Nicholas Allegra, conosciuto in rete come Comex, aveva diciannove anni quando individuò le vulnerabilità che permettevano di aggirare le protezioni dei primi modelli di iPhone. Il suo metodo, il jailbreak, toglieva i limiti imposti da Apple e apriva il telefono a applicazioni scaricate fuori dall’App Store. Come riportato da Money.it, fu tra i primi in assoluto a violare sistemi che fino ad allora venivano considerati inattaccabili.

Comex non si fermò al proprio dispositivo. Pubblicò lo strumento in forma aperta, sfruttando una falla nel browser di sistema, e negli anni successivi ne rilasciò una versione capace di funzionare su più dispositivi Apple contemporaneamente, tablet compreso. Quella diffusione pubblica trasformò un esperimento personale in un caso noto a tutto il settore della sicurezza informatica.

Nel 2011 l’azienda di Cupertino decise di offrirgli un posto come stagista da remoto nel proprio team. L’esperienza durò appena dodici mesi. Nel 2012 Allegra rivelò su Twitter di aver perso il posto perché non aveva risposto a una mail interna con cui Apple chiedeva conferma della sua disponibilità a proseguire il rapporto per un altro anno. Il silenzio venne interpretato come un rifiuto e il contratto non fu rinnovato.

Il valore economico della vicenda sta nel modo in cui un’azienda quotata gestisce il talento che minaccia il proprio modello di business. Apple costruisce buona parte dei propri ricavi su un ecosistema chiuso, quello in cui hardware, software e negozio digitale restano legati fra loro, ed è proprio quell’ecosistema che Comex aveva dimostrato di poter forzare dall’esterno. Portarlo dentro l’azienda era anche un modo per neutralizzare, con un contratto di lavoro, una competenza che fuori restava un rischio reputazionale.

Nel 2013 passò come stagista a Google, il principale concorrente di Apple nel mercato degli smartphone e dei sistemi operativi mobili. Da lì la sua esposizione pubblica è calata in modo netto: resta attivo nell’ambito della sicurezza informatica, ma senza più comparire con lo stesso profilo degli anni del jailbreak.

Il caso non ha mai avuto una componente di ricompensa economica dichiarata: la fonte non menziona cifre legate a premi o bonus, solo l’offerta di un impiego e poi la sua interruzione. Quello che resta è un precedente diventato prassi: oggi diverse grandi aziende tecnologiche gestiscono programmi strutturati per premiare chi segnala falle di sicurezza, invece di limitarsi a perseguirlo legalmente. Per chi lavora o vuole entrare nella sicurezza informatica, la lezione pratica è che una scoperta resa pubblica in modo responsabile può aprire una carriera più di un percorso accademico tradizionale, ma quella stessa visibilità non garantisce continuità: un rapporto di lavoro nato da un exploit resta comunque un rapporto di lavoro ordinario, con le sue regole e i suoi automatismi burocratici.

Secondo quanto riportato da Money.it il 20 agosto 2026, a firma di Andrea Fabbri.