Rischi di Privacy con il Mirroring dell'iPhone in iOS 18 e macOS Sequoia
Una delle novità introdotte in iOS 18 e macOS Sequoia è la funzione di Mirroring dell'iPhone. Tuttavia, l'utilizzo di questa funzione su un Mac aziendale con un iPhone personale presenta rischi significativi per la privacy dei dipendenti e potenziali problematiche legali per le aziende.
Il Problema Scoperto da Sevco
Secondo quanto riportato dalla società di cybersecurity Sevco, le app installate sull'iPhone vengono trattate come app del Mac. Questo significa che la loro presenza viene registrata durante le verifiche IT aziendali.
Quando si utilizza il Mirroring dell'iPhone, ogni app aperta sull'iPhone genera un'entrata nella libreria del Mac, come se fosse un'app nativa del sistema. Questo comportamento implica che, durante le verifiche di rete automatizzate, le aziende possono identificare le app dell'iPhone come parte del loro audit.
Rischi per la Privacy degli Utenti di iPhone
Per gli utenti di iPhone, questo rappresenta un rischio di privacy notevole. Sebbene i datori di lavoro non possano accedere ai dati contenuti nelle app, la semplice conoscenza delle app utilizzate può avere conseguenze gravi.
Le app esposte potrebbero includere:
- App VPN in paesi con restrizioni su internet
- App di incontri che rivelano l'orientamento sessuale in giurisdizioni con protezioni limitate
- App relative a condizioni di salute che un dipendente preferirebbe mantenere private
La divulgazione involontaria di tali informazioni potrebbe avere ripercussioni significative per gli individui coinvolti.
Implicazioni Legali per le Aziende
Questa situazione non è solo un problema di privacy personale, ma rappresenta anche un potenziale campo minato legale per le aziende. In Europa, tale comportamento potrebbe violare i requisiti di privacy stabiliti dal GDPR.
La Risposta di Apple
Apple è a conoscenza di questo problema e sta lavorando a una soluzione. Sebbene le aziende di sicurezza di solito attendano che venga rilasciata una correzione prima di divulgare informazioni, Sevco ha deciso di agire diversamente in questo caso.
La decisione di rilasciare queste informazioni è stata motivata dalla crescente preoccupazione per il numero di persone e aziende colpite. La consapevolezza degli individui è considerata la loro migliore difesa in questa situazione. Sevco ha espresso apprezzamento per la risposta rapida di Apple e l'urgenza nell'affrontare il problema.