirà i display per iPhone 17 Pro, ma solo per il mercato cinese

    11 Lug 2025

    iPhone 17 Pro si mostra in nero: ecco la nuova camera bar e il logo spostato

    10 Lug 2025

    Apple accelera sul primo iPhone pieghevole: produzione già avviata in Corea

    10 Lug 2025

    iPhone 17 Air: primo video hands-on del modello ultra-sottile in nero

    9 Lug 2025

    iPadOS 26 porta quattro nuove app su tutti gli iPad compatibili

    26 Giu 2025

    Apple avvia la produzione dei nuovi iPad Pro OLED, lancio previsto in autunno

    26 Giu 2025

    iPad Pro verso cornici più sottili: Apple valuta nuovi chip driver LG

    24 Giu 2025

    iPadOS 26 porta Stage Manager su molti più modelli di iPad

    23 Giu 2025

    Un’app creata al 95% da un’AI segna una svolta per lo sviluppo software

    10 Lug 2025

    BOE diventa il principale fornitore di display per i MacBook

    8 Lug 2025

    Apple ha già definito i piani per 15 nuovi Mac: M5 entro il 2025, M6 e redesign nel 2026. Bonus: un MacBook economico

    4 Lug 2025

    Il MacBook Pro con display OLED arriverà nel 2026 e potrebbe dire addio al notch

    3 Lug 2025

    Il nuovo modello AI di Apple usa i dati comportamentali raccolti da Apple Watch per prevedere meglio lo stato di salute

    11 Lug 2025

    Apple Watch Ultra 3, la nuova generazione arriva con 5G e messaggi satellitari

    4 Lug 2025

    Apple Watch e AirPods guidano ancora il mercato, ma Huawei riduce il divario

    3 Lug 2025

    watchOS 26 avvisa se la batteria dell’Apple Watch si scarica più velocemente del solito

    3 Lug 2025

    Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio

    12 Lug 2025
    9.0

    Recensione Narwal Freo Z10 Ultra: il robot aspirapolvere e lavapavimenti che sa davvero il fatto suo!

    12 Lug 2025

    Ray-Ban e Meta preparano due nuovi occhiali smart chiamati “Aperol” e “Bellini”

    11 Lug 2025

    BOE fornirà i display per iPhone 17 Pro, ma solo per il mercato cinese

    11 Lug 2025

    Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio

    12 Lug 2025
    9.0

    Recensione Narwal Freo Z10 Ultra: il robot aspirapolvere e lavapavimenti che sa davvero il fatto suo!

    12 Lug 2025

    Ray-Ban e Meta preparano due nuovi occhiali smart chiamati “Aperol” e “Bellini”

    11 Lug 2025

    BOE fornirà i display per iPhone 17 Pro, ma solo per il mercato cinese

    11 Lug 2025
  • iPhone 16
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Notizie

Un ricercatore è riuscito ad hackerare oltre 35 aziende tecnologiche, tra cui Apple e Tesla

Francesco SantagatiDi Francesco Santagati10 Feb 2021Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve un guadagno dagli acquisti idonei (info). Vedi le offerte su Telegram.
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Un ricercatore di sicurezza ha trovato un modo intelligente per hackerare Apple, Tesla e più di 30 altre grandi aziende utilizzando un nuovo approccio software open source.

Advertising

L’hacker ha sfruttato il fatto che i sistemi di molte grandi aziende utilizzano software open source da archivi pubblici. Bleeping Computer spiega:

L’attacco comprendeva il caricamento di malware su repository open source tra cui PyPI, npm e RubyGems, che sono stati poi distribuiti automaticamente a valle nelle applicazioni interne dell’azienda.

A differenza dei tradizionali attacchi di typosquatting che si basano su tattiche di ingegneria sociale o di errori di ortografia della vittima nel nome di un pacchetto, questo particolare attacco alla catena di approvvigionamento è più sofisticato in quanto non ha richiesto alcuna azione da parte della vittima, che ha ricevuto automaticamente i pacchetti dannosi. Questo perché l’attacco ha sfruttato un difetto di progettazione unico degli ecosistemi open source chiamato dependency confusion.

Il ricercatore di sicurezza Alex Birsan ha avuto l’idea mentre lavorava con il ricercatore Justin Gardner. Quest’ultimo aveva condiviso con Birsan un file manifest, package.json, da un pacchetto npm utilizzato internamente da PayPal.

Birsan ha notato che alcuni dei pacchetti di file manifest non erano presenti nel repository npm pubblico, ma erano invece pacchetti npm creati privatamente da PayPal, utilizzati e archiviati internamente dall’azienda.

Vedendo questo, il ricercatore ha pensato che dovrebbe esistere un pacchetto con lo stesso nome nel repository npm pubblico, oltre a un repository NodeJS privato. Ma quale avrebbe la priorità?

Presto trovò la risposta: i pacchetti pubblici avevano la priorità, quindi il semplice caricamento di pacchetti falsi con lo stesso nome li faceva scaricare automaticamente.

Nel caso di Apple, Birsan è riuscito a compromettere diversi computer nella rete interna dell’azienda dopo aver scaricato codice dannoso in un pacchetto Node che ha caricato su npm, un gestore di pacchetti per JavaScript. In particolare, Birsan è stato in grado di violare i progetti relativi al sistema di autenticazione dell’ID Apple.

Apple ha detto al ricercatore che la vulnerabilità avrebbe potuto essere utilizzata per ottenere l’esecuzione di codice in modalità remota sui server Apple. Il gigante tecnologico di Cupertino ha risolto la vulnerabilità entro due settimane dalla divulgazione.

L’attacco alla supply chain si basa sulla fiducia che molti sviluppatori ripongono in questi programmi di installazione di pacchetti, che possono includere npm, pip di Python e RubyGems di Ruby. Un altro fattore chiave è l’uso di pacchetti interni che non esistono nei repository pubblici. Caricando un malware con i nomi di questi pacchetti utilizzati internamente, Birsan è stato in grado di indurre alcuni programmi a scaricare il suo codice dannoso invece dei pacchetti legittimi.

Naturalmente, i pacchetti falsi erano innocui e Birsan ha allertato le aziende non appena ha avuto conferma di un’infiltrazione riuscita. Ha ricevuto oltre 130.000 dollari in premi sui bug, con Apple che ha confermato che sarà ricompensato anche da loro.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte selezionate da iSpazio disponibile su App Store

Le Migliori Offerte selezionate da iSpazio

VEDI TUTTE

  • Filtra:
  • Tutte
  • Apple
  • Minimo Storico
  • Bellezza
  • Casa e cucina
  • Dispositivi amazon
  • Elettronica
  • Illuminazione
Imperdibile: Amazon Music + Kindle Unlimited + Audible, completamente GRATIS!
In Evidenza
Imperdibile: Amazon Music + Kindle Unlimited + Audible, completamente GRATIS!104,00€Gratis
22%  
Apple iPhone 16 Pro 128 GB: Telefono 5G con Controllo fotocamera, Dolby Vision 4K a 120 fps e un’autonomia senza precedenti. Compatibile con AirPods; Titanio nero
In Evidenza
Apple iPhone 16 Pro 128 GB: Telefono 5G con Controllo fotocamera, Dolby Vision 4K a 120 fps e un’autonomia senza precedenti. Compatibile con AirPods; Titanio nero1.239,00€969,00€
15%  
KUXIU S2: Rivoluzionaria batteria allo Stato Solido, 5000mAh Qi2 MagSafe Power Bank
In Evidenza
KUXIU S2: Rivoluzionaria batteria allo Stato Solido, 5000mAh Qi2 MagSafe Power Bank52,95€45,00€
51%
Candy Moderna Forno a Microonde con Grill, 20 Litri, 700W, 40 Programmi, 6 Livelli di Potenza, Funzioni Defrost e Autoclean, App hOn, Libera Installazione, 45,2 x 35,7 x 26,2 cm, Nero – CMGA20TNDB
01:38
Candy Moderna Forno a Microonde con Grill, 20 Litri, 700W, 40 Programmi, 6 Livelli di Potenza, Funzioni Defrost e Autoclean, App hOn, Libera Installazione, 45,2 x 35,7 x 26,2 cm, Nero – CMGA20TNDB160,00€79,00€
59%  
MILTON-LLOYD ESSENTIALS No 9 Profumo da uomo, Eau de Parfum 50 ml, fragranza di lusso – Dopobarba da uomo, persistente Fragranza di Milton-Lloyd
00:17
MILTON-LLOYD ESSENTIALS No 9 Profumo da uomo, Eau de Parfum 50 ml, fragranza di lusso – Dopobarba da uomo, persistente Fragranza di Milton-Lloyd9,84€4,00€
15%  
OSRAM LED BASE B40, confezione vantaggiosa con 4 lampadine, sostituisce le tradizionali lampadine da 40W, 4W, bianco caldo (2700K), vetro opaco, non dimmerabile, forma a candela, E14
00:17
OSRAM LED BASE B40, confezione vantaggiosa con 4 lampadine, sostituisce le tradizionali lampadine da 40W, 4W, bianco caldo (2700K), vetro opaco, non dimmerabile, forma a candela, E147,99€6,76€
20%  
Apple iPhone 16e da 128 GB
00:08
Apple iPhone 16e da 128 GB729,00€599,00€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
Apple Hack tesla
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteNissan dichiara di essere interessata alla produzione della Apple Car
Articolo successivo Tim Cook ha parlato con Outside Magazine di salute e benessere

Articoli correlati

BOE fornirà i display per iPhone 17 Pro, ma solo per il mercato cinese

11 Lug 2025Commenta

Apple lancerà nuovi Mac, iPad e un display esterno nei primi mesi del 2026

11 Lug 2025Commenta

iPhone 17 Pro si mostra in nero: ecco la nuova camera bar e il logo spostato

10 Lug 2025Commenta

iCloud ora funziona anche con Firefox su Windows, ma solo su Windows 11

10 Lug 2025Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Ecco la lista degli iPhone sui quali è possibile installare iOS 26

9 Giu 2025

iOS 26 beta 3: Tutte le novità raccolte in un solo articolo in continuo aggiornamento! [10]

7 Lug 2025

iOS 26 beta 2: tutte le novità nascoste e i miglioramenti rispetto alla prima versione [15]

23 Giu 2025

Apple prepara una valanga di novità: oltre 15 prodotti in arrivo entro fine anno

7 Lug 2025
Advertising

Gli articoli più letti

Apple Ring, l’anello intelligente che potrebbe cambiare il futuro degli indossabili

Apple Watch Ultra 3, la nuova generazione arriva con 5G e messaggi satellitari

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2025 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.