Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

iPhone e iPad recebem correção de falha usada em ataque sofisticado

iPhone e iPad recebem correção de falha usada em ataque sofisticado

A Apple corrigiu uma falha de segurança que afetava o iPhone e o iPad e poderia dar acesso a dados armazenados no aparelho quando conectado a um computador. Segundo a empresa, o defeito pode ter sido explorado em um ataque “extremamente sofisticado”, visando indivíduos específicos.

O patch faz parte do iOS 18.3.1, do iPadOS 18.3.1 e do iPadOS 17.7.5. Os updates foram liberados nesta segunda-feira (10/02).

O problema permitia que hackers com acesso físico a um iPhone ou a um iPad pudessem desativar o Modo Restrito da USB. Este modo existe desde 2018 e impede que outros aparelhos tenham acesso aos dados por USB-C ou Lightning caso o iPhone ou o iPad esteja bloqueado há mais de uma hora. Desativá-lo, portanto, dava acesso ao armazenamento do dispositivo.

Porta USB-C no iPhone 15
Modo Restrito de USB impede conexão de acessórios quando iPhone está bloqueado (foto: Thássius Veloso/Tecnoblog)

A falha estava nos recursos de acessibilidade do iOS/iPadOS. Ela foi reportada pelo pesquisador Bill Marczak, do Citizen Lab da Universidade de Toronto. O problema é considerado uma vulnerabilidade zero-day, por ter sido descoberta por atacantes antes de ser encontrada pela empresa, fazendo a fabricante correr contra o relógio para consertar a falha o mais rápido possível.

Geralmente, o iPhone e o iPad vêm com as atualizações automáticas ativadas. Mesmo assim, é possível atualizar manualmente o aparelho:

Segundo a Apple, a falha pode ter sido explorada “em um ataque extremamente sofisticado contra indivíduos especificamente visados”.

Fonte: Tecnoblog

Publicidade