🎉 Allarme Privacy per Utenti Apple: Svelata “Sploitlight”, la Falla Critica su macOS
Una nuova e allarmante vulnerabilità, denominata “Sploitlight”, ha scosso il mondo della sicurezza informatica, rivelando una grave falla nella privacy degli utenti macOS. Scoperta e analizzata dal team di Microsoft Threat Intelligence, questa vulnerabilità (tracciata come CVE-2025-31199) ha permesso agli attaccanti di bypassare il sistema di protezione della privacy di Apple, noto come Transparency, Consent, and Control (TCC), e di accedere a dati sensibili normalmente protetti. 🚨
La scoperta è stata resa pubblica da Microsoft il 28 luglio 2025, ma Apple aveva già rilasciato una patch di sicurezza per correggere la falla a fine marzo 2025, dimostrando una risposta tempestiva una volta informata della vulnerabilità.
🧠 Cos’è Sploitlight e Come Ha Compromesso la Privacy?
Sploitlight è una vulnerabilità di tipo TCC bypass (aggiramento di Transparency, Consent, and Control) che colpisce il sistema operativo macOS. Il TCC è un meccanismo fondamentale in macOS che richiede il consenso esplicito dell’utente affinché le applicazioni possano accedere a dati sensibili come la cartella Download, Foto, Contatti e altre informazioni personali.
La falla Sploitlight sfruttava in modo ingegnoso i plugin di Spotlight, il motore di ricerca integrato di macOS, per aggirare queste protezioni. Una volta sfruttata, la vulnerabilità permetteva a un’applicazione malevola di:
- Accedere a File Protetti: Rubare file dalla cartella Download e da altre directory protette da TCC, senza la necessaria autorizzazione dell’utente.
- Rubare Dati da Apple Intelligence: Un aspetto particolarmente preoccupante è la capacità di Sploitlight di estrarre e far trapelare informazioni sensibili cacheate da Apple Intelligence. Questo include dati di geolocalizzazione precisi, metadati di foto e dettagli sulle attività dell’utente, informazioni altamente personali che Apple Intelligence elabora sul dispositivo. 🌍
- Implicazioni Tramite iCloud: La vulnerabilità è resa ancora più grave dalla capacità di collegamento remoto tra gli account iCloud. Ciò significa che un attaccante che avesse accesso a un dispositivo macOS compromesso da Sploitlight avrebbe potuto determinare informazioni remote (come metadati di foto e tag facciali) anche da altri dispositivi collegati allo stesso account iCloud dell’utente, come il suo iPhone.
Microsoft ha sviluppato un proof-of-concept (POC) exploit code chiamato “Sploitlight” per dimostrare la fattibilità dell’attacco e lo ha condiviso con Apple, permettendo all’azienda di sviluppare la patch correttiva.
🛡️ L’Importanza della Patch e Cosa Fare Ora
La buona notizia è che Apple ha già risolto questa vulnerabilità a marzo 2025 con un aggiornamento di sicurezza per macOS (non è stato specificato il numero di versione preciso al momento della divulgazione di Microsoft, ma la correzione è inclusa nelle versioni successive a quelle vulnerabili rilasciate prima di marzo).
Per gli utenti Apple è fondamentale:
- Aggiornare Immediatamente macOS: Assicurarsi che il proprio sistema operativo macOS sia aggiornato all’ultima versione disponibile. Se l’aggiornamento è stato eseguito a marzo 2025 o successivamente, il dispositivo dovrebbe essere protetto da questa specifica vulnerabilità.
- Mantenere il Software Aggiornato: Continuare a installare regolarmente tutti gli aggiornamenti di sicurezza rilasciati da Apple per iOS, macOS, iPadOS, watchOS e tvOS.
- Prudenza con le App: Scaricare software solo da fonti affidabili (come l’App Store) e prestare attenzione alle autorizzazioni richieste dalle app, specialmente quelle che chiedono accesso a dati sensibili.
La scoperta di Sploitlight evidenzia ancora una volta la costante battaglia tra ricercatori di sicurezza e cybercriminali e rafforza l’importanza di mantenere i propri sistemi sempre aggiornati per proteggere la propria privacy e i propri dati in un ecosistema digitale sempre più interconnesso.
Hai già verificato che il tuo macOS sia aggiornato all’ultima versione? Quanto ti preoccupano vulnerabilità come Sploitlight per la tua privacy su dispositivi Apple? Faccelo sapere nei commenti! 👇

