Apple sotto accusa: il team Mysk lascia il programma bug bounty dopo una controversia su una vulnerabilità di macOS

Si incrinano i rapporti tra Apple e il team di ricercatori di sicurezza Mysk. Gli esperti hanno infatti annunciato la decisione di interrompere la collaborazione con il programma di segnalazione delle vulnerabilità dell’azienda di Cupertino, denunciando una gestione poco trasparente del processo di valutazione delle falle di sicurezza.
La vicenda ruota attorno a una vulnerabilità individuata in macOS e comunicata ad Apple nell’ottobre 2025. Secondo Mysk, il problema avrebbe consentito a un attaccante di sostituire applicazioni di terze parti e accedere a dati sensibili degli utenti senza richiedere privilegi amministrativi o ulteriori autorizzazioni di sistema.
Il mancato premio scatena la rottura
Dopo mesi di confronto con il team di sicurezza di Apple, i ricercatori hanno ricevuto una risposta definitiva alla fine di maggio 2026. L’azienda ha comunicato che non avrebbe corrisposto alcuna ricompensa economica attraverso il programma Apple Security Bounty, sostenendo che la stessa vulnerabilità fosse già stata segnalata in precedenza da un altro ricercatore.
Mysk ha però chiarito che il problema principale non riguarda il denaro. Gli esperti lamentano soprattutto una mancanza di trasparenza nelle procedure interne, evidenziando tempi di risposta molto lunghi e la necessità di dimostrare ripetutamente l’esistenza della vulnerabilità durante l’intero processo di verifica.
Leggi anche:
Critiche al programma Apple Security Bounty
Nel comunicato pubblicato sul social network X, il team ha criticato l’attuale sistema di gestione delle segnalazioni, ritenuto poco chiaro sia per quanto riguarda le tempistiche di risposta sia per i criteri utilizzati per approvare o respingere le richieste di ricompensa.
Secondo i ricercatori, una maggiore chiarezza nelle comunicazioni e procedure più trasparenti contribuirebbero a rafforzare il rapporto tra le aziende tecnologiche e la comunità internazionale dei cosiddetti white hat hacker, figure fondamentali per individuare e correggere problemi di sicurezza prima che vengano sfruttati da criminali informatici.
Mysk non segnalerà più le vulnerabilità più gravi
In seguito a questo episodio, Mysk ha dichiarato di non voler più condividere con Apple informazioni relative a vulnerabilità particolarmente critiche che potrebbero essere utilizzate per colpire gli utenti. Il gruppo non esclude però di continuare a rendere pubbliche problematiche meno gravi, bug minori e difetti tecnici attraverso i propri canali social e altri mezzi di comunicazione aperti.
La decisione rappresenta un segnale importante per l’intero settore della cybersecurity e riaccende il dibattito sull’efficacia dei programmi bug bounty adottati dalle grandi aziende tecnologiche per incentivare la ricerca indipendente sulle vulnerabilità.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
