Apple lança atualização de segurança de emergência para iPhone e iPad

A Apple lançou uma atualização para iOS 18.3.1, iPadOS 18.3.1 e iPadOS 17.7.5 para corrigir uma vulnerabilidade de dia zero que poderia permitir que alguém ignorasse a proteção por senha e obtivesse acesso físico aos dados em iPhones e iPads bloqueados. A atualização aborda o recurso Modo Restrito USB, introduzido pela primeira vez no iOS 11.4.1 em 2018 para evitar tentativas de ignorar proteções de criptografia.

Fonte da imagem: Daniel Romero/Unsplash

A empresa confirmou que a vulnerabilidade poderia ter sido usada em um “ataque extremamente sofisticado contra indivíduos específicos” e, de acordo com o The Verge, citando o pesquisador Bill Marczak do The Citizen Lab, forneceu acesso físico aos dados em um dispositivo bloqueado, ignorando o mecanismo de segurança do Modo Restrito USB.

A Apple esclareceu que o problema estava relacionado a um erro no gerenciamento de autorização, que foi corrigido por meio de melhorias no gerenciamento de estado do sistema. A vulnerabilidade afetou dispositivos a partir do iPhone XS, iPad Pro 3ª geração e posteriores.

A Apple já havia corrigido as deficiências do Modo Restrito USB adicionando um recurso de reinicialização por inatividade no iOS 18 que reinicia automaticamente dispositivos não utilizados após alguns dias, exigindo uma senha para acesso. A nova atualização também inclui patches para as plataformas Mac, Apple Watch e Vision Pro, mas detalhes e explicações para os patches ainda não foram publicados.

A empresa recomenda fortemente que os usuários atualizem seus dispositivos para proteger os dados de possíveis invasões físicas. A atualização já está disponível para download.

avalanche

Postagens recentes

Um robô voador foi criado sem uma única hélice – ele plana em correntes ascendentes como um pássaro.

Cientistas do Instituto Max Planck de Sistemas Inteligentes em Tübingen e da Universidade de Stuttgart…

25 minutos atrás

O grupo Anthropic Mythos invadiu quase todos os sistemas confidenciais da NSA em questão de horas.

Um modelo avançado de inteligência artificial, o Anthropic Mythos, conseguiu invadir "quase todos" os sistemas…

48 minutos atrás

Estreia do gameplay de Saw: Genesis, um jogo de terror multiplayer baseado no universo cult dos filmes Saw.

Os desenvolvedores da Broken Mirror Games, com o apoio da editora Bloober Team e do…

48 minutos atrás

Os smartphones Google Pixel receberão “memória de áudio” – eles gravarão tudo o que o usuário ouvir ao longo do dia.

Foram descobertas linhas de código indicando um novo recurso de "Memória de Áudio", com o…

1 hora atrás

A soberania tecnológica da UE terá um custo elevado para os consumidores, alertaram os fabricantes de automóveis europeus.

No mês passado, as autoridades europeias apresentaram um pacote de projetos de lei com o…

2 horas atrás