
Vulnerabilità Bluetooth PAN di iOS che apre la porta USB 62078 e mostra l'icona Ethernet senza alcun adattatore (€0). Apple vende un adattatore a €89,95 per lo stesso risultato. Divulgazione completa con screenshot e corrispondenza con Apple.
Autore: Fares Dahoumane
Twitter/X: https://x.com/faresdahoumane
Data: Giugno 2026
Stato: Divulgazione pubblica (solo risultati) – Dettagli tecnici completi inviati a BlackHat Arsenal per la revisione.
Questo repository è esclusivamente a scopo educativo e di difesa informatica. L'uso non autorizzato di questa tecnica su dispositivi di cui non sei proprietario o per i quali non hai un'esplicita autorizzazione scritta ai test è illegale. L'autore non è responsabile di alcun uso improprio.
Ho scoperto che un iPhone può essere costretto a:
usbmuxd di Apple per la sincronizzazione con iTunes, i backup e la comunicazione degli sviluppatori con i dispositivi iOS.Tutto questo costa esattamente €0. Nessun hardware richiesto.
📸 Immagini: Consulta la cartella
/imagesper gli screenshot che mostrano:
- L'icona "Ethernet" che appare sull'iPhone (nessun cavo collegato).
- I risultati della scansione delle porte che confermano che la porta 62078 è aperta e in ascolto.
- Le modifiche all'interfaccia di rete (
ipconfig/ifconfig) che mostrano il bridge PAN.- La navigazione Internet utilizzando l'indirizzo IP della vittima.
Nota: Il video tecnico completo e la metodologia di sfruttamento passo dopo passo sono stati inviati a BlackHat Arsenal per la revisione e non sono disponibili pubblicamente in questo repository per prevenire un uso improprio. Sono disponibili su richiesta al team di ingegneria Apple e ai ricercatori di sicurezza legittimi.
Apple vende il Satechi Multiport Pro V2 (con Ethernet) a €89,95 per abilitare la connettività Ethernet e l'accesso alla porta USB.
Ho ottenuto esattamente lo stesso risultato dell'adattatore da €89,95, ma gratuitamente, usando solo il Bluetooth.
Non è solo un "trucco di rete". Questo è un grave rischio per la sicurezza:
| Data | Azione di Apple |
|---|---|
| 23 maggio 2026 | "Non è un problema di sicurezza. L'utente ha selezionato 'AIRPOD'." (Ignorato il comportamento di sistema dopo l'associazione) |
| 16 giugno 2026 | Richiesto un video che mostrasse la riconnessione del "Dispositivo dimenticato". |
| 16 giugno 2026 | Caso chiuso (ID: OE1106460945166) senza rispondere ad alcuna domanda tecnica o commerciale. |
La risposta finale di Apple alla mia richiesta:
"Se questo è un 'comportamento previsto', perché vendete il Satechi Multiport Pro V2 a €89,95 per ottenere esattamente lo stesso risultato?"
La risposta di Apple: Silenzio + Caso chiuso.
Questo progetto è rilasciato sotto la licenza MIT solo per scopi di ricerca e formazione.
Seguimi su Twitter/X: https://x.com/faresdahoumane
| Azione | Risultato |
|---|
| Icona Ethernet | ✅ Apparsa sull'iPhone della vittima (nessun cavo, nessun adattatore) |
| Porta USB 62078 | ✅ Aperta via Bluetooth (nessun cavo USB) |
| Rete PAN | ✅ Creata, consentendomi di utilizzare la connessione Internet della vittima |
| Persistenza | ✅ Sopravvissuta al cambio di password e al riavvio |
| Costo totale | €0 |
| Soluzione ufficiale Apple (€89,95) | Questo exploit (€0) |
|---|
| Richiede l'acquisto di un adattatore fisico | Richiede nessun hardware |
| Richiede il collegamento di un cavo Ethernet fisico | Funziona in modalità wireless via Bluetooth |
| Mostra l'icona "Ethernet" | Mostra esattamente la stessa icona "Ethernet" |
| Apre la porta USB (62078) | Apre esattamente la stessa porta USB (62078) |