Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    Android KO: iPhone 17 Pro Max è lo smartphone con la migliore autonomia

    6 Feb 2026

    Il lancio dell’iPhone 17e è imminente: svelata la data!

    6 Feb 2026

    Apple vuole mantenere invariato il prezzo di partenza dell’iPhone 18

    28 Gen 2026

    Apple aggiorna iPhone 5s e iPhone 6 con un nuovo firmware a oltre dieci anni dal lancio

    27 Gen 2026

    Le spedizioni di iPad crescono nel quarto trimestre 2025, ma il 2026 preoccupa

    6 Feb 2026

    Apple rilascia nuovi aggiornamenti per vecchie versioni di iOS, macOS e watchOS

    3 Feb 2026

    Pixelmator Pro arriva su iPad con Apple Creator Studio: tutte le novità della nuova app

    29 Gen 2026

    Apple annuncia l’arrivo di Pixelmator Pro su iPad

    13 Gen 2026

    Nuovi chip M5 individuati nel codice beta di iOS 26.3

    5 Feb 2026

    I nuovi MacBook Pro con M5 Pro e M5 Max sembrano ormai imminenti

    4 Feb 2026

    Apple rilascia nuovi aggiornamenti per vecchie versioni di iOS, macOS e watchOS

    3 Feb 2026

    Nuovi MacBook Pro con chip M5 attesi con macOS 26.3

    2 Feb 2026

    Apple rilascia watchOS 11.6.2 con una correzione importante

    6 Feb 2026

    Apple rilascia nuovi aggiornamenti per vecchie versioni di iOS, macOS e watchOS

    3 Feb 2026

    Un avviso di frequenza cardiaca elevata dell’Apple Watch ha salvato la vita a un giornalista

    29 Gen 2026

    Strava e Komoot portano finalmente le mappe offline su Apple Watch

    29 Gen 2026

    Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio

    7 Feb 2026

    Android KO: iPhone 17 Pro Max è lo smartphone con la migliore autonomia

    6 Feb 2026

    FixIt smonta il nuovo AirTag: speaker più potente, ma ancora facile da disattivare [Video]

    6 Feb 2026

    La Commissione UE esclude Apple Maps e Apple Ads dal Digital Markets Act

    6 Feb 2026

    Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio

    7 Feb 2026

    Android KO: iPhone 17 Pro Max è lo smartphone con la migliore autonomia

    6 Feb 2026

    FixIt smonta il nuovo AirTag: speaker più potente, ma ancora facile da disattivare [Video]

    6 Feb 2026

    La Commissione UE esclude Apple Maps e Apple Ads dal Digital Markets Act

    6 Feb 2026
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Curiosità

Nuove falle di sicurezza nel Bluetooth mettono a rischio tutti i dispositivi rilasciati dal 2014 ad oggi

Queste falle permettono attacchi imitazioni di dispositivi e man-in-the-middle, con particolare rischio per l'uso di AirDrop.
Francesco SantagatiDi Francesco Santagati29 Nov 2023Commenta4 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Due nuove vulnerabilità di sicurezza Bluetooth permettono agli aggressori di intercettare le connessioni di tutti i dispositivi che utilizzano il Bluetooth dalla versione 4.2 alla 5.4, ovvero tutti i dispositivi dalla fine 2014 ad oggi. AirDrop, in particolare, rappresenta un rischio significativo sui dispositivi Apple.

Advertising

Sono stati dimostrati sei diversi exploit, che consentono sia imitazioni di dispositivi che attacchi di tipo man-in-the-middle.

Come funziona la sicurezza Bluetooth

Il Bluetooth è pensato per essere una forma sicura di comunicazione wireless, con una serie di caratteristiche di sicurezza. Un documento di supporto Apple descrive sei diversi elementi della sicurezza Bluetooth:

  • Abbinamento: il processo per la creazione di una o più chiavi di segreti condivisi.
  • Bonding: l’atto di archiviare le chiavi create durante l’abbinamento in modo che possano essere utilizzate in connessioni successive per formare un abbinamento con un dispositivo autorizzato.
  • Autenticazione: verifica dell’esistenza delle stesse chiavi sui due dispositivi.
  • Codifica: confidenzialità dei messaggi.
  • Integrità dei messaggi: protezione dalle falsificazioni dei messaggi.
  • Secure Simple Pairing: protezione dalle intercettazioni passive e dagli attacchi MITM.

Tuttavia, ci sono molte diverse generazioni della Specifica Core Bluetooth, che supportano diversi livelli di sicurezza. Questo significa che il grado di protezione dipende dalla versione Bluetooth supportata dal dispositivo più vecchio coinvolto in una connessione. La forza delle chiavi di sessione è un fattore chiave nel livello di protezione offerto.

Nuove vulnerabilità di sicurezza Bluetooth

È proprio questo ultimo punto ad essere sfruttato da ciò che è stato definito attacchi BLUFFS, come spiega Bleeping Computer.

I ricercatori di Eurecom hanno sviluppato sei nuovi attacchi collettivamente chiamati “BLUFFS” che possono rompere la segretezza delle sessioni Bluetooth, consentendo lla rappresentazione del dispositivo e attacchi man-in-the-middle (MitM).

Daniele Antonioli, che ha scoperto gli attacchi, spiega che BLUFFS sfrutta due difetti precedentemente sconosciuti nello standard Bluetooth relativi a come vengono derivate le chiavi di sessione per decifrare i dati scambiati.

Ciò viene realizzato sfruttando quattro difetti nel processo di derivazione della chiave di sessione, due dei quali sono nuovi, per costringere la derivazione di una chiave di sessione breve, quindi debole e prevedibile (SKC).

Successivamente, l’aggressore forza la chiave, consentendo loro di decifrare la comunicazione passata e decifrare o manipolare le comunicazioni future.

In altre parole, il tuo dispositivo viene indotto con l’inganno ad usare una chiave di sicurezza molto debole, che un aggressore può facilmente violare. Ciò consente due tipi di attacco:

  • Furto d’identità del dispositivo, dove si pensa di inviare dati a un dispositivo conosciuto (ad esempio, usando AirDrop con un amico) quando in realtà si è connessi al dispositivo di un aggressore;
  • Attacco man-in-the-middle (MitM), dove si inviano dati al dispositivo previsto, ma i dati vengono intercettati da un aggressore che ne ottiene anche una copia.

Tutti i dispositivi sono vulnerabili

Poiché le falle sono nell’architettura Bluetooth stessa, tutti i dispositivi che eseguono il Bluetooth dalla versione 4.2 (introdotta nel dicembre 2014) alla 5.4 (introdotta nel febbraio 2023) sono vulnerabili. Questo include gli ultimi iPhone, iPad e Mac.

Non c’è nulla che gli utenti possano fare per correggere le vulnerabilità: è necessario che i produttori di dispositivi apportino modifiche al modo in cui implementano la sicurezza Bluetooth, rifiutando le modalità di sicurezza inferiori utilizzate per comunicare con dispositivi più vecchi e più economici. Non è chiaro se possano essere rilasciate patch per i dispositivi esistenti.

Misure che puoi adottare per ridurre al minimo il rischio

La pratica migliore sarebbe quella di tenere il Bluetooth spento quando si è in movimento, tranne quando è necessario. Ciò includerebbe attivarlo quando si utilizzano cuffie Bluetooth e disattivarlo di nuovo successivamente.

Questo sarebbe chiaramente scomodo, quindi una precauzione più pratica per la maggior parte delle persone sarebbe evitare di inviare qualsiasi cosa sensibile tramite Bluetooth in un luogo pubblico. Ciò include l’invio tramite AirDrop di foto personali o documenti contenenti informazioni personali.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  
  • Filtra:
  • Tutte
  • Minimo Storico
  • Bellezza
  • Salute e cura della persona
31%
Gillette Fusion5 12 Lamette di Ricambio per Rasoio, Con Striscia lubrificante per una Scorrevolezza Fluida e 5 Lame per una Rasatura Profonda e Duratura, Lamette Rasoio Barba Gillette
08:05
Gillette Fusion5 12 Lamette di Ricambio per Rasoio, Con Striscia lubrificante per una Scorrevolezza Fluida e 5 Lame per una Rasatura Profonda e Duratura, Lamette Rasoio Barba Gillette50,70€34,99€
54%  
Palmolive Bagnoschiuma Naturals Oliva Verde e Latte Idratante 6×500 ml I Idrata tutti i tipi di pelle I Lascia la Pelle Morbida I Gel doccia dermatologicamente testato | Formula Delicata
08:01
Palmolive Bagnoschiuma Naturals Oliva Verde e Latte Idratante 6×500 ml I Idrata tutti i tipi di pelle I Lascia la Pelle Morbida I Gel doccia dermatologicamente testato | Formula Delicata23,12€10,57€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
airdrop Android Apple attacchi imitazioni di dispositivi Attacchi Man-in-the-Middle Sicurezza Bluetooth Tecnologia BLUFFS Vulnerabilità
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteLe lenti ibride dell’iPhone 15 Pro Max potrebbero diventare uno standard nei top di gamma Android
Articolo successivo Apple annuncia i vincitori degli App Store Award 2023

Articoli correlati

Android KO: iPhone 17 Pro Max è lo smartphone con la migliore autonomia

6 Feb 2026Commenta

FixIt smonta il nuovo AirTag: speaker più potente, ma ancora facile da disattivare [Video]

6 Feb 2026Commenta

La Commissione UE esclude Apple Maps e Apple Ads dal Digital Markets Act

6 Feb 2026Commenta

Apple ridimensiona i piani per Health+, poche novità previste sul fronte salute in iOS 27

6 Feb 2026Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

Il lancio dell’iPhone 17e è imminente: svelata la data!

6 Feb 2026

Apple rilascia la Release Candidate di iOS 26.3: tra una settimana sarà disponibile per tutti gli utenti

4 Feb 2026

Starlink sugli iPhone 18 Pro? Apple tratta con SpaceX

29 Gen 2026

Apple presenta AirTag 2: più preciso, più potente e ancora più utile per ritrovare gli oggetti

26 Gen 2026

Gli articoli più letti

Offerte del giorno: Ecco i migliori sconti selezionati da iSpazio – 8 Febbraio 2026

Android KO: iPhone 17 Pro Max è lo smartphone con la migliore autonomia

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2026 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.