Apple corrige falha no iPhone e iPad que permitia ataques “extremamente sofisticados”
A Apple lançou uma correção para a vulnerabilidade CVE-2025-24200 no iOS e iPadOS 18.3.1. Segundo a empresa, a falha poderia ser explorada para conduzir “um ataque extremamente sofisticado contra indivíduos específicos”.
A vulnerabilidade permitia a desativação do Modo Restrito USB em dispositivos bloqueados. Esse recurso de segurança impede que um iPhone ou iPad envie dados por uma conexão USB caso não tenha sido desbloqueado nos últimos sete dias. A Apple sugere que os ataques provavelmente exigiam acesso físico ao dispositivo da vítima, o que indica que a exploração pode ter sido feita com ferramentas forenses como Cellebrite ou GrayKey.
Não está claro quem pode ter explorado essa falha, como ela foi utilizada ou quais indivíduos foram alvo dos ataques.
Informações adicionais: Apple