iPhone%2C+bug+di+Call+Recorder+esponeva+le+chiamate+registrate+online
cellulariit
/iphone-chiamate-call-recorder-online/amp/
Apple

iPhone, bug di Call Recorder esponeva le chiamate registrate online

Published by
Raffaele Pigneri

iPhone alle prese con un imbarazzante bug della app Call Recorder, che ha esposto migliaia di conversazioni telefoniche sui server di Amazon.

iPhone, bug sulla app Call Recorder (photo by Jan Antonin Kolar on unsplash)

Erano la bellezza di 130 mila le registrazioni delle chiamate effettuate da possessori di iPhone esposte online su un bucket di Amazon Web Services. Responsabile dell’incidente una app dell’Apple Store chiamata Automatic Call Recorder. Come suggerisce il nome, la app serve a registrare le chiamate, ma un bug permetteva a un utente qualsiasi di accedere all’archivio delle registrazioni, inserendo semplicemente il numero di telefono di uno degli utenti coinvolti. Call Recorder vanta oltre un milione di download, ed era nella top 20 delle app scaricate nel settore business a livello globale.

Attualmente riparata, la vulnerabilità è stata scoperta da Anand Prakash, esperto di sicurezza informatica e fondatore di PingSafeAi, durante una ricerca aperta su diverse categorie di applicazioni per smartphone. Il ricercatore ha sottolineato che si tratta di una falla potenzialmente disastrosa: sia per gli utenti la cui privacy è altamente a rischio, che per l’azienda colpevole di aver sviluppato la app che ha permesso la breach e che perciò incassa un danno di immagine non indifferente. Ma vediamo più nel dettaglio cosa ha rilevato il team di Pingsafe Ai.

iPhone, ecco come tramite Call Recorder le registrazioni erano esposte online

Uno screenshot della app sull’Apple Store (image from apps.apple.com)

PROVA UN ALTRO CONTENUTO>>>App Google, giro di vite per gli smartphone Android non certificati

Secondo Prakash, sarebbe stato possibile per qualsiasi attore malevolo “ascoltare le registrazioni delle chiamate di qualsiasi utente” effettuate tramite Automatic Call Recorder. Il bug riguardava l’endpoint “/fetch-sinch-recordings.php”. Per accedere al bucket, bastava avere un numero dell’utente che si intendeva spiare, senza bisogno di superare altri sistemi di autenticazione. Oltre alle registrazioni, anche l’intera cronologia delle chiamate della vittima era esposta, numeri di telefono inclusi.

FORSE TI INTERESSA—>iOS 14.1, una vulnerabilità porterebbe nuove possibilità di Jailbreak

Seguendo le istruzioni di Prakash, lo staff di Techcrunch ha raggiunto l’archivio delle chiamate sul cloud di Amazon, contenente circa 130 mila file audio per un peso complessivo di 300 giga. Nonostante l’imponente mole di dati sensibili, Techcrunch ha precisato di non aver avuto accesso alle registrazioni, né in riproduzione, né in download. Prima di dare eco alla vicenda, la testata ha inoltre contattato gli sviluppatori di Call Recorder, che sabato scorso hanno reso disponibile una nuova versione della app sull’Apple Store, ma non hanno ulteriormente commentato la vicenda. Anche il bucket di Amazon è stato chiuso. Inutile dire che tutti i possessori di iPhone che utilizzano la appa incriminata devono effettuare immediatamente l’upgrade alla nuova versione.

Published by
Raffaele Pigneri

Recent Posts

  • Guide

Microsoft lancia i nuovi Surface Pro 13 e Surface Laptop con Snapdragon X2: prestazioni grafiche superiori, display OLED e autonomia fino a 20 ore

Microsoft rilancia i nuovi Surface Pro 13 e Surface Laptop con chip Snapdragon X2, display…

19 ore ago
  • Guide

Rivoluzione Apple: iPhone 18 arriva a scaglioni tra il 2026 e il 2027, una svolta storica per la casa di Cupertino

L'articolo esplora l'ipotesi di un lancio a scaglioni dell'iPhone 18 tra il 2026 e il…

2 giorni ago
  • Guide

Samsung Galaxy A57 da 256GB: Il Re dei Medio Gamma a Prezzo Insuperabile

Scopri il Samsung Galaxy A57 da 256GB: un medio gamma senza compromessi, con ampio spazio…

3 giorni ago
  • Guide

Saily Ultra: Viaggiare senza stress con il nuovo piano illimitato, 8% di cashback e NordVPN gratuito

Scopri Saily Ultra, il nuovo piano premium che offre dati illimitati, copertura globale, 8% di…

4 giorni ago
  • Guide

Euro-Office: La Nuova Suite Open Source Europea tra Polemiche e Speranze di Indipendenza da Russia e USA

Euro-Office, la nuova suite open source europea, promette un ufficio digitale indipendente da Russia e…

5 giorni ago
  • Guide

pCloud: Analisi del Piano Lifetime per lo Storage – Funzionalità e Convenienza

L'articolo esplora il piano lifetime di pCloud, un servizio di cloud storage "a vita", analizzando…

6 giorni ago